« Votre compte Claude a été déconnecté et votre moyen de paiement supprimé. » C'est le message qu'un utilisateur de Reddit a reçu fin août, quelques jours après avoir nettoyé son ordinateur suite au piratage de ses réseaux sociaux. Mais cette fois, ce n'est pas lui qui a coupé l'accès : c'est Anthropic, l'éditeur de Claude, qui a détecté que son compte alimentait un marché parallèle.
L'utilisateur pensait en avoir fini avec l'incident. Il s'était fait piéger par un jeu vidéo piraté téléchargé sans méfiance, et avait depuis sécurisé ses comptes. Sauf que ses identifiants Claude, eux, circulaient déjà ailleurs.
Claude, l'assistant IA dont l'accès payant vaut cher
Claude est l'un des chatbots d'intelligence artificielle les plus performants du marché, concurrent direct de ChatGPT. Développé par Anthropic, il est utilisé par des millions de personnes dans le monde pour rédiger, analyser des documents, coder ou automatiser des tâches complexes.
Comme beaucoup de services d'IA générative, Claude propose une version gratuite limitée et une version payante qui donne accès à des fonctionnalités avancées et à un quota d'utilisation bien plus élevé. Des abonnements qui ont de la valeur : ils permettent de solliciter le modèle IA intensément, sans restriction horaire.
Comment son compte a été compromis
Dans son message sur Reddit, l'utilisateur reconnaît s'être « fait avoir comme un débutant ». Il a téléchargé un jeu vidéo piraté, sans se méfier. Ce fichier contenait en réalité un infostealer, un logiciel malveillant conçu pour voler discrètement les informations stockées dans le navigateur : mots de passe enregistrés, cookies de session, tokens d'authentification.
Ces cookies permettent de rester connecté à un service sans avoir à se reconnecter. Une fois volés, ils donnent accès au compte sans même connaître le mot de passe. C'est exactement ce qui s'est passé ici : les pirates ont utilisé la session authentifiée de la victime pour exploiter son abonnement Claude, comme s'ils étaient elle.
Un trafic de sessions déjà actif
Dans le mail envoyé par Anthropic, l'entreprise explique avoir détecté que le compte faisait partie d'un lot d'identifiants compromis, utilisés par des acteurs malveillants. Concrètement, des personnes profitaient gratuitement de l'accès payant de l'utilisateur légitime, en se servant de son quota comme si c'était le leur.
Anthropic a donc coupé l'accès et supprimé le moyen de paiement pour stopper net l'exploitation frauduleuse. Une mesure radicale, mais nécessaire pour protéger à la fois l'utilisateur et l'intégrité du service.
Quelques conseils
Ne téléchargez jamais de logiciels ou de jeux depuis des sources non officielles. C'est le vecteur d'infection numéro un pour ce type de malware.
Déconnectez-vous régulièrement de tous vos appareils sur les services sensibles (Gmail, réseaux sociaux, IA, banques). La plupart proposent une option « se déconnecter de toutes les sessions » dans les paramètres de sécurité.
Activez la double authentification partout où c'est possible. Elle ne protège pas contre le vol de session, mais elle complique sérieusement la vie des pirates qui voudraient réutiliser vos identifiants ailleurs.