HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic déconnecte les utilisateurs de Claude

Engadget •
×

Anthropic a déconnecté automatiquement les utilisateurs de Claude après qu'un malware infostealer ait prélevé des sessions de connexion actives sur les PC des utilisateurs. L'entreprise a supprimé les cartes de paiement enregistrées et remboursé les frais non autorisés, attribuant la violation à un malware sur les appareils des clients plutôt qu'à une attaque directe contre Anthropic. Les chercheurs en sécurité ont identifié six familles de malware : Vidar, Lumma, Steal C, Red Line, Acreed sous Windows et Atomic Stealer (AMOS) sur Mac.

Ces infostealers de usage général collectent des cookies de navigateur et des mots de passe enregistrés, permettant aux attaquants de reproduire les cookies de session Claude volés et de contourner l'authentification. Les utilisateurs affectés ont été forcés de supprimer le malware, de réinitialiser leurs mots de passe, d'activer l'authentification à deux facteurs et de réajouter leurs méthodes de paiement. L'incident met en lumière la croissance du marché criminel des comptes d'IA piratés, avec des identifiants Claude, ChatGPT et Gemini volés étant trafiqués à grande échelle via des services proxy connus sous le nom de stations de transfert.