Anthropic alerte sur un malware voleur d'informations qui détourne les sessions Claude pour épuiser les quotas
Anthropic a signalé que des utilisateurs de son assistant IA Claude ont été ciblés par un malware voleur d'informations. Ce malware récupère les sessions de connexion actives à Claude, permettant aux attaquants d'accéder aux comptes compromis. Les pirates exploitent ensuite ces accès pour consommer les quotas d'utilisation des victimes. L'éditeur recommande de révoquer les sessions actives et de renforcer la sécurité des comptes. Aucune donnée sensible n'a été volée, selon Anthropic.
Cette attaque illustre l'importance de sécuriser les sessions applicatives web, notamment pour les plateformes exposées comme les assistants IA. Un test d'intrusion ciblé sur les mécanismes d'authentification et de gestion des sessions (RAID) permettrait de détecter des vulnérabilités exploitables pour ce type de détournement.
