Anthropic a commencé à avertir les utilisateurs de Claude que les logiciels malveillants infostealer sur leurs ordinateurs pourraient avoir volé leurs sessions de connexion actives, permettant aux attaquants de se glisser dans leurs comptes et de détruire leur utilisation payante. La société exclut les utilisateurs concernés de Claude, supprime les méthodes de paiement enregistrées et rembourse les frais qu'elle identifie comme non autorisés, selon un rapport de BleepingComputer publié le 30 août.

L'avertissement, envoyé par e-mail aux titulaires de comptes concernés, décrit un acteur malveillant utilisant un malware infostealer courant et disponible dans le commerce pour récolter les sessions de connexion Claude à partir de PC infectés, puis utiliser ces sessions pour accéder aux comptes Claude et consommer leurs allocations d'utilisation. Pour plus de contexte sur cette histoire, consultez notre dernières avancées en IA.

Ce qu'Anthropic a dit aux utilisateurs concernés

"Nous avons récemment pris connaissance d'un acteur malveillant qui utilise un malware infostealer courant pour voler les sessions de connexion de Claude sur les ordinateurs des gens, puis utilise ces sessions de connexion pour accéder aux comptes de Claude et consommer leur utilisation", a déclaré Anthropic dans l'e-mail, qu'un utilisateur concerné a partagé sur Reddit et que BleepingComputer a examiné.

L'entreprise a ajouté un symptôme révélateur que les victimes ont peut-être remarqué sans le comprendre : "Si vos limites d'utilisation semblaient avoir été remplies puis épuisées alors que vous n'utilisiez pas Claude, c'était probablement la cause."

En plus de forcer les déconnexions et d'extraire les cartes enregistrées, Anthropic a déclaré que son enquête était en cours, mais que les ordinateurs concernés étaient très probablement déjà infectés par un malware infostealer à usage général avant que quoi que ce soit ne touche Claude.

"Nous n'avons aucune raison de croire que ce malware est lié à Claude, installé via Claude, ou lié à quoi que ce soit que vous avez fait avec Claude", a souligné la société dans l'e-mail.

Comment le vol de session contourne les mots de passe et le 2FA

Le détail technique qui rend cette campagne efficace est que les voleurs d’informations n’ont pas besoin de déchiffrer un mot de passe ou de vaincre l’authentification à deux facteurs. Comme le note BleepingComputer, les logiciels malveillants infostealer peuvent copier une session de navigateur déjà authentifiée, ce qui signifie qu'un attaquant détenant ces cookies de session peut reprendre la connexion comme s'il en était la victime – pas d'invite de mot de passe, pas de défi 2FA.

Selon le courrier électronique d'Anthropic, cette classe de logiciels malveillants arrive généralement via des téléchargements ou des applications malveillantes et collecte tout ce qui est stocké localement : mots de passe du navigateur, cookies de connexion et informations d'identification appartenant à d'autres applications. "Votre session Claude était probablement l'une des nombreuses choses qu'elle a collectées", a écrit la société. "Il semble qu'un mauvais acteur ait maintenant commencé à extraire les séances de Claude de ce qu'il avait collecté et à les utiliser."

Dans le cas apparu sur Reddit, l'utilisateur concerné a confirmé avoir téléchargé un jeu piraté, ce qui, selon BleepingComputer, explique comment le système a été compromis en premier lieu.

Pourquoi les comptes AI valent la peine d'être volés

La campagne met en évidence un changement dans ce que les criminels considèrent comme intéressant de s’approprier. Un compte Claude n'est pas seulement une adresse e-mail : une session active comporte une allocation d'utilisation qui se recharge selon un calendrier, et quelqu'un qui siphonne discrètement cette allocation obtient un accès gratuit au modèle pendant que la victime paie ou perd elle-même l'accès.

Le symptôme décrit par Anthropic, à savoir les limites d'utilisation qui semblent se remplir puis s'épuiser inexplicablement, suggère que les attaquants laissaient les sessions en attente jusqu'à ce que les quotas soient réinitialisés, puis les consommaient, plutôt que de commettre des vols ponctuels et bruyants.

Pour Anthropic, la réponse s’appuie sur le confinement plutôt que sur l’affirmation que ses propres systèmes ont été violés. La position de l'entreprise, comme indiqué dans l'e-mail, est que la compromission a commencé sur les machines des utilisateurs, et non sur l'infrastructure de Claude – et que les mesures correctives (déconnexions forcées, suppression des méthodes de paiement stockées, remboursements de frais non autorisés) sont conçues pour couper les sessions piratées de tout ce qui a de la valeur à leur portée.

Ce que les utilisateurs peuvent faire

Les détails de cet incident suggèrent une défense familière : garder les voleurs d'informations hors de la machine en premier lieu. Le courrier électronique d'Anthropic retrace les infections jusqu'à des logiciels malveillants à usage général diffusés via des téléchargements et des applications malveillantes – dans le cas documenté, des logiciels piratés.

Les équipes de sécurité avertissent depuis des années que les logiciels piratés et les installateurs douteux comptent parmi les canaux de diffusion les plus fiables pour les voleurs d'informations, et cet incident suit exactement ce modèle. Une fois qu'un tel logiciel malveillant s'est exécuté avec les privilèges de l'utilisateur, il peut lire les cookies du navigateur et, à partir de là, une session Web authentifiée n'est qu'un autre fichier à copier.

Les utilisateurs qui constatent un comportement étrange de l'utilisation de Claude (limite la consommation en cas d'inactivité, ou le remplissage et la disparition) doivent se déconnecter de toutes les sessions, alterner les informations d'identification et contacter le support Anthropic, qui rembourse déjà les frais non autorisés qu'il identifie.

Un signe de l'avenir de la sécurité des comptes IA

À mesure que les abonnements à l’IA deviennent des éléments de campagne ayant une valeur monétaire réelle, les incitations changent. Les logiciels malveillants qui collectent des informations d'identification ont toujours suivi la valeur, des sessions bancaires aux comptes de jeu en passant par les connexions en streaming, et les allocations d'utilisation de l'IA sont le prix le plus récent avec une logique de revente claire : un accès qui se recharge tout seul vaut plus qu'une connexion unique.

La gestion d'Anthropic (déconnexions proactives, suppression des méthodes de paiement et remboursements) constitue une première référence sur la manière dont les fournisseurs d'IA peuvent réagir lorsque leurs comptes deviennent la cible de logiciels malveillants courants. La société n'a pas révélé combien de comptes ont été concernés et son enquête, selon l'e-mail, est toujours en cours.

---

Restez à la Pointe de l'IA

Les dernières actualités, analyses et percées en IA — au même endroit.

Lire plus d'actualités IA →