// LES NUMÉRIQUES — INTELLIGENZA ARTIFICIALE
Actualité : Si Claude vous déconnecte en pleine session, c'est peut-être que des pirates s'en prennent à vous
Si vous avez été déconnecté de force de Claude et que vos cartes bancaires enregistrées ont été supprimées, ce n’est pas un hasard. L’IA n’a pas été piratée mais c’est votre PC et Anthropic a notifié les utilisateurs touchés par email.
Mais alors que s'est-il passé exactement et comment les pirates ont pu s'en prendre à des utilisateurs de Claude ? La méthode repose sur un Artefact piégé donc bien hébergé chez Claude.ai. Le but pour les pirates est de s'emparer discrètement de comptes puis de les revendre en ligne en pompant le quota d'utilisation aux dépends de la victime.
Le piège diffuse des infostealers, ces logiciels pirates qui dérobent les cookies de session actifs dans le navigateur. Pour rappel, un cookie de session est un petit fichier que votre navigateur garde après une connexion pour ne pas redemander votre mot de passe à chaque fois et donc gagner du temps.
Le cookie est traité comme une session déjà authentifiée et la double authentification est contournée dans ce cas puisque cette méthode protège la première connexion. Sauf que le cookie atteste que cette étape est déjà franchie et entre leurs mains, les pirates ont accès à votre session Claude sans s'authentifier et en toute discrétion.
“Nous avons récemment pris connaissance d’un acteur hostile qui utilise des infostealers courants pour voler des sessions Claude depuis les ordinateurs, puis utiliser ces sessions pour accéder aux comptes Claude et consommer leur utilisation”, écrit Anthropic dans l’email envoyé aux utilisateurs touchés. “Si vos quotas d’utilisation semblaient se recharger puis se vider alors que vous n’utilisiez pas Claude, c’était probablement la cause.” En plus d’avoir supprimé toutes les cartes bancaires enregistrées et déconnecté les utilisateurs, le laboratoire d’IA a aussi remboursé les frais identifiés comme non autorisés.
Anthropic a aussi identifié les infostealers qui ciblent Claude. Sur Windows, on parle de Vidar, Lumma, StealC, RedLine et Acreed. Pour les utilisateurs sous Mac, c’est Atomic Stealer qui fut utilisé, mais avec beaucoup moins de victimes que sous Windows. Il s’agit de logiciels génériques qui circulent dans les bas-fonds criminels depuis des années et sont bien connus des experts en cybersécurité.
Parfois, les PC sont infectés avec des téléchargements douteux ou une application vérolée. Par exemple, l’une des victimes explique avoir été infectée après avoir téléchargé un jeu pirate sur un forum en russe.
Mais l'attaque la plus redoutable pour infecter des PC a été repéré avec FakeAgent dont la campagne malveillante a duré deux jours. Des utilisateurs qui cherchaient l’application de bureau Claude sur Bing ont cliqué sur des publicités sponsorisées qui menaient vers un fichier hébergé sur le domaine légitime Claude.ai.
On fait une pause. Vous vous demandez sans doute comment un fichier vérolé peut se trouver sur un domaine d’Anthropic tout à fait officiel. En fait, les pirates sont passés par les Artefacts qui permettent à Claude de générer du code comme des mini-pages web puis de les héberger publiquement pour ensuite les partager. La publicité pointait donc vers l’Artefact vérolé hébergé chez Anthropic.
Malheureusement, les filtres de sécurité des moteurs de recherche n’ont rien bloqué puisque le nom de domaine Claude.ai jouit d’une excellente réputation. Alors, mis en confiance par le cadenas de sécurité et l’adresse officielle, les victimes cliquaient sur le bouton “Télécharger” de la page.