OLKERIActus IA
← Toutes les actus IA
OLKERI · AI NEWS
Société & CultureMonde2 septembre 20262 min de lecture

Par Olkeri.space

Anthropic alerte sur un logiciel voleur qui vide les comptes Claude

Des logiciels malveillants courants installés sur les machines des utilisateurs récupèrent des sessions Claude authentifiées et consomment les quotas payants — un vol qui contourne l'authentification à deux facteurs, puisque le jeton dérobé atteste d'une connexion déjà effectuée.

Lire cet article en: English · Deutsch · Español

Anthropic a averti que des attaquants utilisent des logiciels voleurs d'informations courants pour récupérer des sessions Claude actives sur les ordinateurs des utilisateurs et les rejouer afin de consommer leurs quotas payants, selon des informations rapportées par BleepingComputer. L'entreprise cite Vidar, LummaC2, StealC, RedLine et Acreed sur Windows, ainsi qu'Atomic Stealer sur un petit nombre de Mac.

Le mécanisme mérite d'être décrit avec précision, car il détermine quelles défenses fonctionnent. Ces outils ne volent pas les mots de passe. Ils volent le cookie de session émis après une connexion réussie — un jeton qui atteste que l'authentification a déjà eu lieu. L'authentification à deux facteurs et l'authentification unique ne sont donc pas tant contournées que rendues sans objet: l'attaquant n'atteint jamais un écran de connexion. Changer de mot de passe ne fait rien à une session déjà émise.

Anthropic indique avoir déconnecté les sessions concernées, supprimé les moyens de paiement enregistrés pour empêcher de nouveaux débits non autorisés, et remboursé les transactions frauduleuses avérées. L'entreprise énonce aussi clairement la limite, ce qui est à porter à son crédit: rien de tout cela ne retire le logiciel malveillant d'une machine infectée, et une session créée à la connexion suivante peut être dérobée de la même façon.

Ce qui est nouveau ici n'est pas la technique, vieille de plusieurs années, mais la cible. Les voleurs d'informations monétisaient historiquement des identifiants bancaires, des portefeuilles de cryptomonnaies et des comptes de jeu. Un abonnement d'IA rejoint désormais cette liste, car le calcul facturé à l'usage est une ressource fongible dotée d'un marché de revente: un compte détourné, c'est le moyen d'exécuter sa charge de travail aux frais d'un autre. Cela place les comptes d'IA dans à peu près la même catégorie de risque que les identifiants cloud, et très peu de particuliers les traitent ainsi.

Ce qui est inconfortable pour tout fournisseur, c'est que la compromission se produit hors de son périmètre. Un éditeur peut raccourcir la durée de vie des sessions, lier les jetons à un appareil ou alerter sur des déplacements invraisemblables, et plusieurs de ces mesures aideraient. Aucune ne répare un ordinateur infecté, et l'industrie n'a pas de meilleure réponse aujourd'hui.