Anthropic a déconnecté de force un compte Claude compromis, après avoir détecté une vague de détournements de sessions authentifiées. Objectif : couper l’herbe sous le pied à des acteurs malveillants qui exploitent gratuitement l’accès payant d’utilisateurs légitimes.
<p><em>« Merci Anthropic (vraiment). »</em> C’est par ces mots que WorriedAssociate7029 débute <a target="_blank" href="https://www.reddit.com/r/ClaudeAI/comments/1w1jqsh/thank_you_anthropic_really/" data-type="link" data-id="https://www.reddit.com/r/ClaudeAI/comments/1w1jqsh/thank_you_anthropic_really/" target="_blank" rel="noreferrer noopener">son témoignage publié fin août sur Reddit,</a> accompagné de la capture d’écran d’un mail alarmant envoyé par Anthropic.</p> <p>Tout commence quelques jours plus tôt. Après avoir constaté le piratage de ses comptes sur les réseaux sociaux, il finit par identifier l’origine du problème et nettoyer son système. En cause, reconnaît-il lui-même : un jeu vidéo piraté, téléchargé sans se méfier. «<em> Je me suis fait avoir comme un débutant </em>», admet-il dans un commentaire sous sa propre publication.</p> <p>Pensant l’incident derrière lui, il reçoit pourtant, la nuit suivante, un message d’Anthropic signalant que son compte Claude a été déconnecté et le moyen de paiement associé supprimé. Le motif invoqué ? Une activité suspecte détectée sur sa session, qui faisait partie d’un lot d’identifiants compromis.</p> <figure class="wp-block-image size-full"> <a target="_blank" href="https://www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp"> <picture> <source data-srcset="https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1-680x602.webp?webp=1&resize=394,349&key=d176601b 394w,https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp?webp=1&key=c1db2870 788w,https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp?webp=1&resize=768,680&key=c1db2870 768w,https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp?webp=1&resize=480,425&key=c1db2870 480w" type="image/webp"> <img decoding="async" width="788" height="698" loading="lazy" alt="« Si vos limites d'utilisation semblaient se remplir puis se vider alors que vous n'utilisiez pas Claude, c'était probablement la cause » // Source : Reddit" title="« Si vos limites d'utilisation semblaient se remplir puis se vider alors que vous n'utilisiez pas Claude, c'était probablement la cause » // Source : Reddit" class="wp-image-2322997 placeholder-default wp-image" src="https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp?resize=788,698&key=c1db2870" srcset="https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1-680x602.webp?resize=394,349&key=d176601b 394w,https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp?key=c1db2870 788w,https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp?resize=768,680&key=c1db2870 768w,https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/thank-you-anthropic-really-v0-utujko64ramh1.webp?resize=480,425&key=c1db2870 480w"/> </source> </picture> <figcaption class="wp-element-caption">Le mail indique : « <em>Si votre quota d’utilisation semblait se recharger, puis s’épuiser sans que vous utilisiez Claude, c’est probablement parce que votre session était exploitée par un tiers</em>. » // Source : Reddit</figcaption> </a></figure> <h2 class="wp-block-heading"><strong>Comment Anthropic a remonté la piste</strong></h2> <p>C’est grâce à ses identifiants Google, à ses cookies et à ses jetons de session, tous aspirés lors du piratage, que des tiers pouvaient se connecter à Claude à sa place.</p> <p>Dans son message, Anthropic prend d’ailleurs soin de dissocier cet incident de ses propres produits. Rien ne permet d’établir que le <a target="_blank" href="https://www.numerama.com/cyberguerre/1101216-quest-ce-quun-malware.html" data-popover-target="definition" data-tag="Qu’est-ce qu’un malware ?" data-chapo="Un malware, logiciel malveillant ou maliciel en français, est un logiciel développé afin de nuire à l’ordinateur sur lequel il sera lancé ainsi qu'à son utilisateur ou utilisatrice." data-image="https://img.numerama.com/www.numerama.com/wp-content/uploads/2022/09/malware-definition-1024x576.jpg?key=a669aaf8">malware</a> soit lié à Claude, qu’il ait été installé via le service ou qu’il résulte d’une action effectuée par l’utilisateur sur la plateforme.</p> <p>La session Claude ne constituait, en réalité, qu’un élément parmi d’autres récupérés par un infostealer classique. Anthropic cite plusieurs familles de malwares susceptibles d’être impliquées : Vidar, LummaC2, StealC, RedLine, Acreed et Atomic Stealer.</p> <p>Ce n’est que dans un second temps que des acteurs malveillants ont commencé à trier ces butins de données volées afin d’identifier les sessions donnant spécifiquement accès à Claude, puis de les exploiter directement ou de les revendre.</p> <h2 class="wp-block-heading">Des comptes de valeur</h2> <p>Difficile de savoir si les tokens de la victime ont été directement siphonnés par <a target="_blank" href="https://www.numerama.com/cyberguerre/1123686-quest-ce-quun-hacker.html" data-popover-target="definition" data-tag="Qu’est-ce qu’un hacker ?" data-chapo="Les hackers sont des spécialistes d’informatique, qui aiment tester, apprendre le fonctionnement des machines et logiciels, tenter d’en contourner les limites. De la pure curiosité à la malveillance, leurs motivations sont très variées." data-image="https://img.numerama.com/www.numerama.com/wp-content/uploads/2022/09/cyberguerre-hacker-1024x576.jpg?key=6a7a7dd2">le hacker</a>, revendus à un tiers, ou utilisés pour d’autres besoins, le mail d’Anthropic ne le précise pas. Une chose est sûre en revanche, l’activité a été détectée comme suspecte par les systèmes internes de l’entreprise.</p> <p>Interrogé par <a target="_blank" href="https://www.theregister.com/security/2026/08/31/anthropic-cracks-down-on-hijacked-user-accounts-mining-ai-tokens/5293461" data-type="link" data-id="https://www.theregister.com/security/2026/08/31/anthropic-cracks-down-on-hijacked-user-accounts-mining-ai-tokens/5293461" target="_blank" rel="noreferrer noopener">le média britannique <em>The Register</em></a>, WorriedAssociate7029 a salué la réactivité d’Anthropic, estimant que l’entreprise l’avait alerté sur une faille de sécurité qu’il n’avait pas encore entièrement colmatée. Il tempère néanmoins cet éloge : selon lui, le service client du groupe s’est montré par le passé peu réactif, notamment face aux demandes de remboursement ou de récupération de comptes compromis. Ce mail pourrait ainsi marquer une évolution bienvenue dans la politique de protection des utilisateurs de l’entreprise.</p> <p><em>« Les jetons ont de la valeur et peuvent être revendus »</em>, insiste-t-il. L’occasion de rappeler que, au même titre que les comptes de réseaux sociaux, les messageries ou les services bancaires en ligne, les comptes liés aux outils d’IA peuvent eux aussi représenter une cible lucrative pour les cybercriminels.</p>Source : Numerama

