Anthropic a averti les utilisateurs de Claude au sujet d’une activité qui s’empare des sessions de connexion enregistrées sur les ordinateurs, puis les utilise pour créer des jetons OAuth non autorisés, accéder aux comptes et consommer les quotas de Claude et de Claude Code. L’avertissement est intervenu après que des utilisateurs ont signalé une hausse de leur consommation alors qu’ils n’utilisaient pas le service.
L’un des cas a commencé le 4 août, lorsque Grant De Swardt, consultant indépendant en intelligence artificielle à East Sussex, au Royaume-Uni, a remarqué que son compte Claude Max 20x consommait des jetons alors qu’il ne travaillait pas ce jour-là. Le lendemain, il a désactivé tout ce qu’il avait associé au compte, ainsi que les tâches Cowork et l’exécution dans le cloud, mais a enregistré une hausse de l’utilisation de 45 % à 55 % pendant une période où il n’exécutait aucune tâche locale active via Claude Code.
De Swardt a contacté Anthropic pour demander un relevé détaillé de la consommation, mais l’entreprise ne lui a pas fourni de liste détaillée. Elle a plutôt suspendu le compte payant, invalidé toutes ses sessions et tous ses jetons Claude Code présents sur le serveur, puis lui a remboursé 44,49 livres sterling correspondant à la période restante d’un abonnement d’une valeur de 200 dollars par mois. L’entreprise lui a déclaré que le compte semblait être utilisé par un service externe non autorisé pour mener des activités au profit d’autres personnes, mais qu’elle n’avait pas pu déterminer comment l’accès avait été obtenu.
Comment le vol s’est-il produit ?
Anthropic a expliqué par la suite qu’une clé de session Claude compromise avait été utilisée pour émettre des jetons OAuth Claude Code non autorisés. Dans des messages d’avertissement envoyés à d’autres utilisateurs, l’entreprise a déclaré qu’un acteur malveillant utilisait des logiciels courants de vol d’informations pour copier les sessions de connexion depuis les appareils des utilisateurs, puis les exploiter afin d’accéder aux comptes et de consommer les quotas.
Les logiciels voleurs d’informations dérobent généralement les mots de passe enregistrés, les données de session et les identifiants. Anthropic a indiqué que le logiciel malveillant ne provenait pas de l’utilisation de Claude elle-même, mais qu’il pouvait parvenir sur l’appareil par le téléchargement d’un programme infecté ou par un clic sur une publicité malveillante. Lorsqu’une activité suspecte a été détectée, l’entreprise a déconnecté certains utilisateurs, invalidé les autorisations existantes, accordé des remboursements à certains d’entre eux et les a avertis du risque d’infection de leurs appareils.
Pourquoi cette information est-elle importante ?
Les cas rapportés révèlent un problème qui dépasse le simple piratage du mot de passe : une session valide peut donner à l’attaquant la possibilité de consommer le quota comme s’il était l’utilisateur lui-même. De Swardt a publié son expérience sur Reddit, où d’autres utilisateurs ont signalé une hausse de l’utilisation de zéro à 49 % en 12 minutes, ou la consommation du maximum quotidien pendant trois jours sans utiliser le service. Un utilisateur a également déclaré que son compte avait été automatiquement mis à niveau et que sa carte avait été débitée, selon TechCrunch.
En pratique, l’absence d’un relevé détaillé indiquant ce qui a consommé les jetons, à quel moment et depuis quelle session rend la détection du vol plus difficile, en particulier avec les abonnements disposant de limites élevées. Il s’agit d’un point confirmé par l’expérience rapportée par la source, et non d’une preuve que toute hausse inexpliquée de l’utilisation est due à un logiciel malveillant.
Qu’est-ce qui reste à déterminer ?
De Swardt a déclaré n’avoir trouvé aucune preuve d’une compromission de son appareil et n’avoir reçu aucune explication précisant comment les attaquants avaient accédé à son compte. Anthropic a rétabli son compte après environ deux semaines, mais il a annulé son abonnement et est passé à Cursor, indiquant que ce service prenait en charge plusieurs modèles. Lorsque TechCrunch a demandé à Anthropic des conseils permettant aux utilisateurs d’identifier les abus, l’entreprise a refusé de commenter. La méthode de vérification de la consommation, l’étendue des cas concernés et les moyens d’empêcher la répétition de ce type d’exploitation restent donc des questions ouvertes.