IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Des pirates informatiques volent des tokens d'utilisation aux abonnés de l'assistant IA Claude. Anthropic a confirmé qu'un piratage ciblé était en cours pour s'emparer des sessions d'arrière-plan des abonnés

Le , par Mathis Lucas

302PARTAGES

3  0 
Des pirates informatiques dérobent des tokens d'utilisation aux abonnés de l'assistant IA Claude d'Anthropic. Les victimes ont constaté une consommation anormale de leurs crédits alors qu'elles n'utilisaient pas l'assistant, révélant une faille exploitée par des logiciels malveillants de vol de sessions. L'entreprise a reconnu le problème dans certains cas, procédant à des suspensions de comptes et à des remboursements partiels pour protéger les utilisateurs. Cependant, le manque de transparence sur le détail des consommations rend la détection de ces fraudes difficile pour les clients. Certaines victimes abandonnent Claude pour d'autres solutions plus fiables.

Au début du mois d'août 2026, Grant De Swardt, un consultant indépendant en IA basé au Royaume-Uni, a constaté une activité suspecte sur son compte abonné Claude Max 20x. Alors qu'il ne travaillait pas et qu'aucune tâche planifiée ou locale n'était en cours d'exécution, la consommation de ses tokens continuait d'augmenter. En surveillant, il a constaté que son utilisation de tokens était passée de 45 % à 55 % sans intervention de sa part.

Face à cette situation incompréhensible, il a contacté Anthropic, le développeur de Claude, pour obtenir un relevé détaillé de son utilisation. Bien qu'Anthropic n'ait pas fourni ce détail, la société a reconnu « l'existence d'une anomalie dans sa consommation », a suspendu le compte payant du consultant, a invalidé l'ensemble de ses sessions ainsi que ses tokens de serveur Claude Code, et lui a remboursé partiellement sa souscription mensuelle.

Cette suspension de compte a causé des perturbations majeures dans les activités professionnelles de Grant De Swardt, qui dépend fortement des chatbots et de l'IA pour automatiser la gestion quotidienne de son entreprise et fournir ses services d'ingénierie. Après ses propres investigations, l'entreprise a indiqué au consultant qu'une clé de session compromise avait servi à générer des tokens OAuth non autorisés sur Claude Code.


Anthropic a précisé que les preuves étaient compatibles soit avec un vol d'identifiants à son insu, soit avec la connexion du compte à un service externe. En partageant sa mésaventure sur Reddit et sur GitHub, Grant De Swardt a découvert que de nombreux autres abonnés faisaient face à des problèmes similaires.

Certains abonnés de Claude ont rapporté que leur compte avait été automatiquement mis à niveau à leur insu avec des consommations grimpant de 0 % à 100 %, tandis que d'autres voyaient leur quota épuisé en quelques minutes seulement. Dans des messages envoyés aux victimes, Anthropic a confirmé qu'un piratage ciblé était en cours pour s'emparer des sessions d'arrière-plan des abonnés. Le laboratoire poursuit ses investigations.

Utilisation d'un malware de type « infostealer » selon Anthropic

Dans un courriel d'avertissement adressé aux utilisateurs concernés, Anthropic explique : « nous avons récemment pris connaissance de l’existence d’un acteur malveillant qui utilise un logiciel malveillant courant de type infostealer pour voler les sessions de connexion à Claude sur les ordinateurs des utilisateurs, puis utilise ces sessions pour accéder aux comptes Claude et épuiser leur quota d’utilisation ». Mais il manque encore de détails.

Pour rappel, les logiciels malveillants de type infostealer (ou voleurs d'informations) s'installent sur l'ordinateur des victimes à la suite du téléchargement de programmes infectés ou de clics sur des publicités piégées afin de dérober les mots de passe et données de session. Ce type de logiciel malveillant diffère des ransomwares, qui signalent leur présence en verrouillant l'accès aux fichiers et en exigeant une rançon pour les déverrouiller.


Les logiciels de vol d’informations sont conçus pour agir en toute discrétion, afin de disposer de suffisamment de temps pour collecter des informations précieuses qui pourront ensuite être utilisées ou vendues par les cybercriminels. Selon les conditions d'Anthropic, lorsqu'une activité suspecte est détectée, l'entreprise déconnecte préventivement les comptes des utilisateurs, annule les autorisations d'accès et effectue des remboursements.

Malgré les explications d'Anthropic, Grant De Swardt n'a jamais reçu ce message d'avertissement officiel et soutient n'avoir trouvé aucune trace de malware sur son matériel informatique. Bien que son compte ait été rétabli après deux semaines de suspension, les difficultés éprouvées pour obtenir une assistance rapide et l'absence totale de relevé détaillé d'utilisation l'ont poussé à résilier son abonnement Claude au profit d'outils concurrents.

