Bilgisayar korsanları, kullanıcıların bilgisayarlarından Claude oturum açma oturumlarını çalmak için yaygın bilgi çalan truva atlarını kullandı; bu da parolaları kırmadan hesaplara erişmelerine ve abonelik token kotalarını tüketmelerine olanak tanıdı. Bir kullanıcı ağustos ayında hesabının mesai saatleri dışında token kullandığını bildirdi; benzer vakalar daha sonra Reddit ve GitHub’da da ortaya çıktı. Anthropic, sorunun farkında olduğunu ve etkilenen kullanıcıların oturumlarını zorla kapattığını, yetkilendirmeleri iptal ettiğini ve geri ödeme yaptığını söyledi; ancak kullanıcıların kendi kendilerini kontrol edebilmesi için ayrıntılı bir kullanım dökümü sunmadı.