Des voleurs d'informations piratent les comptes Claude aux dépens des utilisateurs.

| 1 septembre 2026
Logo Claude

Anthropic a averti certains utilisateurs de Claude que des criminels utilisent des voleurs d'informations pour prendre le contrôle de leurs comptes.

Plutôt que de deviner les mots de passe ou d'intercepter les codes d'authentification à deux facteurs (2FA), les attaquants volent les sessions de navigateur qui prouvent qu'un utilisateur est déjà connecté.

D'après un courriel d'alerte rendu public par un utilisateur touché, les attaquants ont utilisé un logiciel malveillant voleur d'informations courant pour copier les sessions de connexion Claude sur les ordinateurs des victimes. Ils ont ensuite utilisé ces sessions pour accéder aux comptes et en consommer le volume de données.

Avertissement d'Anthropic

« Nous vous avons récemment déconnecté de Claude et supprimé le mode de paiement enregistré sur votre compte. Vous devez donc vous reconnecter et ajouter à nouveau votre carte. Nous nous excusons pour ce désagrément. Voici ce qui s'est passé et les mesures que nous avons prises pour résoudre le problème. »

Ce qui s'est passé

Nous avons récemment constaté qu'un individu malveillant utilise un logiciel malveillant de type vol d'informations pour dérober les sessions de connexion Claude sur les ordinateurs des utilisateurs, puis s'en sert pour accéder aux comptes Claude et en consommer le montant. Nos systèmes ont détecté cette activité sur votre compte ; par conséquent, nous avons supprimé votre carte de nos fichiers et fermé les sessions concernées afin de bloquer tout accès non autorisé ultérieur.

Si vos limites d'utilisation semblaient se remplir puis se vider alors que vous n'utilisiez pas Claude, c'était probablement la cause.

Le message ajoute qu'Anthropic n'a aucune raison de croire que le logiciel malveillant était « lié à Claude, installé par le biais de Claude, ou lié à quoi que ce soit que vous ayez fait avec Claude ».  

En résumé :

  • Des cybercriminels diffusent des logiciels de vol d'informations . On ignore comment ils procèdent et s'ils ciblent des groupes susceptibles d'utiliser Claude à des fins professionnelles.
  • Les voleurs d'informations peuvent contourner les identifiants standard et l'authentification multifacteurs (MFA) en volant les sessions de navigateur actives et les cookies de session.
  • Une fois qu'ils parviennent à prendre le contrôle d'un compte Claude, ils peuvent consommer le forfait de la victime et potentiellement encourir des frais supplémentaires.
  • Anthropic déconnecte les utilisateurs concernés de Claude, supprime les moyens de paiement enregistrés et rembourse les frais identifiés comme non autorisés.

Pour mieux comprendre, sachez que les abonnements payants Claude proposent des « crédits d'utilisation » supplémentaires. Lorsqu'un abonné atteint la limite de sessions de son abonnement, Claude lui permet de continuer à utiliser le service grâce à une facturation à la consommation, aux tarifs API standard. L'utilisateur doit activer cette fonctionnalité, configurer une limite de dépenses mensuelles ou opter pour des dépenses illimitées, et prépayer ses crédits.

Les utilisateurs peuvent également activer le rechargement automatique, qui achète automatiquement des crédits prépayés lorsque le solde descend en dessous d'un certain seuil. Ainsi, en cas de détournement de session, un pirate pourrait épuiser le forfait inclus dans le compte et tous les crédits d'utilisation disponibles. Si le rechargement automatique est activé, il pourrait également effectuer d'autres achats.

Le mobile probable des criminels est d'utiliser gratuitement la capacité payante de Claude. Le compte et les données divulguées pourraient également servir à des fins de fraude, d'ingénierie sociale ou d'attaques ultérieures.

Les capacités volées de Claude pourraient servir à rédiger et perfectionner des contenus d'hameçonnage et d'escroquerie , à mettre en place une infrastructure de campagne , à développer, modifier ou masquer des logiciels malveillants , à améliorer les méthodes de diffusion et à analyser les informations volées. Les cybercriminels peuvent utiliser l'IA pour faciliter plusieurs aspects d'une opération, malgré les protections et la surveillance des abus dont dispose Claude, et Anthropic affirme avoir neutralisé des comptes utilisés pour des activités malveillantes.

Que faire

Anthropic a fourni des conseils pour gérer une éventuelle infection par un voleur de données. Après la suppression du logiciel malveillant, nous vous recommandons d'installer une solution anti-malware à jour et fonctionnant en temps réel afin de vous protéger contre de nouvelles infections.

Voici quelques bonnes pratiques pour nettoyer après l'infection par un logiciel malveillant voleur d'informations :

  1. Scannez tout ordinateur que vous utilisez avec Claude à la recherche de logiciels malveillants et supprimez tout logiciel malveillant avant de vous reconnecter ou de changer vos mots de passe.
  2. Une fois le logiciel malveillant supprimé, sécurisez le compte de messagerie que vous utilisez pour Claude en changeant son mot de passe, en vous déconnectant des autres appareils et en activant l'authentification à deux facteurs (2FA).
  3. Modifiez les mots de passe sensibles enregistrés dans le navigateur concerné, notamment ceux de vos comptes bancaires, professionnels et de services cloud. Vérifiez vos relevés de carte si vous y avez enregistré vos informations de paiement.
  4. Ce n'est qu'après avoir suivi ces étapes que vous devrez ajouter à nouveau votre mode de paiement à Claude si vous souhaitez que votre abonnement continue à se renouveler.

Si vous constatez toujours une modification de votre consommation alors que Claude est inactif, ou si vous remarquez une facturation non reconnue après avoir suivi ces étapes, contactez usersafety@anthropic.com .


Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais se propager au-delà d'un titre. Éliminez les menaces de vos appareils en téléchargeant Malwarebytes dès aujourd'hui.

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.