Infostealers como Vidar, LummaC2, StealC y Atomic Stealer robaron cookies de sesion de cuentas personales de Claude y las reutilizaron para entrar sin pasar por la verificacion en dos pasos. VentureBeat lo publico el 2 de septiembre. Anthropic confirmo el incidente, cerro las sesiones afectadas, elimino metodos de pago guardados y devolvio los cargos detectados, pero aclaro que el malware no llego a traves de Claude.
El punto critico no es Claude, es lo que Claude toca. Cuando un empleado conecta su cuenta personal a Gmail, Drive o Calendar corporativos, ese permiso queda fuera del alcance del administrador de IT: no esta atado al proveedor de identidad de la empresa y nadie en la consola de admin puede revocarlo directamente.
Para Marta esto es shadow IT de IA con nombre propio, no un titular generico de ciberseguridad. Segun datos citados en el reportaje, el 47% de las conversaciones de IA en entorno empresarial ya circulan por identidades personales, y en Claude la cifra sube al 61%. Ese porcentaje son procesos de negocio corriendo fuera del control de la empresa.
La via de salida no pasa por Anthropic. Pasa por la consola de administracion de Google Workspace o Microsoft 365: ahi si se pueden revocar los permisos OAuth que un empleado dio a una app de terceros, aunque esa app -en este caso Claude- nunca haya sido dada de alta como proveedor corporativo.
El aviso de seguridad no explica como encontrar esos permisos sueltos. Auditar la lista de aplicaciones de terceros conectadas en Workspace o Microsoft 365 es trabajo manual, y hoy solo un 3% de las organizaciones citadas en el articulo aplica control de acceso dedicado a agentes de IA.
Esta semana: revisa en Workspace o Microsoft 365 que apps de IA tienen acceso a correo y calendario corporativo, revoca las que no reconozcas, y migra a los empleados que mas usan Claude a un plan Team o Enterprise gestionado por la empresa, no personal.