Maison
Anthropic confirme que le compte de Claude a été piraté après que les utilisateurs ont perdu l’accès

Plusieurs utilisateurs de Claude ont récemment signalé sur les réseaux sociaux que leurs quotas de compte s’épuisaient rapidement sans aucune utilisation active. Les enquêtes d’Anthropic ont révélé que des pirates avaient obtenu un accès non autorisé aux comptes utilisateurs en volant des sessions de connexion via des logiciels malveillants, exploitant ensuite les précieux quotas d’appels des victimes.
La violation a été identifiée pour la première fois par Grant D’Arcy, consultant en intelligence artificielle indépendant basé dans le Sussex de l’Est, au Royaume-Uni, le 4 août. Bien qu’il ne travaillait pas activement, l’utilisation de son compte Claude Max 20x continuait d’augmenter. Le lendemain, il a désactivé tous les outils connectés à Claude, mis en pause les tâches planifiées et les fonctions d’exécution dans le cloud, et a observé que l’utilisation passait toujours de 45 % à 55 %, même lorsqu’aucune tâche Claude Code ne s’exécutait localement.
Après avoir contacté le service client d’Anthropic, l’entreprise a reconnu l’anomalie, a suspendu son compte payant, révoqué toutes les sessions de connexion et les tokens Claude Code côté serveur, et a émis un remboursement de 44,49 £ pour la période d’abonnement restante. L’abonnement Claude Max 20x coûte jusqu’à 200 $ par mois. Cette suspension soudaine a eu un impact sévère sur D’Arcy, qui dirige sa propre entreprise et s’appuie sur l’intelligence artificielle pour aider les petites et moyennes entreprises à déployer des agents intelligents afin d’extraire automatiquement les bons de commande et de les saisir dans les systèmes financiers, ainsi que pour les tâches administratives quotidiennes, la conception de sites web et la programmation.
À la suite d’une enquête approfondie, Anthropic a informé D’Arcy que l’attaquant avait utilisé une clé de session Claude divulguée pour générer des tokens OAuth Claude Code non autorisés. L’entreprise a découvert que son compte semblait être utilisé par un service tiers suspect pour traiter les tâches d’autres utilisateurs, bien qu’elle n’ait pas pu déterminer comment l’attaquant avait initialement obtenu l’accès. TechCrunch a noté que puisque le système actuel de service client d’Anthropic n’affiche que l’utilisation totale, il ne peut pas fournir de relevés détaillés, ce qui signifie que ces abus pourraient passer inaperçus pendant des mois.
Alors que l’incident se répandait dans des communautés telles que Reddit et GitHub, de nouvelles victimes sont apparues. Certains utilisateurs ont signalé que leurs comptes étaient automatiquement mis à niveau et facturés sans leur consentement, avec une utilisation passant de zéro à 100 % instantanément ; d’autres ont noté qu’envoyer quelques invites et effectuer une seule recherche Web consommait près de la moitié de leur quota en 12 minutes ; certains ont même affirmé avoir vu leurs quotas quotidiens s’épuiser après être restés inactifs pendant trois jours consécutifs.
Plusieurs utilisateurs ont partagé les e-mails de rappel de sécurité d’Anthropic, indiquant que l’entreprise avait récemment découvert des attaquants utilisant des logiciels malveillants courants de vol d’informations pour collecter des mots de passe, des données de session et des identifiants de connexion stockés sur les ordinateurs des utilisateurs. Anthropic a déclaré qu’en cas de détection d’activités suspectes, ils forcent les utilisateurs à se déconnecter, révoquent l’autorisation et fournissent des remboursements si nécessaire. Ils ont également conseillé aux utilisateurs de vérifier leurs appareils pour détecter toute infection, notant que ces logiciels malveillants se propagent souvent par le biais de téléchargements non officiels ou de publicités malveillantes. Cependant, D’Arcy n’a pas reçu cet alerte de sécurité et n’a trouvé aucune preuve que son ordinateur ait été compromis.
Environ deux semaines après le retour à la normale de son compte, citant son mécontentement face à la lenteur du processus de résolution et l’absence de détails sur la répartition de l’utilisation, D’Arcy a décidé d’annuler son abonnement et est passé à Cursor, qui prend en charge les appels multi-modèles. Des experts du secteur suggèrent qu’Anthropic manque encore d’outils de gestion nécessaires pour aider les utilisateurs à identifier avec précision les sources de consommation de quotas. En réponse à de nouvelles demandes des médias, Anthropic est resté silencieux.
Article connexe
OpenAI lance un groupe consultatif sur les mathématiques et l’intelligence artificielle ; un modèle mystérieux résout 100 problèmes de classe mondiale en 24 jours
Le 22 septembre, OpenAI a annoncé la création d’un « Groupe consultatif sur les mathématiques et l’intelligence artificielle ». Basé à l’Institut d’études avancées de Princeton, cet organe indépendant est composé de neuf mathématiciens qui opèrent sé
Senspeech X2.5 Twin Stars : premier contexte d’un million de tokens sur le bord, entièrement entraîné avec une puissance de calcul nationale
Le 1er septembre, la filiale à 100 % d'iFLYTEK, Ciyuan Xinghuo, a officiellement lancé et open-sourcé deux grands modèles généraux de bout en bout : Xinghuo X2.5-4B et Xinghuo X2.5-1.7B. Ces modèles sont les premiers à prendre nativement en charge un
Meitun LongCat lance LoHoSearch alors que les scores de BrowseComp chutent en dessous de 30 %
Les capacités des agents de recherche ont été largement définies par BrowseComp au cours de la dernière année. Pourtant, ce benchmark perd de sa pertinence : il a fait passer les performances des modèles de 30 % à 90 % en seulement dix mois, et sa va
Recommandations de sujets spéciaux liés
commentaires (0)

Plusieurs utilisateurs de Claude ont récemment signalé sur les réseaux sociaux que leurs quotas de compte s’épuisaient rapidement sans aucune utilisation active. Les enquêtes d’Anthropic ont révélé que des pirates avaient obtenu un accès non autorisé aux comptes utilisateurs en volant des sessions de connexion via des logiciels malveillants, exploitant ensuite les précieux quotas d’appels des victimes.
La violation a été identifiée pour la première fois par Grant D’Arcy, consultant en intelligence artificielle indépendant basé dans le Sussex de l’Est, au Royaume-Uni, le 4 août. Bien qu’il ne travaillait pas activement, l’utilisation de son compte Claude Max 20x continuait d’augmenter. Le lendemain, il a désactivé tous les outils connectés à Claude, mis en pause les tâches planifiées et les fonctions d’exécution dans le cloud, et a observé que l’utilisation passait toujours de 45 % à 55 %, même lorsqu’aucune tâche Claude Code ne s’exécutait localement.
Après avoir contacté le service client d’Anthropic, l’entreprise a reconnu l’anomalie, a suspendu son compte payant, révoqué toutes les sessions de connexion et les tokens Claude Code côté serveur, et a émis un remboursement de 44,49 £ pour la période d’abonnement restante. L’abonnement Claude Max 20x coûte jusqu’à 200 $ par mois. Cette suspension soudaine a eu un impact sévère sur D’Arcy, qui dirige sa propre entreprise et s’appuie sur l’intelligence artificielle pour aider les petites et moyennes entreprises à déployer des agents intelligents afin d’extraire automatiquement les bons de commande et de les saisir dans les systèmes financiers, ainsi que pour les tâches administratives quotidiennes, la conception de sites web et la programmation.
À la suite d’une enquête approfondie, Anthropic a informé D’Arcy que l’attaquant avait utilisé une clé de session Claude divulguée pour générer des tokens OAuth Claude Code non autorisés. L’entreprise a découvert que son compte semblait être utilisé par un service tiers suspect pour traiter les tâches d’autres utilisateurs, bien qu’elle n’ait pas pu déterminer comment l’attaquant avait initialement obtenu l’accès. TechCrunch a noté que puisque le système actuel de service client d’Anthropic n’affiche que l’utilisation totale, il ne peut pas fournir de relevés détaillés, ce qui signifie que ces abus pourraient passer inaperçus pendant des mois.
Alors que l’incident se répandait dans des communautés telles que Reddit et GitHub, de nouvelles victimes sont apparues. Certains utilisateurs ont signalé que leurs comptes étaient automatiquement mis à niveau et facturés sans leur consentement, avec une utilisation passant de zéro à 100 % instantanément ; d’autres ont noté qu’envoyer quelques invites et effectuer une seule recherche Web consommait près de la moitié de leur quota en 12 minutes ; certains ont même affirmé avoir vu leurs quotas quotidiens s’épuiser après être restés inactifs pendant trois jours consécutifs.
Plusieurs utilisateurs ont partagé les e-mails de rappel de sécurité d’Anthropic, indiquant que l’entreprise avait récemment découvert des attaquants utilisant des logiciels malveillants courants de vol d’informations pour collecter des mots de passe, des données de session et des identifiants de connexion stockés sur les ordinateurs des utilisateurs. Anthropic a déclaré qu’en cas de détection d’activités suspectes, ils forcent les utilisateurs à se déconnecter, révoquent l’autorisation et fournissent des remboursements si nécessaire. Ils ont également conseillé aux utilisateurs de vérifier leurs appareils pour détecter toute infection, notant que ces logiciels malveillants se propagent souvent par le biais de téléchargements non officiels ou de publicités malveillantes. Cependant, D’Arcy n’a pas reçu cet alerte de sécurité et n’a trouvé aucune preuve que son ordinateur ait été compromis.
Environ deux semaines après le retour à la normale de son compte, citant son mécontentement face à la lenteur du processus de résolution et l’absence de détails sur la répartition de l’utilisation, D’Arcy a décidé d’annuler son abonnement et est passé à Cursor, qui prend en charge les appels multi-modèles. Des experts du secteur suggèrent qu’Anthropic manque encore d’outils de gestion nécessaires pour aider les utilisateurs à identifier avec précision les sources de consommation de quotas. En réponse à de nouvelles demandes des médias, Anthropic est resté silencieux.
OpenAI lance un groupe consultatif sur les mathématiques et l’intelligence artificielle ; un modèle mystérieux résout 100 problèmes de classe mondiale en 24 jours
Le 22 septembre, OpenAI a annoncé la création d’un « Groupe consultatif sur les mathématiques et l’intelligence artificielle ». Basé à l’Institut d’études avancées de Princeton, cet organe indépendant est composé de neuf mathématiciens qui opèrent sé
Senspeech X2.5 Twin Stars : premier contexte d’un million de tokens sur le bord, entièrement entraîné avec une puissance de calcul nationale
Le 1er septembre, la filiale à 100 % d'iFLYTEK, Ciyuan Xinghuo, a officiellement lancé et open-sourcé deux grands modèles généraux de bout en bout : Xinghuo X2.5-4B et Xinghuo X2.5-1.7B. Ces modèles sont les premiers à prendre nativement en charge un
Meitun LongCat lance LoHoSearch alors que les scores de BrowseComp chutent en dessous de 30 %
Les capacités des agents de recherche ont été largement définies par BrowseComp au cours de la dernière année. Pourtant, ce benchmark perd de sa pertinence : il a fait passer les performances des modèles de 30 % à 90 % en seulement dix mois, et sa va











