
Un compte IA volé se revend aujourd'hui sur des forums souterrains pour une fraction de son prix officiel. Anthropic vient de le documenter noir sur blanc : dans son rapport de renseignement sur les menaces publié le 10 septembre 2026, l'entreprise décrit un réseau qui revendait des accès à Claude jusqu'à 97 % moins cher que le tarif normal, tout en espionnant discrètement les utilisateurs qui pensaient faire une bonne affaire. Pour une PME abonnée à Claude, ChatGPT ou Gemini, ou tentée par une offre d'accès IA à prix cassé, ce rapport arrive au bon moment.
En bref
- Anthropic a publié le 10 septembre 2026 un rapport couvrant les activités malveillantes détectées entre décembre 2025 et août 2026.
- Un réseau surnommé « Poison Claude » revendait des accès à Claude Opus et Sonnet à 5-15 % du prix officiel, en faisant transiter le trafic par un serveur intermédiaire capable de lire chaque question et chaque réponse.
- Selon le Google Threat Intelligence Group (GTIG), les prix des comptes IA volés (Claude, Gemini, Cursor Pro, Devin) sur le marché noir ont plus que doublé en 2026, signe d'une demande croissante.
- Un lot de données volées analysé par Okta contenait des jetons d'authentification valides pour Google, Microsoft, Anthropic, Amazon et Cursor, issus de 5 871 machines infectées dans 162 pays.
- Pour une PME, la règle est simple : une offre d'accès IA nettement moins chère que le tarif officiel doit être considérée comme suspecte par défaut.
Un marché noir qui grossit avec l'usage professionnel de l'IA
Plus les PME et les grandes entreprises confient de tâches à des outils comme Claude, ChatGPT, Gemini ou des assistants de code comme Cursor, plus les identifiants qui donnent accès à ces outils prennent de la valeur pour des cybercriminels. C'est le constat du Google Threat Intelligence Group : les prix pratiqués sur les places de marché souterraines pour des comptes IA volés ont plus que doublé au cours de l'année 2026. Ces comptes ne servent pas seulement à discuter gratuitement avec un chatbot : ils donnent accès à des modèles puissants, parfois reliés à des outils internes de l'entreprise victime, ce qui en fait une cible de choix.
Anthropic va plus loin dans son rapport « Detecting and countering misuse of AI » et détaille un cas précis, révélateur des méthodes employées.
L'affaire « Poison Claude » : anatomie d'une arnaque
Un acteur qu'Anthropic identifie sous le nom GTG-50021 a monté un réseau de revendeurs frauduleux proposant un accès à Claude à prix cassé, sous la marque non officielle « Poison Claude ».
Décembre 2025 - Août 2026
Activité détectée
En continu
Financement du service
10 septembre 2026
Publication du rapport Anthropic
Le mécanisme est simple mais efficace : un client cherche un accès moins cher à Claude Opus ou Sonnet, tombe sur une offre à 5-15 % du prix officiel, paie en cryptomonnaie et reçoit un accès qui semble fonctionner. En réalité, ses requêtes ne vont pas directement vers Anthropic : elles passent par un serveur relais contrôlé par le réseau frauduleux, qui peut ainsi lire, et potentiellement modifier, chaque échange, avant de récupérer au passage les véritables identifiants Anthropic de la victime.
À retenir
Un accès IA « trop bon marché » n'est pas seulement une arnaque financière. S'il transite par un serveur tiers non officiel, toutes les données envoyées au modèle (code source, contrats, informations clients) peuvent être lues, copiées ou modifiées à votre insu.
Pourquoi cela concerne directement votre PME
Une PME qui recherche des économies sur ses outils IA peut être tentée par des offres « accès illimité » ou « licence à prix réduit » trouvées hors des canaux officiels, notamment via des revendeurs non référencés ou des groupes sur les réseaux sociaux. Les risques concrets identifiés par Anthropic et Google sont de trois ordres :
Canal officiel
Revendeur non officiel
Le risque ne s'arrête pas à l'utilisateur qui a acheté l'accès frauduleux : Anthropic recommande aux organisations de traiter les clés API et les intégrations d'agents avec le même sérieux que des identifiants de production, car c'est exactement ainsi que les attaquants les traitent. Une clé API oubliée dans un dépôt de code public, un conteneur applicatif ou une application mobile est une porte d'entrée aussi précieuse qu'un compte volé sur le marché noir.
Comment protéger votre PME dès maintenant
Pas besoin d'une équipe de sécurité dédiée pour réduire fortement ce risque. Quatre réflexes suffisent pour la majorité des PME :
N'acheter que via les canaux officiels
Traiter les clés API comme des mots de passe critiques
Activer l'authentification à deux facteurs et le suivi des connexions
Sensibiliser vos équipes à la règle du bon sens
Signaux d'alerte à surveiller
| Signal observé | Ce qu'il faut faire |
|---|---|
| Accès IA vendu à moins de 30 % du tarif officiel | Considérer l'offre comme frauduleuse par défaut |
| Paiement exigé uniquement en cryptomonnaie | Signal d'alerte fort, sans rapport avec un abonnement légitime |
| Compte partagé entre plusieurs utilisateurs inconnus | Risque de fuite de vos données vers des tiers |
| Clé API visible dans un dépôt de code, un script ou une app | Révoquer immédiatement et en générer une nouvelle |
| Absence de facture ou de contrat identifiable au nom de l'éditeur | Ne jamais y connecter de données sensibles |
Un signal encourageant
La publication détaillée de ce type de rapport par Anthropic et Google est en soi une bonne nouvelle : les grands laboratoires IA investissent désormais dans une surveillance active de leurs propres écosystèmes et partagent leurs constats publiquement, ce qui aide les entreprises clientes à mieux se protéger.
FAQ
Comment savoir si mon compte IA professionnel a été compromis ?
Vérifiez régulièrement les journaux de connexion et d'usage depuis la console d'administration de votre fournisseur (Anthropic, OpenAI ou Google). Une activité inhabituelle (connexions depuis des pays inattendus, pics de consommation non expliqués) est le premier signe à surveiller.
Une offre d'accès IA moins chère est-elle toujours une arnaque ?
Pas nécessairement si elle provient d'un revendeur officiellement agréé par l'éditeur (souvent listé sur son site). En revanche, un accès à moins de 30 % du tarif officiel, payé en cryptomonnaie ou proposé hors de tout canal identifiable, doit être considéré comme suspect par défaut.
Que risque une PME si elle utilise un accès IA frauduleux sans le savoir ?
Les données envoyées au modèle (code, contrats, informations clients) peuvent être lues ou copiées par l'opérateur du service frauduleux. Ses identifiants réels peuvent aussi être volés et revendus à leur tour, exposant l'entreprise à d'autres attaques.
Que recommande Anthropic aux entreprises pour se protéger ?
Traiter les clés API et les intégrations d'agents IA avec le même niveau de rigueur que des identifiants de production : stockage sécurisé, permissions limitées, achat exclusivement via des canaux autorisés.
Vous voulez structurer l'usage de l'IA dans votre entreprise pour éviter ce type de risque ? Consultez nos ressources sur la sécurisation des connecteurs et agents IA, ou découvrez notre guide pour encadrer le shadow AI en PME.


