Anthropic admet un vol de jetons Claude chez ses abonnés

D'après TechCrunch (8 septembre 2026 à 23h10)

Résumé

Des pirates exploitent des sessions de connexion Claude volées pour consommer les jetons d’abonnés, ce qui a conduit Anthropic à suspendre des comptes et à prévenir ses utilisateurs.

Les faits

Le 4 août, Grant De Swardt, consultant indépendant en IA installé dans l’East Sussex, au Royaume-Uni, a constaté une activité anormale sur son compte Claude Max 20x : sa consommation de jetons augmentait alors qu’il ne travaillait pas. Le lendemain, même après avoir tout désactivé, la consommation a encore progressé. De Swardt a indiqué à TechCrunch que, dans « l’intervalle contrôlé le plus clair », son utilisation est passée de 45 % à 55 % alors qu’il n’effectuait aucun travail, que les tâches Cowork programmées étaient en pause ou terminées, que Dispatch et l’exécution cloud étaient désactivés, et qu’aucune tâche locale active de Claude Code n’était en cours. Il a demandé à Anthropic une liste détaillée de son usage, mais l’entreprise n’en a pas fourni. Anthropic a toutefois reconnu qu’un problème existait. La société a suspendu son compte payant, invalidé toutes ses sessions et ses jetons Claude Code côté serveur, puis lui a accordé un remboursement partiel de 44,49 £ pour la période restante de son abonnement à 200 $ par mois. Après enquête, Anthropic a expliqué qu’« une clé de session Claude compromise a été utilisée pour frapper des jetons OAuth Claude Code non autorisés ». L’entreprise a ensuite averti que « un acteur malveillant » utilisait un malware voleur d’informations courant pour dérober des sessions de connexion Claude sur les ordinateurs des utilisateurs, puis s’en servir pour accéder aux comptes et consommer leur usage. Anthropic a dit avoir alors déconnecté les utilisateurs concernés, invalidé les autorisations existantes, émis certains remboursements et les avoir prévenus qu’un malware avait pu être impliqué.

Pourquoi c’est important

Cette affaire montre qu’un abonnement à une IA générative peut être détourné sans alerte immédiate visible par l’utilisateur, surtout lorsque le suivi de consommation reste global et non détaillé. Dans le cas décrit, l’absence de relevé itemisé a rendu la détection du vol de jetons particulièrement difficile. Le dossier met aussi en lumière un point sensible pour les usages professionnels de l’IA : la dépendance aux agents et aux sessions connectées. De Swardt dit avoir fondé une partie de son activité quotidienne sur ces outils, puis avoir fini par abandonner Claude au profit de Cursor après la gestion du problème et l’impossibilité de savoir ce qui consommait ses jetons.

Questions fréquentes

Qui est concerné par ces vols de jetons Claude ?

Des abonnés Claude dont les sessions de connexion ont pu être compromises, selon Anthropic.

Comment les pirates procédent-ils ?

Anthropic dit qu’ils utilisent un malware voleur d’informations pour voler des sessions de connexion Claude puis accéder aux comptes.

Que fait Anthropic lorsqu’une activité suspecte est détectée ?

La société déconnecte les utilisateurs, invalide les autorisations, accorde parfois des remboursements et avertit d’un possible malware.

Pourquoi le problème est-il difficile à repérer ?

Parce que le support de compte suit l’usage total, mais pas l’usage détaillé, même sur demande.

Quel a été l’impact sur le compte de Grant De Swardt ?

Anthropic a suspendu son compte, invalidé ses sessions et lui a versé 44,49 £ de remboursement partiel.

Source

TechCrunch

Auteur

Rédaction IA-Medias

Rédaction spécialisée dans la veille et l'analyse de l'actualité de l'intelligence artificielle, des puces IA, des robots, des agents IA et de la recherche.