Brief IA : Malware vole des sessions Claude et épuise les quotas

Malware vole des sessions Claude et épuise les quotas

Brief IA
Tom Levy·2 min·2 vues

Un virus voleur d'informations permet de détourner des sessions Claude et d'épuiser les quotas d'utilisation Le malware peut aussi compromettre d'autres comptes, comme Google Chrome, en contournant l'authentification à deux facteurs Anthropic recommande de se déconnecter, de supprimer le malware et de réenregistrer le moyen de paiement.

En bref
1Un virus voleur d'informations permet de détourner des sessions Claude et d'épuiser les quotas d'utilisation
2Le malware peut aussi compromettre d'autres comptes, comme Google Chrome, en contournant l'authentification à deux facteurs
3Anthropic recommande de se déconnecter, de supprimer le malware et de réenregistrer le moyen de paiement
💡Pourquoi c'est importantL'infection ne vient pas de Claude mais de la machine de l'utilisateur, exposant à des usages frauduleux et à la perte de contrôle sur plusieurs comptes.
Le brief IA que lisent les pros

Tu suis la course aux modèles IA ?

Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Anthropic a alerté certains clients d'un vol de sessions Claude par un logiciel malveillant. Des victimes rapportent des quotas consommés à leur insu et, dans au moins un cas, le contournement de protections 2FA via des identifiants Chrome dérobés. Il ne s'agit pas d'un piratage du service mais d'infections locales. Se déconnecter ne suffit pas : il faut supprimer le malware.

Des sessions détournées et des comptes au-delà de Claude

Un témoignage rapporte que le pirate a pu accéder à tous les identifiants stockés dans Google Chrome, y compris les cookies et les identifiants de session, ce qui a permis de contourner les protections d'authentification à deux facteurs. Le logiciel malveillant ne cible donc pas uniquement Claude et peut exposer d'autres comptes. Concernant Claude, l'utilisation frauduleuse de sessions volées peut entraîner l'épuisement des quotas d'utilisation du compte. Ce virus, actuellement en circulation, est capable d'accéder à ces comptes et de les exploiter.

Ce que conseille Anthropic pour limiter les dégâts

Anthropic indique que se déconnecter de Claude interrompt les sessions volées, mais ne supprime pas le logiciel malveillant. Tant que le malware reste sur l'ordinateur, une nouvelle session peut être compromise. Anthropic insiste sur la nécessité de supprimer le virus pour résoudre le problème. Les personnes concernées doivent se reconnecter à Claude et réenregistrer leur moyen de paiement. Un signe d'infection peut être l'observation de limites d'utilisation qui se remplissent puis se vident sans utilisation du service. Il est recommandé d'utiliser un antivirus pour éliminer le logiciel voleur d'informations.

Pas de brèche chez Claude, mais un voleur d’infos et des vecteurs banals

Le service Claude n'est pas directement piraté ; le vecteur d'attaque est un vol d'informations sur des machines infectées. Une fois la machine compromise, l'attaquant peut récupérer des données, dont des sessions Claude. Anthropic évoque l'utilisation d'un logiciel voleur d'informations courant pour dérober ces sessions. Un utilisateur explique avoir été infecté après avoir téléchargé un jeu piraté et affirme ne plus vouloir recommencer. Claude est populaire auprès des entreprises et des professionnels. BleepingComputer rapporte qu'Anthropic a confirmé la menace dans un e-mail envoyé à certains clients, message qui a été partagé sur Reddit. Le vol de sessions est lié à des logiciels malveillants diffusés par des canaux comme les téléchargements illégaux.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires