Des hackers volent des tokens Claude à des abonnés

Original : Hackers are stealing Claude tokens from subscribers

Pourquoi c'est important

Ce vol de tokens expose une faille de sécurité critique dans les plateformes d'abonnement IA à usage mesuré.

Des cybercriminels détournent des tokens Claude d'abonnés payants en compromettant leurs clés de session. Le 4 août 2026, un consultant britannique a signalé une consommation anormale de tokens sur son compte Claude Max à 200 $/mois, sans activité de sa part. Anthropic a confirmé l'incident et remboursé partiellement l'utilisateur.

Grant De Swardt, consultant IA indépendant dans le Sussex (Royaume-Uni), a constaté le 4 août 2026 une hausse inexplicable de sa consommation de tokens sur son compte Claude Max 20x, sans avoir travaillé ce jour-là. Lors d'un test contrôlé, l'utilisation est passée de 45 % à 55 % alors qu'aucune tâche n'était active. Après investigation, Anthropic a identifié la cause : une clé de session compromise avait été utilisée pour générer des tokens OAuth Claude Code non autorisés. Le service a suspendu le compte, invalidé toutes les sessions et tokens serveur, et remboursé partiellement De Swardt à hauteur de 44,49 £ sur son abonnement de 200 $/mois. La suspension a perturbé son activité professionnelle, entièrement basée sur des agents IA. Anthropic a précisé que le compte "semblait avoir été utilisé par un service tiers non autorisé", sans pouvoir déterminer comment l'accès avait été obtenu. Sur Reddit, De Swardt a reçu plus de 80 réponses, révélant des cas similaires : un utilisateur a vu son usage passer de 0 à 100 % automatiquement, un autre de 0 à 49 % en 12 minutes. Anthropic ne fournit pas de détail d'utilisation itemisé, ce qui rend ce type de vol difficile à détecter.

Source

techcrunch.com — Lire l'original →