Aller au contenu
Français
Contenu FikirPilot

Vos tokens Claude sont menacés : des hackers ont commencé à utiliser des comptes Claude en secret !

Mis à jour: 12/09/2026 · 2 min de lecture · 360 mots

Publié: · Dépêche reçue: · Durée de traitement: 50 h 59 min

Vos tokens Claude sont menacés : des hackers ont commencé à utiliser des comptes Claude en secret !
Écran d’ordinateur dans une lumière tamisée

Les hackers ciblant les abonnements d’intelligence artificielle consomment sans autorisation les quotas de tokens des utilisateurs de Claude d’Anthropic. Au Royaume-Uni, le consultant Grant De Swardt a constaté que, sur son compte Claude Max 20x, pour lequel il paie 200 dollars par mois, l’utilisation était passée de 45 % à 55 % les jours où il n’effectuait aucune opération. Anthropic a suspendu le compte, invalidé les sessions et les tokens côté serveur, puis accordé un remboursement partiel pour la période restante ; toutefois, les activités du consultant ont été perturbées. L’enquête a établi que la clé de session Claude compromise avait été utilisée pour générer des tokens OAuth non autorisés et exécuter des opérations de tiers. D’autres utilisateurs ont signalé des passages non autorisés à une formule supérieure, des prélèvements sur leur carte et des quotas qui se remplissaient rapidement. L’entreprise a indiqué que les sessions volées par des logiciels infostealer étaient utilisées ; elle a précisé que l’infection ne provenait pas du service, mais de logiciels infectés et de publicités.

Pourquoi c’est important

Cet incident montre que la compromission de comptes d’intelligence artificielle ne se limite pas aux données personnelles : elle peut également affecter les droits d’utilisation payants et l’accès au compte dans le cadre des processus de travail. Les utilisateurs d’abonnements offrant des quotas élevés peuvent notamment être confrontés à des dépenses imprévues ainsi qu’à des interruptions de service si leurs informations de session sont volées par l’intermédiaire de logiciels malveillants et de publicités. Bien que l’invalidation des tokens côté serveur et le remboursement partiel mis en place par Anthropic visent à réduire les dommages, la suspension du compte peut perturber les activités en cours des utilisateurs. La question qui reste ouverte est de savoir dans quelles conditions les sessions compromises peuvent être détectées et comment l’ampleur de l’utilisation non autorisée sera déterminée ; l’entreprise affirme que l’infection ne provenait pas du service, mais de logiciels infectés et de publicités.

Contexte

Claude n’est pas un nom nouveau dans les archives de FikirPilot : au cours des 90 derniers jours, nous avons publié 7 articles mentionnant ce nom ; le plus récent est daté du 10 septembre 2026.

Source: Webtekno