Piratage de compte Claude : les tokens d’IA deviennent des cibles lucratives

Piratage de compte Claude : les tokens d’IA deviennent des cibles lucratives

2 septembre 2026 0 Par eternos974

Les tokens d’IA, ces unités de paiement virtuelles qui alimentent les outils comme Claude, viennent de faire l’objet d’un piratage inédit. Le cas d’un utilisateur français, qui a découvert qu’un jeu vidéo piraté avait exposé ses données, révèle une réalité inquiétante : les comptes d’IA ne sont pas en sécurité, et leurs tokens peuvent devenir des monnaies d’échange sur des marchés noirs.

L’incident a débuté par une erreur de débutant. L’utilisateur, qui a téléchargé un jeu sans se prémunir, a laissé la porte ouverte à des malwares comme Vidar, RedLine ou Atomic Stealer. Ces programmes ont volé ses identifiants Google, ses cookies et ses jetons de session, permettant à des acteurs malveillants de s’infiltrer sur son compte Claude. « Je me suis fait avoir comme un débutant », confie-t-il sur Reddit, soulignant une vulnérabilité systémique : les utilisateurs ne perçoivent pas les outils d’IA comme des cibles à risque.

Anthropic, l’entreprise derrière Claude, a réagi rapidement en déconnectant le compte et en supprimant le moyen de paiement associé. Dans son mail, l’entreprise a précisé que le piratage n’était pas lié à ses propres produits, mais à un infostealer classique. Cependant, les données volées ont permis à des tiers de cibler spécifiquement les sessions Claude, exploitant leurs tokens ou les revendant. « Les jetons ont de la valeur », explique l’utilisateur, soulignant que ces ressources peuvent être utilisées comme un troc ou vendues à un réseau criminel.

L’incident soulève des questions sur la sécurité des comptes d’IA. Les critiques sur le service client d’Anthropic, qui a été jugé lent dans le passé, contrastent avec cette réaction rapide. Pourtant, le piratage montre que les cybercriminels s’intéressent de plus en plus aux outils d’IA, qui offrent une nouvelle source de revenus. Les tokens, en tant que ressources limitées, deviennent des biens précieux. Reste à savoir si les mesures actuelles suffiront à protéger les utilisateurs, ou si la sécurité des outils d’IA deviendra un enjeu critique pour les entreprises.

Et si le piratage de Claude n’était qu’un aperçu de ce qui pourrait arriver à l’avenir ? La montée en puissance des outils d’IA pourrait attirer de plus en plus de cybercriminels, cherchant à exploiter les ressources virtuelles. La question est maintenant : comment les entreprises comme Anthropic vont-elles évoluer pour protéger leurs utilisateurs, et comment les utilisateurs eux-mêmes vont-ils réagir à ces menaces ?

Sources

À très vite sur l’EternoStation.