Par Arthur Dekeyser
En résumé
Grant De Swardt a constaté une hausse de consommation sans utiliser Claude.
Anthropic a attribué l’incident à une clé de session compromise.
Des utilisateurs ont signalé des consommations anormales et des comptes concernés.
Le signal : Grant De Swardt a vu son usage passer de 45 % à 55 % sans activité, avant la suspension de son compte par Anthropic.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
Consommation anormale Grant De Swardt, consultant indépendant en IA dans l’East Sussex, a constaté le 4 août une hausse des jetons sur son compte Claude Max 20x. Il n’avait pourtant pas travaillé ce jour-là. Le lendemain, il a désactivé tout ce qui était connecté à Claude et n’a pas utilisé le service. La consommation a encore progressé. Lors de l’intervalle le plus contrôlé, elle est passée de 45 % à 55 %. Les tâches Cowork étaient suspendues ou terminées. L’exécution Dispatch et l’exécution distante étaient désactivées. Aucune tâche locale active de Claude Code ne correspondait à cette hausse. De Swardt a alors contacté Anthropic pour obtenir le détail de l’utilisation.
Compte suspendu Anthropic n’a pas fourni de relevé détaillé, mais a reconnu qu’une anomalie semblait présente. L’entreprise a suspendu le compte payant, invalidé les sessions et les jetons Claude Code côté serveur, puis remboursé 44,49 livres sterling. Cette suspension a fortement perturbé l’activité de De Swardt. Il aide des petites et moyennes entreprises à déployer des agents, notamment pour transférer des données de bons de commande vers des logiciels comptables. Il utilise également ces agents pour son administration quotidienne, la conception de sites et le développement. Anthropic lui a ensuite indiqué qu’une clé de session Claude compromise avait servi à créer des jetons OAuth Claude Code non autorisés. L’entreprise n’a pas établi comment cet accès avait été obtenu.
Accès détourné Anthropic a expliqué à De Swardt que son compte semblait utilisé par un service tiers non autorisé pour traiter l’activité d’autres personnes. Selon le consultant, l’entreprise a évoqué deux possibilités compatibles avec les preuves observées. Des identifiants ou des données de session auraient pu être volés sans qu’il le sache. Le compte aurait aussi pu être relié à un service extérieur. Le suivi du service comptabilise l’usage total, sans fournir de ventilation détaillée, même sur demande. Un détournement pouvait donc rester invisible pendant une période prolongée. De Swardt a publié son expérience sur Reddit. Après 80 commentaires, d’autres utilisateurs ont décrit des hausses similaires de consommation sur leurs comptes Claude.
Alertes des utilisateurs Un utilisateur a affirmé que son compte avait été automatiquement revalorisé, avec une carte bancaire débitée, puis une consommation passée de 0 % à 100 %. Un autre a vu son usage passer de 0 % à 49 % en douze minutes, après seulement quelques requêtes et une recherche web. Un troisième utilisateur a déclaré que ses jetons maximaux avaient été consommés chaque jour pendant trois jours sans utilisation volontaire. Cette personne a ensuite ouvert un rapport sur GitHub. D’autres utilisateurs ont publié des courriels d’Anthropic indiquant qu’un acteur malveillant exploitait un logiciel voleur d’informations pour récupérer des sessions Claude et consommer leur usage.
Logiciel malveillant Anthropic a décrit les voleurs d’informations comme des logiciels capables de récupérer des mots de passe enregistrés, des données de session et des identifiants. Lorsqu’elle a détecté une activité suspecte, l’entreprise a déconnecté certains utilisateurs, invalidé leurs autorisations existantes, accordé des remboursements dans certains cas et signalé un risque d’infection. Elle a précisé que le logiciel malveillant ne provenait pas de l’utilisation de Claude. Il pouvait être récupéré depuis différentes sources en ligne, notamment un logiciel infecté ou une publicité piégée. De Swardt affirme n’avoir trouvé aucun signe de compromission sur son ordinateur. Anthropic ne lui a pas envoyé l’un des courriels d’alerte évoqués par d’autres utilisateurs.
Abonnement résilié Le compte de De Swardt a été rétabli après environ deux semaines. Le délai d’assistance et l’absence de ventilation de l’usage ont toutefois dégradé sa confiance dans Claude. Il a résilié son abonnement à 200 dollars mensuels au profit de Cursor. Il cite notamment la possibilité d’utiliser plusieurs modèles, y compris des modèles de code ouvert moins coûteux. Selon son expérience, ces modèles fournissent des résultats comparables à Claude. De Swardt affirme ne pas envisager un retour sans résolution concrète du problème par Anthropic. Il estime aussi que les utilisateurs ne disposent pas d’outils suffisants pour identifier ce qui consomme leurs jetons. Anthropic a refusé de commenter les méthodes de détection du détournement. TechCrunch a publié son témoignage.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés