Des voleurs de sessions Claude siphonnent des crédits IA - Anthropic verrouille les comptes touchés
D'après The Register - courriel d'Anthropic transmis directement par l'utilisateur concerné, relayé par The Register
Image : générée (Gemini)
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- Le vol ne cible pas un mot de passe mais une session déjà ouverte : un logiciel espion (« infostealer ») installé sur l'ordinateur - souvent via un jeu vidéo piraté - dérobe les témoins (cookies) de connexion, ce qui permet de contourner aussi la double authentification.
- Une fois connecté à la place de la victime, le pirate fait tourner Claude à ses frais : il épuise le forfait payant déjà acheté par la victime, sans avoir à créer ni payer son propre compte.
- Le cas documenté par The Register : l'utilisateur Reddit « WorriedAssociate7029 », infecté après avoir téléchargé un jeu piraté, a transmis lui-même au journaliste le courriel d'avertissement reçu d'Anthropic.
- Anthropic répond en déconnectant les sessions compromises, en retirant le moyen de paiement enregistré et en remboursant les frais jugés frauduleux - l'entreprise précise que le logiciel n'a aucun lien avec Claude lui-même.
- Plusieurs familles de logiciels espions généralistes sont pointées du doigt (Vidar, LummaC2, StealC, RedLine, Acreed sur Windows ; Atomic Stealer sur macOS) - aucune n'a été conçue spécifiquement pour cibler l'intelligence artificielle.
Pourquoi ça compte
Un compte Claude payant devient une cible économique à part entière : le vol ne vise pas les données de la victime, mais l'accès déjà payé à un service d'intelligence artificielle - un accès que le voleur peut utiliser gratuitement ou revendre, selon la mise en garde de la victime elle-même citée par The Register.
Chiffre-clé
6 familles de logiciels espions voleurs d'informations (5 sur Windows, 1 sur macOS) ont été mises en cause dans cette campagne de détournement de comptes Claude signalée fin août 2026, selon Anthropic et plusieurs médias spécialisés.
Citation
« Nous n'avons aucune raison de penser que ce logiciel malveillant est lié à Claude, installé via Claude, ou lié à quoi que ce soit que vous ayez fait avec Claude. » Anthropic, dans le courriel envoyé aux comptes concernés (traduction)
Action concrète
Si vos limites d'utilisation Claude semblent se recharger puis se vider sans que vous vous en serviez, changez votre mot de passe, révoquez toutes les sessions actives ET nettoyez complètement l'appareil avant de vous reconnecter - se déconnecter seul ne suffit pas si l'ordinateur reste infecté.
Sources originale et média
Sources
- The Register - courriel d'Anthropic transmis directement par l'utilisateur concerné : Contient des citations exactes du courriel de sécurité envoyé par Anthropic à un utilisateur touché (copie transmise directement au journaliste par le destinataire, WorriedAssociate7029) ; aucune publication indépendante de ce courriel par Anthropic elle-même n'a été retrouvée malgré une recherche indépendante (plusieurs requêtes pp_search).
- Relais média : The Register → · Lire en français
🔧 Outils mentionnés