Il déplore l'absence de mécanismes de suivi précis de la consommation des tokens : « je ne pense pas qu’il y ait un moyen pour ces personnes de se protéger ». Sollicitée au sujet des moyens mis à disposition des utilisateurs pour repérer ces utilisations frauduleuses, Anthropic a refusé de commenter.

Un utilisateur a confirmé avoir été infecté par un malware

Outre le consultant indépendant Grant De Swardt, Anthropic a également déconnecté plusieurs autres utilisateurs de leurs sessions Claude et supprimé les moyens de paiement des utilisateurs dont les ordinateurs sont considérés comme avoir été piratés. Un utilisateur a publié l'e-mail qu'il a reçu d'Anthropic, dans lequel la société indiquait avoir constaté que le compte de ce client avait été compromis par un logiciel malveillant de type infostealer.


Un utilisateur de Reddit a indiqué avoir reçu une notification d'Anthropic concernant une tentative de vol de tokens sur son compte via l'API. La notification l'informait qu'Anthropic avait constaté qu'il était victime d'un logiciel malveillant de type infostealer. Selon cet utilisateur, il exécute les modèles d'Anthropic sur son ordinateur « exclusivement en mode sans autorisation ». Il a publié une partie du courriel qu'il avait reçu sur son compte Reddit.

En réponse à une question, l’abonné a admis avoir téléchargé un jeu piraté qui contenait un logiciel malveillant de vol d’informations dissimulé. Ce logiciel malveillant aurait volé des identifiants de connexion sur l’ordinateur. Les dégâts ne se sont pas limités au vol de mots de passe. Il a indiqué que ses identifiants Chrome, ses cookies et ses identifiants de session avaient été volés, des données pouvant être utilisées pour usurper son identité en ligne.

Le plus surprenant, cet utilisateur de Reddit affirme que l’authentification à deux facteurs ne l’a pas protégé. Cela s’explique probablement par le fait que l’identifiant de session et les cookies ont pu permettre aux cybercriminels d’usurper l’identité de l’utilisateur de Reddit connecté à Chrome. Les cybercriminels n’ont pas eu besoin de contourner l’authentification à deux facteurs, car ils ont simplement pu exploiter l’état de la session connectée.

Contrôler l'utilisation des tokens : un exercice plus que délicat

Microsoft a commencé à surveiller de près les dépenses de ses employés, après qu’un collaborateur de sa division « Customer and Partner Solutions » a déclaré avoir dépensé 28 000 dollars en tokens en 28 jours. L'analyse de la feuille de calcul des salaires annuels de Microsoft a révélé une dépense médiane liée à l'IA d'environ 300 dollars sur 28 jours, certaines divisions telles que CoreAI affichant des médianes pouvant atteindre 975 dollars.


Ces chiffres, qui ne concernent qu'environ 350 des 223 000 employés de Microsoft, offrent un aperçu de l'explosion des coûts au token liés au codage IA au sein de l'entreprise. Cette évolution des dépenses chez Microsoft s’inscrit dans une tendance que les analystes anticipent déjà à l’échelle du marché.

Selon Gartner, d'ici 2028, les coûts liés au codage avec l'IA dépasseront le salaire moyen d'un développeur, sous l'effet conjugué de la consommation croissante de tokens par les modèles et du passage à des modèles de licence basés sur la consommation de tokens. Les tokens, unités de données traitées par les modèles d’IA générative, deviennent donc un facteur de coût directement lié à l’utilisation des assistants de codage basés sur l'IA.

Cette explosion de la consommation de tokens remet également en cause une autre tendance récente : le « tokenmaxxing ». Apparue au début de l'année 2026, cette pratique consistait à utiliser la consommation de tokens comme une mesure superficielle de la productivité et de l'adoption de l'IA, notamment via des classements internes fondés sur l'idée que plus d'utilisation de tokens signifiait nécessairement plus de performance.

Cette logique devient difficilement soutenable à long terme pour les entreprises. Celles-ci recherchent dorénavant des solutions d'IA moins coûteuses, alors que les rapports sur le coût élevé de l’IA et sur l’incertitude de sa rentabilité se multiplient. En outre, aux États-Unis, une enquête de Robert Half indique que près d'un tiers (32 %) des entreprises ayant supprimé des postes à cause de l'IA ont dû réembaucher pour les mêmes fonctions.

Anthropi...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !