---
title: "Anthropic vide les comptes Claude piratés : l'alerte token pour les DSI"
url: "https://realmoon.ai/actualites/anthropic-infostealer-claude-comptes-jetons-session-dsi"
date_published: "2026-09-08T16:28:32+00:00"
author: "Veille Moon AI"
category: "Sécurité"
publisher: "Moon AI (Stellarr Studio SAS)"
language: fr
license: "Citation autorisée avec lien vers la source. Réutilisation intégrale soumise à accord."
ai_generated: true
human_reviewed: false
editorial_policy: "https://realmoon.ai/actualites/methode"
sources:
  - "https://zdnet.fr/actualites/anthropic-deconnecte-ses-utilisateurs-et-efface-leurs-informations-de-paiement-pour-se-proteger-contre-une-attaque-de-malware-502905.htm"
  - "https://www.malwarebytes.com/blog/news/2026/09/infostealers-are-hijacking-claude-accounts-at-users-expense"
  - "https://www.engadget.com/2250467/claude-automatic-sign-out-hackers-explained/"
  - "https://www.zdnet.com/tech/anthropic-boots-users-wipes-payment-info-to-protect-against-infostealer-malware/"
  - "https://www.zdnet.fr/actualites/anthropic-deconnecte-ses-utilisateurs-et-efface-leurs-informations-de-paiement-pour-se-proteger-contre-une-attaque-de-malware-502905.htm"
  - "https://www.numerama.com/cyberguerre/2322891-merci-anthropic-vraiment-pirate-il-decouvre-par-mail-que-ses-tokens-claude-alimentent-un-marche-parallele.html"
---

# Anthropic vide les comptes Claude piratés : l'alerte token pour les DSI

*Anthropic a déconnecté de force des utilisateurs de Claude et supprimé leurs moyens de paiement après une campagne de logiciels voleurs d'informations qui détournait leurs sessions actives. L'attaque ne passe ni par un mot de passe deviné ni par un code de double authentification intercepté : elle recopie directement le jeton de session déjà authentifié.*

> Article produit par la veille automatisée de Moon AI, sans relecture humaine préalable, conformément à l'article 50 du règlement (UE) 2024/1689. Méthode et politique de correction : https://realmoon.ai/actualites/methode

## Ce qui s'est passé chez les utilisateurs de Claude

Anthropic a envoyé, fin août et début septembre 2026, un e-mail d'alerte à une partie des utilisateurs de Claude. Le message explique qu'un acteur malveillant utilise un logiciel de vol d'informations (infostealer) courant pour dérober les sessions de connexion à Claude directement sur les ordinateurs des victimes, puis pour réutiliser ces sessions afin d'accéder aux comptes et d'épuiser leur quota d'utilisation. Anthropic a réagi en déconnectant les sessions concernées, en supprimant les moyens de paiement enregistrés et en remboursant les frais d'utilisation identifiés comme non autorisés.

L'éditeur précise n'avoir aucune raison de penser que le logiciel malveillant soit lié à Claude, qu'il ait été installé via le service, ou qu'il résulte d'une action de l'utilisateur sur la plateforme. Dans le cas relayé sur Reddit et repris par plusieurs médias, l'utilisateur concerné a lui-même reconnu que l'infection provenait probablement d'un jeu vidéo piraté téléchargé sur son poste.

## Un mode d'attaque qui contourne mot de passe et double authentification

Le mécanisme décrit par Anthropic ne repose ni sur un mot de passe deviné, ni sur l'interception d'un code de double authentification. Les infostealers copient les cookies de session, ces jetons que le navigateur conserve après la connexion pour éviter de redemander un mot de passe à chaque page. Un attaquant qui rejoue ce cookie reprend la session de la victime en plein milieu, déjà authentifiée, sans déclencher la moindre demande de mot de passe ni de code 2FA.

Anthropic a identifié plusieurs familles de logiciels responsables de ces détournements de session : Vidar, Lumma, StealC, RedLine et Acreed sur Windows, ainsi qu'Atomic Stealer (AMOS) sur un petit nombre de Mac. Ces infostealers ne visent pas spécifiquement Claude : il s'agit de programmes génériques, généralement diffusés via des téléchargements piégés, qui collectent au passage mots de passe et cookies de navigateur.

| Famille de malware | Système visé | Mode opératoire principal |
| --- | --- | --- |
| Vidar | Windows | Collecte de mots de passe et cookies de navigateur (infostealer générique) |
| Lumma | Windows | Collecte de mots de passe et cookies de navigateur (infostealer générique) |
| StealC | Windows | Collecte de mots de passe et cookies de navigateur (infostealer générique) |
| RedLine | Windows | Collecte de mots de passe et cookies de navigateur (infostealer générique) |
| Acreed | Windows | Collecte de mots de passe et cookies de navigateur (infostealer générique) |
| Atomic Stealer (AMOS) | macOS (nombre limité de Mac signalé) | Collecte de mots de passe et cookies de navigateur (infostealer générique) |

Anthropic indique qu'il n'existe à ce stade aucune preuve que des téléphones ou des tablettes soient concernés par cette campagne.

## Pourquoi un compte IA vaut désormais de l'or pour les cybercriminels

Le motif financier de l'attaque tient à la structure de facturation des plateformes d'IA. Les offres payantes de Claude proposent des crédits d'utilisation supplémentaires : une fois le quota du plan atteint, l'abonné peut continuer à utiliser le service via une facturation à la consommation, au tarif standard de l'API, avec un plafond de dépense mensuel ou un rechargement automatique lorsque le solde descend sous un seuil. Un compte détourné permet donc à l'attaquant d'épuiser gratuitement l'allocation incluse, puis de déclencher des achats de crédits supplémentaires si le rechargement automatique est actif, tant qu'une carte reste enregistrée.

Au-delà du simple vol de capacité de calcul, un compte compromis et les données qui l'accompagnent peuvent servir à d'autres fins : rédaction et amélioration de contenus de phishing, construction d'infrastructures de campagne, développement ou dissimulation de logiciels malveillants, ou analyse de données volées. Selon des travaux de Palo Alto Networks (Unit 42) rapportés par Engadget, des comptes détournés ont été retracés vers des services intermédiaires, surnommés « stations de transfert », qui regroupent des identifiants volés et revendent l'accès à des services d'IA à un tarif nettement inférieur au prix public. Toujours selon Engadget, qui cite des propos recueillis par Axios auprès d'un responsable de CrowdStrike, un marché se serait constitué autour du trafic d'identifiants pour Claude, ChatGPT et Gemini. Ces éléments proviennent d'une seule chaîne de sources et doivent être lus comme tels.

## Ce que cela change pour les DSI et RSSI français

Le point saillant de cette campagne, pour un professionnel francophone qui déploie l'IA générative dans son organisation, n'est pas une faille du modèle Claude lui-même. Anthropic l'écrit explicitement : rien n'indique un lien entre le malware et le fonctionnement de Claude. Le point faible se situe en amont, sur le poste de travail de l'utilisateur, et dans la manière dont l'authentification persiste après la connexion, via un jeton de session que l'on considère souvent, à tort, comme moins sensible qu'un mot de passe.

Cette logique n'est pas propre à Claude. Elle vaut pour tout service qui repose sur une authentification par jeton persistant, y compris les mécanismes de connexion unique de type OAuth largement utilisés en entreprise pour relier des outils tiers à un compte professionnel. Un jeton volé contourne le mot de passe et la double authentification parce qu'il ne les redemande jamais : il prouve simplement que la session est déjà ouverte. Pour une direction informatique, cela déplace la priorité de sécurité : moins vers le renforcement du mot de passe, davantage vers la surveillance des sessions actives, la détection de connexions anormales et la limitation de la durée de vie des jetons.

La question de la facturation à l'usage mérite aussi d'être posée en interne. Un compte lié à une carte bancaire et à une consommation variable, comme c'est le cas pour les crédits Claude, expose l'organisation à des frais imprévus en cas de compromission. Des modèles d'abonnement à tarif fixe par poste, comme celui pratiqué par Moon AI avec ses forfaits allant de 9,90 à 249,90 euros TTC par siège et par mois, suppriment ce risque de facturation variable en cas de détournement, sans pour autant dispenser l'entreprise de sécuriser ses postes de travail et ses sessions.

## La checklist de remédiation recommandée par Anthropic

Anthropic détaille une série d'étapes à suivre avant de rétablir l'accès à un compte touché. L'ordre des opérations importe : rétablir un moyen de paiement avant d'avoir nettoyé la machine expose à une nouvelle compromission dès la prochaine connexion.

| Étape | Action recommandée |
| --- | --- |
| 1 | Analyser tout ordinateur utilisé pour accéder à Claude et supprimer le logiciel malveillant détecté |
| 2 | Sécuriser l'adresse e-mail associée au compte : nouveau mot de passe, déconnexion des autres appareils, activation de la double authentification |
| 3 | Changer les mots de passe sensibles enregistrés dans le navigateur concerné, notamment ceux liés aux services bancaires et professionnels |
| 4 | Vérifier les relevés de carte bancaire si des informations de paiement étaient enregistrées dans le navigateur |
| 5 | Ne réactiver le moyen de paiement sur Claude qu'une fois ces étapes terminées |

Pour une organisation, cette séquence gagne à être transformée en procédure documentée, applicable à l'ensemble des comptes d'IA générative utilisés par les équipes, et pas seulement à Claude.

## Questions fréquentes

### Le vol de session touche-t-il les modèles Claude eux-mêmes ?

Non. Anthropic indique n'avoir aucune raison de penser que le logiciel malveillant soit lié à Claude, installé via Claude, ou lié à une action effectuée par l'utilisateur sur la plateforme. L'infection a lieu sur l'ordinateur de l'utilisateur, en amont de toute interaction avec le service.

### Le vol de session peut-il contourner la double authentification ?

Oui. Le cookie de session volé prouve que l'utilisateur est déjà connecté, ce qui évite à l'attaquant de redemander un mot de passe ou un code de double authentification. C'est précisément ce qui rend ce type d'attaque plus difficile à détecter qu'une tentative de connexion classique.

### Les smartphones et tablettes sont-ils concernés par cette campagne ?

Selon les éléments communiqués par Anthropic, non. Les logiciels identifiés à ce stade (Vidar, Lumma, StealC, RedLine, Acreed, Atomic Stealer) ciblent des postes Windows et, pour un nombre limité de cas, des Mac. Aucune preuve n'a été rapportée concernant des appareils mobiles.

### Que doit faire une entreprise dont un salarié a été touché ?

Suivre la même logique que celle recommandée par Anthropic aux particuliers, mais à l'échelle du parc informatique : analyse et nettoyage du poste concerné, rotation des mots de passe et des jetons de session sur l'ensemble des services professionnels utilisés depuis ce poste, vérification des accès et de la facturation, avant toute réactivation d'un moyen de paiement. Une revue plus large des comptes d'IA générative disposant d'une facturation à l'usage est également recommandée, dans la mesure où ce type d'exposition ne se limite pas à Claude.

> **Transparence.** Cet article a été rédigé par un système d'intelligence artificielle à partir des sources listées ci-dessous, puis vérifié fait par fait par un second système avant publication. Il n'a pas fait l'objet d'une relecture humaine préalable. Les chiffres et citations proviennent des sources ; en cas d'écart, la source fait foi. Notre [méthode, ses limites et notre politique de correction](https://realmoon.ai/actualites/methode).

> **Sources.** Article rédigé à partir des publications suivantes, consultées le 08/09/2026. En cas d'écart, la source fait foi. Signalez toute inexactitude à [contact@stellarrstudio.com](https://realmoon.ai/mailto:contact@stellarrstudio.com).
>
> - [https://zdnet.fr/actualites/anthropic-deconnecte-ses-utilisateurs-et-efface-leurs-informations-de-paiement-pour-se-proteger-contre-une-attaque-de-malware-502905.htm](https://zdnet.fr/actualites/anthropic-deconnecte-ses-utilisateurs-et-efface-leurs-informations-de-paiement-pour-se-proteger-contre-une-attaque-de-malware-502905.htm)
> - [https://www.malwarebytes.com/blog/news/2026/09/infostealers-are-hijacking-claude-accounts-at-users-expense](https://www.malwarebytes.com/blog/news/2026/09/infostealers-are-hijacking-claude-accounts-at-users-expense)
> - [https://www.engadget.com/2250467/claude-automatic-sign-out-hackers-explained/](https://www.engadget.com/2250467/claude-automatic-sign-out-hackers-explained/)
> - [https://www.zdnet.com/tech/anthropic-boots-users-wipes-payment-info-to-protect-against-infostealer-malware/](https://www.zdnet.com/tech/anthropic-boots-users-wipes-payment-info-to-protect-against-infostealer-malware/)
> - [https://www.zdnet.fr/actualites/anthropic-deconnecte-ses-utilisateurs-et-efface-leurs-informations-de-paiement-pour-se-proteger-contre-une-attaque-de-malware-502905.htm](https://www.zdnet.fr/actualites/anthropic-deconnecte-ses-utilisateurs-et-efface-leurs-informations-de-paiement-pour-se-proteger-contre-une-attaque-de-malware-502905.htm)
> - [https://www.numerama.com/cyberguerre/2322891-merci-anthropic-vraiment-pirate-il-decouvre-par-mail-que-ses-tokens-claude-alimentent-un-marche-parallele.html](https://www.numerama.com/cyberguerre/2322891-merci-anthropic-vraiment-pirate-il-decouvre-par-mail-que-ses-tokens-claude-alimentent-un-marche-parallele.html)

---

Source : https://realmoon.ai/actualites/anthropic-infostealer-claude-comptes-jetons-session-dsi
