Tin tặc đã sử dụng các trojan đánh cắp thông tin phổ biến để đánh cắp phiên đăng nhập Claude từ máy tính của người dùng, cho phép chúng truy cập tài khoản và tiêu thụ hạn mức token của gói đăng ký mà không cần bẻ khóa mật khẩu. Một người dùng đã báo cáo vào tháng 8 rằng tài khoản của họ đang sử dụng token ngoài giờ làm việc, với các trường hợp tương tự sau đó xuất hiện trên Reddit và GitHub. Anthropic cho biết họ đã biết về vấn đề này và đang buộc những người dùng bị ảnh hưởng đăng xuất, thu hồi quyền ủy quyền và hoàn tiền, nhưng chưa cung cấp bảng phân tích sử dụng chi tiết để người dùng tự kiểm tra.