Anthropic a averti les utilisateurs de Claude que des malwares voleurs d’informations avaient compromis leurs ordinateurs et dérobé leurs cookies de session à partir du 30 août 2026. Ces cookies volés ont permis aux attaquants d’accéder aux comptes sans mot de passe ni authentification à deux facteurs, épuisant les quotas payants des victimes. L’entreprise a déconnecté de force toutes les sessions compromises, supprimé les moyens de paiement enregistrés et remboursé les frais non autorisés. Les familles de malwares identifiées incluent Vidar, LummaC2, StealC, RedLine et Acreed sous Windows, ainsi qu’Atomic Stealer (AMOS) sur Mac. Les infections provenaient de téléchargements malveillants et de logiciels compromis installés par les utilisateurs eux-mêmes, et non d’une faille de Claude ou de son infrastructure.
Source: Lire l’article original

