Anthropic déconnecte ses utilisateurs et efface leurs informations de paiement pour se protéger contre une attaque de malware - ZDNET
Les utilisateurs de Claude sont déconnectés de leurs comptes afin de mettre un terme à une nouvelle campagne de logiciels malveillants qui épuise leur quota d’utilisation de l’IA.
Les points clés à retenir sur cette attaque contre Anthropic selon ZDNET
- Anthropic a alerté les utilisateurs de Claude d’une campagne de vol d’informations.
- Les cybercriminels ciblent désormais les noms d’utilisateur et les mots de passe des plateformes d’IA.
- Des remboursements sont en cours, mais à moins de nettoyer votre appareil, cela pourrait se reproduire.
Anthropic a alerté certains utilisateurs de Claude au sujet d’un nouveau logiciel malveillant de vol d’informations (infostealer) qui prend le contrôle de leurs sessions.
L’objectif de cette campagne ? Voler votre crédit d’utilisation. Et devant l'explosion des coûts de l'IA générative, cela n'a rien d'étonnant.
La plupart des logiciels de vol d’informations, qui constituent une famille de logiciels malveillants, ciblent traditionnellement des informations telles que les identifiants de connexion aux comptes, les données sensibles stockées dans les navigateurs, les dossiers financiers et les portefeuilles de cryptomonnaies, le tout dans le but de commettre des vols ou des fraudes financières.
A la recherche des identifiants des plateformes d'IA
Et il faut désormais ajouter une nouvelle catégorie de données ciblées à cette liste : les identifiants des plateformes d’IA.
Un utilisateur de Reddit a publié une capture d’écran de l’e-mail qu’il a reçu d’Anthropic, la société à l’origine de Claude, l’alertant d’une possible infection par un logiciel malveillant sur ses appareils qui aurait compromis son compte Claude.
« Nous avons récemment pris connaissance de l’existence d’un acteur malveillant qui utilise un logiciel malveillant de type "infostealer" courant pour voler les sessions de connexion à Claude sur les ordinateurs des utilisateurs, puis utilise ces sessions pour accéder aux comptes Claude et épuiser leur quota d’utilisation », indique l’e-mail.
Anthropic a déconnecté les utilisateurs concernés de leurs comptes et supprimé leurs informations de paiement.
Quelle est la source ?
Selon l’alerte, des logiciels de vol d’informations ciblant Claude apparaissent sur les PC Windows et Mac. Il n’existe actuellement aucune preuve indiquant que des téléphones ou des tablettes soient concernés.
Ces logiciels de vol d’informations, notamment Vidar, Lumma, StealC et RedLine sous Windows, ainsi qu’Atomic Stealer sur un « petit nombre de Mac », sont utilisés pour s’infiltrer discrètement dans les comptes Claude et épuiser les quotas d’utilisation des victimes — ce qui pourrait entraîner des frais supplémentaires liés à l’utilisation de crédits.
Ces logiciels de vol d’informations collectent discrètement les identifiants de connexion, et les sessions Claude semblent figurer parmi les cibles de ces vols.
« Si vos limites d’utilisation semblaient s’être rechargées puis épuisées alors que vous n’utilisiez pas Claude, c’était probablement la cause », explique Anthropic.
Ce que les utilisateurs de Claude doivent faire dès maintenant
Anthropic n’est pas nécessairement tenu de rembourser les paiements non autorisés lorsque les infections par des logiciels malveillants résultent d’activités illégales menées par les utilisateurs, telles que le téléchargement de logiciels piratés ou la piraterie de contenus.
L’auteur du message initial sur Reddit, par exemple, a admis que la source de l'infostealer était probablement un jeu piraté et, comme l’indique Anthropic, l’entreprise n’a « aucune raison de croire que ce logiciel malveillant soit lié à Claude, qu’il ait été installé via Claude ou qu’il soit lié à quoi que ce soit que [les utilisateurs] aient fait avec Claude ».
Cet utilisateur, ainsi que d’autres impliqués dans des activités similaires, ont la chance qu’Anthropic s’efforce de protéger leurs données financières et leur utilisation — et qu’elle rembourse également tous les frais d’utilisation supplémentaires qui semblent non autorisés.
Ne pas se mettre en danger !
La leçon à en tirer est simple et n’a pas changé depuis les débuts des plateformes infestées de logiciels malveillants comme Limewire : vous mettez en danger votre vie privée, votre sécurité et vos appareils si vous téléchargez des logiciels piratés, illégaux ou dont la licence a été contournée.
Avant toute chose, vous devez supprimer tout logiciel nouveau, suspect ou piraté, puis lancer une analyse approfondie de votre système à la recherche de logiciels malveillants afin de détecter et d’éliminer tout programme de vol d’informations qui se cacherait sur votre machine.
Anthropic a déconnecté les utilisateurs concernés. Si vous en faites partie, vous devrez vous reconnecter et saisir à nouveau vos informations de paiement. Si vous constatez des frais inhabituels qui n’ont pas été remboursés, vous pouvez contacter le service d’assistance de Claude.