L'avís el va enviar Anthropic, no el teu antivirus
El 30 d'agost es va saber que Anthropic estava avisant usuaris de Claude que un infostealer els havia robat la sessió del navegador. La cobertura ho va tractar com una notícia d'IA. Si algú de la teva empresa va rebre aquell correu, és una altra cosa: és un comunicat d'infecció d'un equip del teu parc, signat per un proveïdor que no és teu i detectat pel consum. Repassem per què l'MFA no arriba a entrar en joc, els cinc esdeveniments crítics que sí que tallen una sessió a Microsoft Entra i el que falta d'aquella llista, l'aritmètica real de la revocació (1 hora, 28 hores, fins a 15 minuts de latència, fins a un dia per a un canvi de grup) i on és avui la defensa específica contra el robatori de token: en vista prèvia justament al navegador, que és on va passar.