CourionAI
FR
Newsletter
← Toutes les actus
security 3 min de lecture

Un logiciel malveillant vole les connexions de Claude et le panneau d'avertissement indique que votre utilisation s'épuise du jour au lendemain

Anthropic a envoyé un e-mail aux utilisateurs concernés après qu'un malware infostealer courant ait copié leurs sessions de connexion Claude et laissé les attaquants dépasser les limites d'utilisation. Le malware n’a rien à voir avec Claude, c’est exactement ce qui mérite d’être compris.

Une clé de maison posée sur le lit en verre d'un photocopieur ouvert tandis qu'une copie identique glisse hors du plateau situé en dessous

Anthropic a envoyé un e-mail à un groupe d’utilisateurs de Claude avec un message indésirable : des logiciels malveillants sur leurs propres ordinateurs ont copié leurs sessions de connexion Claude et quelqu’un d’autre a utilisé leurs comptes. L’entreprise a déconnecté les sessions concernées, supprimé les méthodes de paiement enregistrées afin que rien ne puisse être facturé et remboursé les frais identifiés comme non autorisés. Selon l’avis, le message indiquant que quelque chose n’allait pas est étrangement spécifique : des limites d’utilisation qui semblaient avoir été remplies puis épuisées alors que le propriétaire du compte n’utilisait pas Claude du tout.

Les familles de logiciels malveillants citées sont Vidar, LummaC2, StealC, RedLine et Acreed sur Windows, ainsi qu’Atomic Stealer, connu sous le nom d’AMOS, sur un plus petit nombre de Mac. Ce sont des voleurs d’informations ordinaires, les bêtes de somme de la cybercriminalité bas de gamme. Ils arrivent généralement via des logiciels piratés, des installateurs de jeux piratés ou des applications téléchargées depuis un endroit qui n’est pas la source officielle. Une fois exécutés, ils copient discrètement les mots de passe enregistrés, les cookies du navigateur et les informations d’identification appartenant à d’autres applications locales, puis envoient la pile à celui qui les a déployés. La position d’Anthropic est que cela n’a rien à voir avec Claude lui-même : le malware est à usage général, il n’a pas été installé par Claude, et il n’a pas été causé par quoi que ce soit que les utilisateurs ont fait avec Claude. Quelqu’un a simplement parcouru les données récoltées par la suite, sélectionné les sessions Claude et les a utilisées.

Pourquoi un cookie volé vaut mieux qu’un mot de passe fort. C’est la partie qui mérite d’être comprise même si vous ne touchez jamais Claude. Lorsque vous vous connectez à un site Web, celui-ci envoie à votre navigateur un cookie de session, un petit jeton qui dit “cette personne a déjà prouvé qui elle est”. Chaque chargement de page affiche ensuite ce jeton au lieu de votre mot de passe. Copiez le jeton, collez-le dans un autre navigateur et vous êtes dans le compte sans jamais voir l’écran de connexion, ce qui signifie également sans demande de mot de passe et sans authentification à deux facteurs. Votre mot de passe pourrait contenir quarante caractères aléatoires et cela ne servirait à rien. C’est pourquoi les infostealers sont si efficaces et si ennuyeux à la fois : ils ne cassent pas la serrure, ils photocopient la clé que vous portez déjà sur vous.

Ce que cela signifie pour vous. Pour la plupart des gens : rien à faire et aucune raison de paniquer à propos de Claude en particulier. Si vous avez reçu l’un de ces e-mails, l’ordre des opérations est important. Nettoyez d’abord la machine avec une analyse appropriée, puis modifiez vos mots de passe, puis ajoutez à nouveau un mode de paiement. Le faire dans l’autre ordre donne simplement à l’attaquant de nouvelles informations d’identification. Plus généralement, considérez cela comme un rappel. La chose la plus risquée sur votre ordinateur n’est généralement pas l’outil d’IA que vous utilisez, mais le programme d’installation gratuit que vous avez téléchargé pour éviter de payer quelque chose. Et si vous utilisez un service d’IA avec un quota d’utilisation, ce quota devient désormais une alarme antivol. Les limites qui se vident pendant que vous dormez sont un symptôme et non un problème de facturation.

Sources

Sources: https://www.securityweek.com/anthropic-warns-claude-users-of-infostealer-malware-infections/

Article suivant

DeepSeek ouvre un modèle de 305 milliards de paramètres qui permet enfin de voir

DeepSeek-V4-Flash-Vision-Exp a été lancé sur Hugging Face sous licence MIT : le premier modèle de la famille V4 qui gère les images, avec de grands progrès dans les tests d'agents multimodaux et des performances de texte qui restent stables.

Une grande pile de feuilles de papier plates avec une large ouverture d'objectif d'appareil photo s'ouvrant au milieu comme un hublot