IA
Anthropic a envoyé des alertes à des utilisateurs de Claude dont les ordinateurs seraient infectés par des logiciels Infostealer capables de dérober leurs sessions de connexion et d’exploiter leurs comptes.

Anthropic a adressé des avertissements à plusieurs utilisateurs de son assistant d’intelligence artificielle Claude, signalant une possible infection de leurs ordinateurs ou ordinateurs portables par des logiciels malveillants de type Infostealer.
Ces programmes permettent à un attaquant d’accéder à des informations personnelles sensibles, notamment aux identifiants de connexion et aux détails des comptes. Dans ce cas précis, ils ont également pu être utilisés pour prendre le contrôle du compte Claude de la victime.
L’entreprise a identifié des utilisateurs potentiellement concernés et procédé à leur déconnexion automatique de Claude. Elle a en outre supprimé les moyens de paiement sauvegardés sur leurs comptes.
Certains d’entre eux pourraient recevoir des remboursements pour des frais facturés par Anthropic dans le cadre d’activités non autorisées.
Anthropic précise que Claude n’est pas impliqué dans cette attaque : ni la plateforme, ni son utilisation, ni aucun composant de son service n’a permis l’installation ou la propagation de ces logiciels.
Un utilisateur de Reddit, identifié sous le pseudonyme WorriedAssociate7029, a partagé publiquement un courriel reçu d’Anthropic sur le forum officiel de ClaudeAI. Selon ce message, l’entreprise a récemment pris connaissance d’une entité malveillante exploitant des logiciels Infostealer courants pour voler les sessions actives de connexion à Claude depuis les appareils des utilisateurs, puis les utiliser afin d’accéder à leurs comptes. Cette activité pourrait expliquer des usages inhabituels détectés sur les comptes concernés.
Le courriel indique qu’un renouvellement soudain des limites d’utilisation suivi d’une consommation rapide, alors que l’utilisateur n’a pas utilisé Claude, constitue un signe révélateur d’une infection par ce type de logiciel.
Pour l’instant, seuls les ordinateurs sont visés. Anthropic confirme que ses investigations montrent que les appareils touchés sont exclusivement des postes informatiques infectés par des Infostealer. Les smartphones et tablettes ne font pas partie des terminaux affectés. L’entreprise souligne qu’il n’existe aucune preuve liant ces logiciels à Claude, ni à son installation, ni à une quelconque action menée par l’utilisateur pendant l’usage du service.
Les Infostealer pénètrent généralement sur les systèmes via des téléchargements non officiels ou des applications malveillantes. Une fois installés, ils opèrent en arrière-plan pour extraire discrètement les mots de passe enregistrés, les cookies de session des navigateurs web et les identifiants d’autres applications stockés localement.
Leur danger dépasse la simple récupération de mots de passe : les données collectées peuvent permettre de contourner l’authentification à deux facteurs et d’accéder à de nombreux comptes associés au dispositif compromis.
Anthropic précise que la session de connexion à Claude figure parmi les éléments susceptibles d’avoir été extraits depuis les machines infectées. Les attaquants ont ensuite identifié ces sessions volées et les ont activement exploitées pour accéder aux comptes.
Les logiciels malveillants identifiés jusqu’à présent dans cette campagne sont Vidar, LummaC2, StealC, RedLine et Acreed, tous ciblant les systèmes Windows.



