Anthropic alerte en ce moment les utilisateurs de Claude. La start-up indique qu’un logiciel espion permet à des pirates de s’introduire dans les comptes Claude, sans avoir besoin de connaître leur mot de passe. Le géant de l’IA explique qu’un cybercriminel utilise activement des logiciels malveillants, de type « infostealers », qui sont déjà présents sur certains ordinateurs, pour voler des sessions de connexion actives. Anthropic a prévenu certains des utilisateurs de Claude, visés par la cyberattaque, par mail.
« Nous avons récemment découvert qu’un acteur malveillant utilise un logiciel voleur d’informations courant pour dérober les sessions de connexion à Claude sur les ordinateurs des utilisateurs, puis se servir de ces sessions pour accéder à leurs comptes Claude et en épuiser les crédits d’utilisation », déclare Anthropic.
À lire aussi : Claude n’a plus besoin de Google Chrome pour surfer sur Internet
Un logiciel piégé à l’origine de l’attaque
L’attaque débute lorsque la victime installe sans s’en rendre compte un logiciel piégé. Dans de nombreux cas recensés sur Reddit et sur X, il s’agit d’un jeu vidéo piraté, téléchargé illégalement sur Internet. Ce jeu cache en réalité un « infostealer », un logiciel espion conçu pour fouiller discrètement un ordinateur à la recherche de données sensibles.
ANTHROPIC PURGES CLAUDE SESSIONS
Malware hijacked active logins.
The company forced re-authentication to secure accounts after detecting breaches across Windows and macOS systems. pic.twitter.com/gChZb29wAG
— Rick | DMKTZ | FITzOn (@Abi_hilwa) August 30, 2026
Une fois installé, ce logiciel espion parcourt silencieusement le navigateur de la victime en quête d’informations. Sans surprise, le virus aspire tout ce qui traîne, notamment les cookies de connexion, ces petits fichiers que les sites web déposent pour se souvenir que vous êtes déjà connecté. Parmi les cookies exfiltrés, on trouve des cookies relatifs à des sessions Claude ouvertes. Ces données volées sont envoyées aux cybercriminels.
Cookies et quotas d’usage
Au sein des nombreuses données collectées, les pirates repèrent et isolent les cookies liés à des sessions Claude. Les pirates réutilisent ce cookie de session pour se connecter à Claude à la place de la victime, sans avoir besoin de communiquer le moindre identifiant. Étant donné que la session est déjà ouverte et validée, ils n’ont besoin ni du mot de passe ni du code de double authentification pour arriver à leurs fins. Concrètement, si un utilisateur est déjà connecté à Claude, le malware capture cette session active, ce qui permet à l’attaquant de se connecter en toute discrétion. Sur Reddit, l’une des victimes explique avoir tout fait pour sécuriser son compte, notamment avec de la double authentification, mais que cela n’avait servi à rien, puisque les pirates n’ont jamais eu besoin de se reconnecter.
Une fois dans le compte piraté, les pirates utilisent Claude à outrance. Rapidement, ils consomment tout le quota d’utilisation payant de la victime. C’est grâce à cette consommation excessive qu’Anthropic s’est rendu compte qu’une cyberattaque était en cours. Dans l’e-mail envoyé aux comptes concernés, Anthropic explique avoir repéré l’anomalie en remarquant des quotas d’usage qui se rechargeaient puis se vidaient… alors que l’utilisateur n’utilisait pas l’application. Si vos « limites d’utilisation semblaient se recharger puis se vider alors que vous n’utilisiez pas Claude, c’est probablement la cause », explique le mail d’avertissement.
À lire aussi : Anthropic va marquer tous les textes générés par Claude, mais l’idée a « ses limites »
Une armée de malwares en embuscade
Alertée par ces comportements suspects, Anthropic a promptement réagi en déconnectant les comptes concernés, en supprimant les moyens de paiement enregistrés et en remboursant tous les frais jugés frauduleux. L’enquête d’Anthropic a permis de repérer les familles de malwares responsables des attaques. Sur les ordinateurs sous Windows, on retrouve des noms connus comme Vidar, LummaC2, StealC, RedLine et Acreed. Sur macOS, les pirates se sont surtout servis d’un malware intitulé Atomic Stealer.
Anthropic précise bien que les virus ne visent pas spécifiquement Claude. L’entreprise n’a « aucune raison de penser que ce malware est lié à Claude, installé via Claude, ou lié à quoi que ce soit que vous ayez fait avec Claude ». En fait, « votre session Claude faisait probablement partie des nombreux éléments collectés ». Il semblerait « qu’une personne mal intentionnée ait commencé à sélectionner et à utiliser les sessions Claude parmi les éléments » piratés.
Que faire si vous faites partie des victimes ?
Quoi qu’il en soit, Anthropic prévient que la déconnexion d’un compte ne suffit pas à régler le problème. Si l’ordinateur reste infecté par un malware, le problème risque de revenir de façon cyclique. Une nouvelle session de Claude pourrait en effet être volée dès la prochaine connexion de l’utilisateur. L’entreprise américaine recommande donc de changer tous vos mots de passe et de révoquer toutes les autres sessions actives liées à votre compte Claude. Surtout, il faut nettoyer complètement l’ordinateur, et se débarasser de tous les virus cachés, avant de se reconnecter à Claude.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

