Anthropic, l’entreprise derrière l’IA conversationnelle Claude, a émis une alerte concernant des malwares de type infostealer qui dérobent les sessions de connexion actives de ses utilisateurs.
Ces logiciels malveillants, une fois installés sur les ordinateurs personnels à l’insu des victimes, sont conçus pour subtiliser des informations sensibles. Parmi celles-ci figurent les jetons de session, qui permettent de maintenir une connexion active sans nécessiter de nouveau mot de passe.
En exploitant ces jetons dérobés, les attaquants peuvent contourner les mesures d’authentification et accéder directement aux comptes Claude des utilisateurs. Cette intrusion leur permet de consommer les crédits ou l’abonnement des victimes, entraînant une utilisation non autorisée et potentiellement coûteuse de la plateforme.
Cette situation met en évidence la vulnérabilité des sessions en ligne face aux menaces persistantes des logiciels espions. Anthropic a spécifiquement averti certains de ses utilisateurs de cette compromission, soulignant l’importance de la vigilance face aux menaces cybernétiques.
L’incident rappelle la nécessité impérieuse de sécuriser les systèmes informatiques personnels pour protéger l’accès aux services d’intelligence artificielle.
Source : BleepingComputer