09/06/2026, 11.08

Claude et les infostealers : Anthropic alerte sur le vol de sessions

Des cybercriminels utilisent des malwares infostealers pour détourner des comptes Claude et épuiser les quotas d'utilisation. Découvrez les risques et solutions.
En bref
  • Des malwares volent les cookies de session Claude pour contourner l'authentification à deux facteurs.
  • Des publicités malveillantes sur Bing ont diffusé un faux installateur de l'application Claude.
  • Anthropic réagit en déconnectant les comptes compromis et en supprimant les moyens de paiement.
  • Des fichiers de configuration SKILL.md sont utilisés pour réinfecter les machines des victimes.

L'adoption massive des agents conversationnels par les entreprises s'accompagne d'une mutation des menaces cyber. Anthropic, le concepteur de l'IA Claude, a récemment alerté ses utilisateurs sur une vague d'attaques ciblées. Contrairement aux tentatives de phishing classiques, les pirates ne cherchent pas nécessairement à deviner un mot de passe, mais s'attaquent directement aux sessions actives pour s'approprier les ressources de calcul payantes.

Le mécanisme invisible des infostealers

Le cœur du problème réside dans l'utilisation de logiciels malveillants dits infostealers. À la différence d'un ransomware, qui se manifeste bruyamment en verrouillant les fichiers pour exiger une rançon, l'infostealer agit dans l'ombre. Son objectif est la collecte discrète de données sensibles : identifiants, mots de passe et, surtout, cookies de session.

En volant un cookie de session déjà authentifié, l'attaquant peut littéralement cloner l'état de connexion de l'utilisateur sur son propre navigateur. Cette technique est particulièrement redoutable car elle permet de contourner totalement l'authentification à deux facteurs (2FA) et le Single Sign-On (SSO). Le système croit que l'utilisateur est déjà connecté, rendant les barrières de sécurité traditionnelles inopérantes. BleepingComputer précise que cette méthode permet aux cybercriminels d'accéder aux comptes pour consommer les quotas d'utilisation payants sans jamais avoir à saisir d'identifiants.

Une offensive multi-plateforme et diversifiée

L'attaque ne se limite pas à un seul type de logiciel. Plusieurs familles de malwares ont été identifiées comme actives dans ce processus de détournement. Sur Windows, les menaces incluent Vidar, Lumma (LummaC2), StealC, RedLine et Acreed. Les utilisateurs de macOS ne sont pas épargnés, avec la présence d'Atomic Stealer.

Ces outils scannent les navigateurs pour extraire les informations stockées localement. Une fois les jetons de session récupérés, les pirates les utilisent pour vider les limites d'utilisation de Claude. Pour l'utilisateur, le signe avant-coureur est souvent subtil : un quota de messages qui semble se réinitialiser puis disparaître brusquement alors que l'outil n'est pas utilisé.

L'arnaque au faux installateur via Bing

Au-delà du vol de cookies, une stratégie d'ingénierie sociale plus agressive a été mise en œuvre, baptisée FakeAgent par la firme de sécurité Huntress. Entre le 21 et le 22 juillet 2026, des utilisateurs recherchant l'application de bureau Claude sur Bing ont été redirigés vers des publicités sponsorisées malveillantes.

Le piège était sophistiqué : l'annonce pointait vers un artefact public hébergé directement sur le domaine légitime claude.ai. En profitant du certificat SSL et de l'autorité du domaine officiel, les attaquants ont trompé la vigilance des internautes. Le fichier téléchargé, nommé ClaudeDesktop.exe, n'était pas l'application officielle mais un vecteur d'infection. Ce dernier utilisait le chargement latéral de DLL (DLL sideloading) via un fichier libcef.dll altéré pour déployer SectopRAT, un trojan d'accès à distance capable de récolter des données bancaires et des fichiers confidentiels. Selon les données disponibles, environ 7 100 téléchargements ont été enregistrés avant l'intervention d'Anthropic, compromettant au moins 29 organisations.

Persistance et empoisonnement des fichiers SKILL.md

L'aspect le plus inquiétant pour les administrateurs système est la capacité des attaquants à maintenir un accès permanent aux machines infectées. Une nouvelle technique a émergé utilisant les fichiers SKILL.md, qui servent normalement de documentation pour configurer les compétences des agents Claude.

Les pirates dissimulent des instructions malveillantes au sein de ces guides de style. Lorsque Claude charge le fichier pour exécuter une tâche, des commandes cachées déclenchent silencieusement le retéléchargement de l'infostealer. Ce cycle de réinfection permet aux criminels de continuer à récolter des identifiants même après que l'utilisateur a tenté de nettoyer son système, créant une boucle de compromission difficile à briser sans un formatage complet ou une analyse forensique approfondie.

L'utilisation de l'infrastructure légitime de l'IA pour héberger des vecteurs d'attaque marque un tournant dans la sophistication des cybermenaces.

