← All stories

Un compte Claude Max visé par la création non autorisée de jetons OAuth

Anthropic a déterminé qu’une clé de session Claude compromise sur un compte d’abonné Claude Max 20x avait servi à créer des jetons OAuth Claude Code non autorisés, consommant le quota de jetons de l’abonné.

Pourquoi c’est important

Des jetons OAuth non autorisés peuvent consommer le quota plafonné de jetons de modèle d’un abonné avant qu’il ne l’utilise, réduisant l’accès à la capacité Claude Code payante jusqu’à la révocation des sessions et des jetons.

Tech Trends Today publication

Ce qui a changé

Anthropic a déterminé qu’une clé de session Claude compromise sur le compte Claude Max 20x de Grant De Swardt avait servi à créer des jetons OAuth Claude Code non autorisés, consommant son quota de jetons. TechCrunch a rapporté que De Swardt avait vu son utilisation passer de 45 % à 55 % durant une période sans travail, sans tâche Claude Code locale active, avec des tâches planifiées suspendues ou terminées et l’exécution dans le cloud désactivée.

Anthropic a suspendu le compte à 200 dollars par mois, invalidé ses sessions et ses jetons Claude Code côté serveur, et accordé un remboursement partiel de 44,49 £. L’entreprise n’aurait pas pu déterminer comment le tiers avait obtenu l’accès. De Swardt a indiqué que l’assistance pouvait fournir des données d’utilisation globales, mais pas un relevé détaillé de l’activité; d’autres utilisateurs ont décrit un épuisement inexpliqué similaire dans des commentaires sur Reddit et dans un signalement sur GitHub.

Pourquoi c’est important

La création non autorisée de jetons peut consommer la capacité Claude payante et plafonnée d’un abonné avant que l’utilisateur légitime ne puisse l’utiliser. L’absence de relevés d’utilisation attribuables peut retarder la détection, tandis qu’une suspension de l’ensemble du compte interrompt à la fois l’abus apparent et le travail légitime.

Pour des consultants comme De Swardt, qui utilisent Claude pour le codage, l’administration et l’automatisation pour leurs clients, les effets peuvent dépasser le titulaire du compte. Si un compte touché est nécessaire pour configurer ou maintenir un flux de travail d’agent, des petites et moyennes entreprises clientes pourraient subir des retards de support ou de déploiement jusqu’au rétablissement d’un accès sécurisé. Cette propagation est interrompue si le consultant peut basculer vers un autre compte ou outil, ou si les flux de travail des clients fonctionnent de manière indépendante.

Le parallèle historique

Le cas rappelle l’incident de 2018 au cours duquel des attaquants ont utilisé l’environnement cloud exposé de Tesla pour du minage de cryptomonnaie dissimulé: dans les deux cas, une activité non autorisée a consommé des ressources informatiques payées par la victime et pouvait se fondre dans les données d’utilisation globales. Tesla a sécurisé et assaini sa plateforme cloud en une journée, bien que l’ampleur totale du minage non autorisé soit restée inconnue.

La différence est importante. L’incident chez Tesla impliquait une console d’administration Kubernetes exposée et des identifiants AWS; celui-ci concerne la clé de session Claude d’un abonné et la création de jetons OAuth. La voie d’accès dans le cas Claude reste non résolue, mais le précédent Tesla montre que la révocation peut mettre fin à un usage abusif actif sans reconstituer la consommation passée.

Comment les effets pourraient se propager

Une clé de session compromise peut d’abord épuiser le quota de jetons d’un abonné Claude Max. Si cet abonné est un consultant en IA, l’épuisement des jetons ou la suspension du compte peut ensuite restreindre le travail d’automatisation destiné aux clients, retardant la configuration ou la maintenance pour les entreprises qui dépendent de ce consultant. La chaîne devient plus probable lorsque les flux de travail clients exigent le compte concerné; elle est atténuée par des comptes de secours, des outils alternatifs ou des flux de travail déployés de manière indépendante.

Évaluation de l’impact

  • Abonnés Claude Max: leur capacité payante peut être épuisée immédiatement par une activité non autorisée.
  • Consultants en IA: l’invalidation des sessions et la suspension peuvent interrompre pendant plusieurs jours le codage, l’administration et le travail sur les agents clients.
  • Clients petites et moyennes entreprises: la configuration ou le support des flux de travail peut être retardé si le compte touché de leur consultant est nécessaire au fonctionnement.
  • Anthropic: les révocations et remboursements peuvent contenir des cas individuels, mais les signalements d’utilisation non attribuée pourraient accroître les besoins en sécurité et en assistance.

Scénarios

Nos perspectives (spéculation éclairée):

Le plus probable: si l’incident reflète des données de session compromises ou des connexions tierces touchant un nombre limité de comptes, les opérateurs concernés réinitialiseront leurs sessions, examineront les services connectés et ajouteront des accès de secours pour les tâches critiques au cours des prochaines semaines. Cette issue est plus probable tant que la réponse d’Anthropic reste axée sur le confinement au niveau des comptes individuels. De nouveaux signalements de révocations et d’activité OAuth non autorisée conforteraient cette trajectoire; des éléments indiquant une faille plus large au niveau du service l’affaibliraient.

Scénario favorable: si Anthropic traite le manque d’attribution comme un problème de sécurité produit, l’entreprise pourrait ajouter, dans les six à douze mois, un relevé détaillé de l’utilisation, des informations sur l’origine des jetons ou des contrôles plus stricts sur les jetons OAuth dérivés de sessions. Une détection plus précoce pourrait réduire le recours à des suspensions perturbatrices de l’ensemble du compte. Une meilleure visibilité et moins de signalements d’épuisement inexpliqué conforteraient ce résultat; des relevés d’utilisation exclusivement globaux l’affaibliraient.

Scénario défavorable: si des données de session compromises peuvent être réutilisées ou obtenues via des services tiers connectés, davantage d’utilisateurs de services d’IA facturés au jeton pourraient segmenter leurs identifiants et déplacer des automatisations critiques vers des comptes offrant des pistes d’audit plus claires au cours des six à douze mois. Des activités OAuth non autorisées et des suspensions répétées conforteraient cette trajectoire; des enquêtes reliant les cas à une exposition isolée du côté des utilisateurs l’affaibliraient.

À surveiller ensuite

  • Des signalements supplémentaires étayés reliant des sessions Claude compromises à des jetons OAuth Claude Code non autorisés.
  • La question de savoir si Anthropic introduit des relevés d’utilisation attribuables ou des contrôles renforcés sur les jetons OAuth dérivés de sessions.
  • L’adoption par les consultants en IA de comptes de secours, d’identifiants segmentés ou d’outils alternatifs pour les automatisations critiques pour les clients.
Sources (3)
  1. TechCrunchHackers are stealing Claude tokens from subscribers | TechCrunch
  2. techcrunch.comPoor cloud security let hackers mine cryptocurrency on Tesla’s dime
  3. wired.comHack Brief: Hackers Enlisted Tesla’s Public Cloud to Mine Cryptocurrency

Commentaires

Pas encore de commentaires.