Claude visé par des vols de sessions utilisés pour miner des tokens

Anthropic dit avoir détecté des comptes Claude compromis par des malwares voleurs d’identifiants. L’éditeur a parfois déconnecté des utilisateurs et supprimé leurs moyens de paiement pour limiter l’abus de sessions volées.

Anthropic dit avoir repéré des comptes Claude détournés par des cybercriminels qui utilisent des malwares de type infostealer pour voler sessions, cookies et identifiants, puis consommer des tokens payants sur les comptes des victimes. Selon un email relayé par un utilisateur sur Reddit et consulté par The Register, l’éditeur a même déconnecté au moins un compte et supprimé le moyen de paiement enregistré. Le sujet compte car il montre que les comptes d’IA payants deviennent une cible classique, très classique même, pour des fraudeurs qui cherchent à éviter de régler la facture.

Des malwares ordinaires, un nouvel usage

Anthropic précise que cette campagne n’a rien à voir avec Claude lui-même ni avec un malware “agentique” sophistiqué. L’entreprise parle au contraire d’un usage détourné de malwares déjà connus, conçus pour aspirer des informations de connexion sur les machines infectées. Une fois les données récupérées, les attaquants sélectionnent les sessions Claude dans le lot et s’en servent pour accéder aux services premium.

Dans l’email cité par The Register, Anthropic écrit : “We have no reason to believe that this malware is related to Claude, installed through Claude, or related to anything you did with Claude,” puis ajoute : “Your Claude session was likely one of the many things it collected. It appears that a bad actor has now started picking the Claude sessions out of what it collected and using them.” La distinction est importante : le problème vient d’une infection préalable, pas d’une faille propre à Claude.

Quand le compte IA devient une cible comme une autre

Les familles de malwares citées par Anthropic donnent la mesure du phénomène : Vidar, LummaC2, StealC, RedLine, Acreed et Atomic Stealer figurent parmi les outils mentionnés pour avoir volé des identifiants Claude, des cookies de session et d’autres éléments capables de contourner l’authentification multifacteur. En pratique, une session active peut suffire à entrer dans un compte sans repasser par le mot de passe. C’est la porte dérobée du quotidien numérique, sans le panache du film d’espionnage.

Le cas relayé par Reddit montre aussi la mécanique de récupération côté victime. Après avoir été alerté par Anthropic d’une tentative de fraude, l’utilisateur concerné a changé son mot de passe et supprimé toutes les sessions actives. Il explique avoir été piégé en téléchargeant un jeu piraté, puis remercie l’éditeur d’avoir signalé le problème et verrouillé le compte.

Ce que fait Anthropic, et ce que cela change

Sur ce dossier, Anthropic ne se contente pas de constater une compromission. L’éditeur dit avoir surveillé l’activité, averti l’utilisateur concerné et, dans au moins un cas, retiré le moyen de paiement enregistré pour empêcher l’usage abusif des tokens. Pour les plateformes d’IA générative, cette réponse ressemble de plus en plus à une fonction de sécurité à part entière : quand l’attaque vise la session, il faut couper l’accès vite, parfois avant même de discuter du remboursement.

Le message adressé aux utilisateurs est assez simple. Un compte Claude n’est pas seulement protégé par un mot de passe fort ; il dépend aussi de la sécurité de la machine, du navigateur et des sessions synchronisées, souvent sur Google ou d’autres services. Tant que les infostealers circulent, le risque reste le même : voler une session coûte moins cher que payer ses propres tokens.

Points clés

  • Anthropic a détecté des comptes Claude détournés par des infostealers.
  • Au moins un utilisateur a été déconnecté et remboursé [à vérifier].
  • Vidar et LummaC2 figurent parmi les malwares cités.
  • Le signalement relayé par The Register date du 31 août 2026.
  • Les attaquants visent des sessions et cookies, pas Claude lui-même.

En chiffres

  • 31 août 2026 — date de publication du signalement, selon The Register.
  • 6 familles de malwares — citées par Anthropic dans l’email relayé.
  • 1 compte — au moins un utilisateur a été déconnecté, selon le témoignage partagé sur Reddit.

À lire