Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Des voleurs de sessions Claude siphonnent des crédits IA - Anthropic verrouille les comptes touchés

3 min de lecture · The Register · 31 août 2026

D'après The Register - courriel d'Anthropic transmis directement par l'utilisateur concerné, relayé par The Register

Des voleurs de sessions Claude siphonnent des crédits IA - Anthropic verrouille les comptes touchés

Image : générée (Gemini)

Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.

À retenir

  • Le vol ne cible pas un mot de passe mais une session déjà ouverte : un logiciel espion (« infostealer ») installé sur l'ordinateur - souvent via un jeu vidéo piraté - dérobe les témoins (cookies) de connexion, ce qui permet de contourner aussi la double authentification.
  • Une fois connecté à la place de la victime, le pirate fait tourner Claude à ses frais : il épuise le forfait payant déjà acheté par la victime, sans avoir à créer ni payer son propre compte.
  • Le cas documenté par The Register : l'utilisateur Reddit « WorriedAssociate7029 », infecté après avoir téléchargé un jeu piraté, a transmis lui-même au journaliste le courriel d'avertissement reçu d'Anthropic.
  • Anthropic répond en déconnectant les sessions compromises, en retirant le moyen de paiement enregistré et en remboursant les frais jugés frauduleux - l'entreprise précise que le logiciel n'a aucun lien avec Claude lui-même.
  • Plusieurs familles de logiciels espions généralistes sont pointées du doigt (Vidar, LummaC2, StealC, RedLine, Acreed sur Windows ; Atomic Stealer sur macOS) - aucune n'a été conçue spécifiquement pour cibler l'intelligence artificielle.

Pourquoi ça compte

Un compte Claude payant devient une cible économique à part entière : le vol ne vise pas les données de la victime, mais l'accès déjà payé à un service d'intelligence artificielle - un accès que le voleur peut utiliser gratuitement ou revendre, selon la mise en garde de la victime elle-même citée par The Register.

Chiffre-clé

6 familles de logiciels espions voleurs d'informations (5 sur Windows, 1 sur macOS) ont été mises en cause dans cette campagne de détournement de comptes Claude signalée fin août 2026, selon Anthropic et plusieurs médias spécialisés.

Citation

« Nous n'avons aucune raison de penser que ce logiciel malveillant est lié à Claude, installé via Claude, ou lié à quoi que ce soit que vous ayez fait avec Claude. » Anthropic, dans le courriel envoyé aux comptes concernés (traduction)

Action concrète

Si vos limites d'utilisation Claude semblent se recharger puis se vider sans que vous vous en serviez, changez votre mot de passe, révoquez toutes les sessions actives ET nettoyez complètement l'appareil avant de vous reconnecter - se déconnecter seul ne suffit pas si l'ordinateur reste infecté.

Sources originale et média

Sources

🔧 Outils mentionnés

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !