Vol de tokens Claude : comment protéger votre compte et vos crédits
Les utilisateurs de Claude, l'assistant IA d'Anthropic, sont confrontés à une menace croissante : le vol de leurs tokens de consommation. Plusieurs cas documentés par TechCrunch montrent que des pirates parviennent à utiliser les comptes de victimes sans leur consentement, entraînant des factures élevées et des désagréments. Cet article fait le point sur le phénomène et propose des mesures concrètes pour protéger votre compte.
Des cas concrets de vol de tokens
Un consultant indépendant, abonné à Claude Max à 200 dollars par mois, a remarqué une augmentation anormale de sa consommation de tokens, passant de 45% à 55% en un court intervalle, alors qu'il ne travaillait pas. Après avoir contacté le support, son compte a été suspendu, ses sessions et tokens invalidés, et il a été partiellement remboursé. L'enquête a révélé qu'une clé de session compromise avait permis de créer des tokens OAuth non autorisés pour Claude Code, un outil de développement.
D'autres utilisateurs ont signalé des pics de consommation inexpliqués, comme une hausse de 0% à 49% en 12 minutes sans action de leur part. Ces incidents suggèrent que le problème n'est pas isolé.
Comment les pirates opèrent-ils ?
Selon des emails envoyés par Anthropic à certains utilisateurs, les attaquants utilisent des infostealers, des logiciels malveillants conçus pour voler des mots de passe et des données de session. Ces malwares se propagent souvent via des logiciels infectés ou des publicités malveillantes. Une fois qu'ils ont accès à votre session de connexion, ils peuvent générer des tokens d'accès pour utiliser Claude à votre insu.
Anthropic a précisé que le malware ne provenait pas de l'utilisation de Claude lui-même, mais plutôt d'une compromission externe de l'appareil ou du navigateur de l'utilisateur.
Les limites de la détection
Le consultant victime souligne un manque d'outils pour surveiller sa consommation en détail. Le support d'Anthropic ne fournit pas de détail par usage, même sur demande, ce qui pourrait masquer un vol pendant des mois. Il a d'ailleurs annulé son abonnement Claude pour se tourner vers Cursor, jugeant les autres modèles équivalents et plus abordables.
Anthropic n'a pas commenté les moyens de détection à la disposition des utilisateurs, et l'ampleur totale du problème reste inconnue.
Mesures de protection à adopter
Face à cette menace, voici quelques recommandations pratiques pour sécuriser votre compte Claude :
- Surveillez régulièrement votre consommation : vérifiez vos relevés d'utilisation pour repérer toute anomalie, comme une hausse soudaine de tokens.
- Activez l'authentification à deux facteurs (2FA) : cela ajoute une couche de sécurité supplémentaire, même si vos identifiants sont volés.
- Utilisez des mots de passe forts et uniques : évitez de réutiliser vos mots de passe sur plusieurs sites.
- Méfiez-vous des logiciels et publicités suspects : les infostealers se propagent souvent par des téléchargements infectés. Installez uniquement des logiciels de sources fiables.
- Révoquez les sessions inutilisées : si vous pensez être compromis, déconnectez-vous de tous vos appareils et changez vos mots de passe.
- Contactez le support dès que vous constatez une anomalie : signalez tout usage suspect pour obtenir une assistance rapide.
Que faire en cas de vol ?
Si vous constatez une activité frauduleuse, agissez rapidement :
- Changez immédiatement votre mot de passe et révoquez toutes les sessions actives.
- Contactez le support d'Anthropic pour signaler le problème et demander une enquête.
- Vérifiez si un remboursement est possible pour les tokens consommés frauduleusement.
- Analysez votre appareil avec un antivirus pour détecter d'éventuels malwares.
En attendant, la prudence reste de mise. La sécurité de vos comptes en ligne dépend en grande partie de vos habitudes numériques. En adoptant ces mesures, vous réduirez considérablement les risques de vol de vos précieux tokens.
Source
Hackers are stealing Claude tokens from subscribers | TechCrunch