Des voleurs de données volent des sessions sur la plateforme IA d'Anthropic

Des chercheurs ont révélé une campagne où des infostealers ont été utilisés pour récupérer des jetons de session et compromettre des comptes sur la plateforme Claude d’Anthropic. Les attaques ont ciblé un nombre indéterminé d’utilisateurs, permettant aux pirates de prendre le contrôle de sessions actives sans nécessiter d’identifiants de connexion.
Déroulement de la campagne
Les pirates ont déployé plusieurs familles d’infostealers — des malwares conçus pour extraire des identifiants stockés, des données de navigateur et des cookies de session depuis les appareils infectés. Une fois dans un système, le malware a récupéré les jetons de session actifs pour Claude, offrant aux attaquants un accès persistant aux comptes utilisateurs. Comme les jetons de session restent souvent valides même après une déconnexion ou un redémarrage du navigateur, la compromission pouvait persister sans être détectée pendant de longues périodes.
Mesures recommandées aux utilisateurs
Anthropic n’a pas révélé l’ampleur exacte des utilisateurs concernés, mais les équipes de sécurité conseillent une action immédiate. Les utilisateurs doivent révoquer les sessions actives dans les paramètres de leur compte Claude, changer leurs mots de passe et activer l’authentification multifactorielle s’ils ne l’ont pas déjà fait. Scanner leurs appareils avec des outils antivirus à jour peut aussi aider à identifier d’éventuelles infections résiduelles par des infostealers. Anthropic n’a pas précisé si des mesures correctives au niveau de la plateforme avaient été mises en place.
Enjeux de cette attaque
Le vol de sessions via des infostealers illustre un risque croissant pour les plateformes IA qui reposent sur des sessions web pour offrir une expérience utilisateur fluide. Contrairement au vol classique d’identifiants, le détournement de session contourne les contrôles d’authentification et peut passer inaperçu pendant des mois. Cet incident souligne la nécessité pour les fournisseurs d’IA de renforcer la gestion des sessions et pour les utilisateurs de traiter les jetons de session avec la même prudence que les mots de passe. Sans protections renforcées, des attaques similaires pourraient saper la confiance dans les services d’IA et exposer des données sensibles à grande échelle.
Source : Dark Reading. Synthèse éditoriale assistée par IA — TechnoExpress.

