Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Anthropic a alerté certains clients d'un vol de sessions Claude par un logiciel malveillant. Des victimes rapportent des quotas consommés à leur insu et, dans au moins un cas, le contournement de protections 2FA via des identifiants Chrome dérobés. Il ne s'agit pas d'un piratage du service mais d'infections locales. Se déconnecter ne suffit pas : il faut supprimer le malware.
Des sessions détournées et des comptes au-delà de Claude
Un témoignage rapporte que le pirate a pu accéder à tous les identifiants stockés dans Google Chrome, y compris les cookies et les identifiants de session, ce qui a permis de contourner les protections d'authentification à deux facteurs. Le logiciel malveillant ne cible donc pas uniquement Claude et peut exposer d'autres comptes. Concernant Claude, l'utilisation frauduleuse de sessions volées peut entraîner l'épuisement des quotas d'utilisation du compte. Ce virus, actuellement en circulation, est capable d'accéder à ces comptes et de les exploiter.
Ce que conseille Anthropic pour limiter les dégâts
Anthropic indique que se déconnecter de Claude interrompt les sessions volées, mais ne supprime pas le logiciel malveillant. Tant que le malware reste sur l'ordinateur, une nouvelle session peut être compromise. Anthropic insiste sur la nécessité de supprimer le virus pour résoudre le problème. Les personnes concernées doivent se reconnecter à Claude et réenregistrer leur moyen de paiement. Un signe d'infection peut être l'observation de limites d'utilisation qui se remplissent puis se vident sans utilisation du service. Il est recommandé d'utiliser un antivirus pour éliminer le logiciel voleur d'informations.
Pas de brèche chez Claude, mais un voleur d’infos et des vecteurs banals
Le service Claude n'est pas directement piraté ; le vecteur d'attaque est un vol d'informations sur des machines infectées. Une fois la machine compromise, l'attaquant peut récupérer des données, dont des sessions Claude. Anthropic évoque l'utilisation d'un logiciel voleur d'informations courant pour dérober ces sessions. Un utilisateur explique avoir été infecté après avoir téléchargé un jeu piraté et affirme ne plus vouloir recommencer. Claude est populaire auprès des entreprises et des professionnels. BleepingComputer rapporte qu'Anthropic a confirmé la menace dans un e-mail envoyé à certains clients, message qui a été partagé sur Reddit. Le vol de sessions est lié à des logiciels malveillants diffusés par des canaux comme les téléchargements illégaux.






