Veille / Cybercrime
Cybercrime

Anthropic alerte sur un malware voleur d'informations qui détourne les sessions Claude pour épuiser les quotas

BleepingComputer · 30 août 2026 · résumé automatique

Anthropic a signalé que des utilisateurs de son assistant IA Claude ont été ciblés par un malware voleur d'informations. Ce malware récupère les sessions de connexion actives à Claude, permettant aux attaquants d'accéder aux comptes compromis. Les pirates exploitent ensuite ces accès pour consommer les quotas d'utilisation des victimes. L'éditeur recommande de révoquer les sessions actives et de renforcer la sécurité des comptes. Aucune donnée sensible n'a été volée, selon Anthropic.

L'angle SOVRA

Cette attaque illustre l'importance de sécuriser les sessions applicatives web, notamment pour les plateformes exposées comme les assistants IA. Un test d'intrusion ciblé sur les mécanismes d'authentification et de gestion des sessions (RAID) permettrait de détecter des vulnérabilités exploitables pour ce type de détournement.

Lire l'article original sur BleepingComputer
← Toute la veille