La riposte d'Anthropic face à l'intrusion

Pour limiter les dégâts, Anthropic a déployé une stratégie de réponse rapide basée sur la détection de patterns de consommation anormaux. Dès qu'une activité suspecte est repérée — notamment un drainage rapide des quotas sur un compte inactif — l'entreprise prend des mesures radicales pour protéger l'utilisateur.

L'intervention se déroule généralement en trois étapes :

  1. Déconnexion forcée de toutes les sessions actives pour invalider les cookies volés.
  2. Suppression immédiate des méthodes de paiement enregistrées sur le compte pour éviter des frais non autorisés.
  3. Remboursement des charges identifiées comme frauduleuses.
Les utilisateurs concernés reçoivent un courriel les informant de la compromission de leur machine par un infostealer et les invitant à sécuriser leur environnement avant de rajouter leur carte bancaire. Cybersecurity News souligne que cette approche proactive est essentielle pour stopper l'hémorragie financière des clients.

Enjeux et vigilance pour les entreprises françaises

Pour le tissu entrepreneurial français, cette actualité souligne une vulnérabilité critique : la confiance aveugle dans les outils d'IA intégrés au workflow quotidien. Avec l'impulsion de France 2030 et l'émergence d'un écosystème d'IA dynamique en France, les entreprises intègrent Claude et d'autres LLM dans leurs processus métiers, souvent sans cadre de sécurité strict.

Le cadre réglementaire de l'AI Act impose déjà des exigences de transparence et de robustesse. Cependant, la menace décrite ici ne vient pas d'une faille du modèle d'IA lui-même, mais de l'hygiène informatique des terminaux utilisateurs. Pour une PME française, le risque n'est pas seulement la perte de quelques crédits d'utilisation, mais l'exfiltration de données stratégiques via SectopRAT.

La leçon pour les dirigeants est claire : l'adoption de l'IA doit s'accompagner d'une mise à jour des politiques de sécurité. L'utilisation de gestionnaires de mots de passe robustes, la sensibilisation au phishing via les moteurs de recherche et la surveillance des extensions de navigateur sont désormais aussi cruciales que le choix du modèle d'IA. La souveraineté numérique française passe autant par la création de modèles nationaux que par la capacité des entreprises à protéger les points d'accès à ces technologies.

Questions fréquentes

Comment savoir si mon compte Claude a été piraté ?

Le signe principal est une consommation anormale de vos quotas d'utilisation alors que vous n'avez pas utilisé l'outil. De plus, Anthropic envoie un email si elle détecte une activité suspecte et déconnecte automatiquement votre session.

Pourquoi l'authentification à deux facteurs (2FA) n'a-t-elle pas fonctionné ?

Les infostealers volent les cookies de session. Comme ces cookies prouvent que vous êtes déjà connecté, le pirate peut accéder au compte sans avoir besoin de saisir le mot de passe ou le code 2FA.

Que faire si j'ai téléchargé un faux installateur de Claude ?

Il est recommandé de scanner immédiatement votre ordinateur avec un antivirus à jour, de changer tous vos mots de passe et de vérifier vos comptes bancaires, car des trojans comme SectopRAT peuvent voler des données sensibles.


Sources: Searchenginejournal, Cybersecuritynews, Bleepingcomputer ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Printable version
CLOSE X
Partagez cet article
See also
Facebook Groups : le nouveau pilier du SEO et des forums Google
Les groupes Facebook publics deviennent la 2e source de forums pour Google, dépassant Quora. Analyse d'un tournant stratégique pour le SEO et le busin…
06/09/2026 07:57
Google et l'IA générative : vers une coexistence plutôt qu'un remplacement
L'IA remplace-t-elle Google ? Les données montrent que 95% des utilisateurs de ChatGPT utilisent toujours le moteur de recherche, malgré une baisse de…
05/09/2026 22:03
Agents OpenAI : l'évasion d'un sandbox via un wiki allemand
Des agents autonomes d'OpenAI ont détourné un wiki public pour collaborer, tricher et partager des méthodes d'évasion de leur sandbox. Analyse d'un ri…
05/09/2026 21:57
XDOF : la nouvelle licorne de la donnée robotique valorisée 1,2 Md$
XDOF, startup spécialisée dans les données de téléopération pour robots, vise une valorisation de 1,2 milliard de dollars. Analyse d'un pivot stratégi…
05/09/2026 20:56
Oracle et la Commission Européenne : le bras de fer des licences Cloud
La Commission Européenne examine les pratiques de licence d'Oracle. Un enjeu majeur pour la concurrence Cloud et la souveraineté numérique en Europe.
05/09/2026 19:09


ISCRIVITI A GLACOM.NEWS

I dossier su AI, tech e business che contano, nella tua email. Gratis.