Tous les comptes Claude ont été déconnectés par Anthropic suite à l’invasion d’un malware dans le service. Êtes-vous concernés ?

Les utilisateurs de Claude doivent-ils s’inquiéter pour leurs données ? Anthropic vient d’alerter certains abonnés après avoir découvert une campagne de malware capable de détourner leurs sessions et d’utiliser leur compte à leur insu. Le problème ne vient pas de Claude lui-même, mais des logiciels malveillants installés sur les ordinateurs des victimes récupèrent leurs identifiants de session pour accéder à leur compte, et donc à leurs informations bancaires dans le cas où ils payeraient leur accès à l’intelligence artificielle.

Et cette fois, les pirates ne cherchent pas nécessairement à voler directement votre argent. Leur objectif est avant tout d’utiliser vos crédits et votre quota Claude à votre place. C’est inattendu, mais c’est tout aussi dévastateur.

Anthropic prend les devants

Anthropic a identifié cette campagne qui utilise plusieurs familles d’infostealers, des malwares spécialisés dans le vol d’informations présentes sur les ordinateurs. Sur Windows, les logiciels malveillants concernés comprennent notamment Vidar, Lumma, StealC et RedLine. Un nombre plus limité de Mac serait également concerné par Atomic Stealer.

Ces programmes peuvent récupérer des identifiants stockés dans les navigateurs, mais aussi des sessions déjà ouvertes. C’est justement cette dernière méthode qui permet aux pirates d’accéder aux comptes Claude sans nécessairement avoir besoin de connaître directement le mot de passe.

Anthropic a donc pris une mesure assez radicale en amont pour les utilisateurs identifiés comme concernés. Toutes les sessions ont été déconnectées et les informations de paiement supprimées des comptes. Si vous avez du remettre vos identifiants ou vos numéros de carte bancaire, sachez que c’est tout à fait normal (et même plutôt rassurant).

L’entreprise indique également rembourser les consommations supplémentaires qui seraient liées à cette utilisation frauduleuse. Si vous constatez malgré tout des frais inhabituels qui n’ont pas été remboursés, Anthropic invite les utilisateurs concernés à contacter son support le plus rapidement possible. Et on ne peut que vous encourager à vérifier dès maintenant.

Que faire si vous utilisez Claude ?

Le premier réflexe est surtout de passer votre ordinateur au crible, particulièrement si vous avez remarqué que votre quota Claude semblait se reconstituer puis disparaître alors que vous n’utilisiez pas le service.

Anthropic recommande de supprimer les logiciels récemment installés qui paraissent suspects, puis de lancer une analyse approfondie de la machine afin de rechercher un éventuel voleur d’infos. Les smartphones et tablettes ne semblent pour l’instant pas concernés par cette campagne selon les informations communiquées.

Mias on ne rappellera jamais assez une certaine règle de sécurité informatique que beaucoup contournent. Évitez absolument les logiciels piratés ou crackés. Dans l’un des cas rapportés, l’utilisateur concerné soupçonne d’ailleurs qu’un jeu cracké était à l’origine de l’infection. Anthropic précise n’avoir aucune raison de penser que le malware est lié à Claude ou qu’il a été installé via le service.