Rapport de menaces de septembre d'Anthropic : un revendeur de "Claude pas cher" qui n'était ni bon marché ni Claude, des clés LiteLLM volées et une distillation industrielle présumée

Anthropic logoAnthropicFYI26 septembre 2026Sécurité
Ce qui s’est passé
Anthropic's September 2026 threat report documents a fake discount-Claude reseller that proxied buyers to another model and stole their credentials, prompt-injection key theft from LiteLLM-based wrappers, and alleged large-scale distillation.
Pourquoi c’est important
Third-party Claude access is a documented credential-theft route, and AI provider keys held by wrapper services and gateways are an active target.
Que faire
Buy Claude access directly or through a provider you can verify, rotate credentials if you used a reseller, and treat AI keys as production credentials.

Si quelqu'un vous vend Claude au rabais, partez du principe que ce n'est pas Claude. Le rapport de menaces de septembre 2026 d'Anthropic documente exactement ce cas, et les acheteurs y ont perdu leur compte Anthropic en plus de leur argent. Il montre aussi des attaquants qui extraient des clés API de production de services wrappers construits sur LiteLLM. Rien de tout cela ne modifie une note du répertoire : LiteLLM reste Conditionnel, et le rapport ne signale aucune faille dans LiteLLM lui-même. Ce qui change, c'est la façon dont vous devriez acheter un accès à Claude et protéger vos clés d'IA.

Ce qui s'est passé

Le faux revendeur

Anthropic suit ce groupe sous le nom GTG-50021, un "groupe russophone et ukrainophone, dont l'un des membres se faisait appeler 'kl1zy'". Il "exploitait une activité frauduleuse de revente d'IA proposant un accès bon marché à Claude", qui "s'est révélé n'être ni bon marché ni réellement Claude". Selon Anthropic :

  • Ce que les acheteurs obtenaient. Leur trafic "était en réalité redirigé en silence vers un autre modèle d'IA".
  • Ce qu'ils y ont perdu. Les outils du revendeur "installaient un collecteur d'identifiants, qui volait les identifiants de leur compte Anthropic pour les revendre à d'autres revendeurs de proxys d'IA à des fins malveillantes".
  • Indicateurs. Le rapport liste les domaines de l'opération, dont awstore.cloud, kiro.cheap, sys-tools.cfd, aws-us-east-3.com, holdboost.store et deltaclient.xyz.

Les wrappers LiteLLM

Le rapport traite aussi de la chaîne d'approvisionnement de l'IA : "plusieurs acteurs ont été observés en train de compromettre l'implémentation de LiteLLM au sein de services wrappers d'IA", en recourant à "l'injection de prompt pour exfiltrer les clés API de production utilisées dans leurs environnements de conteneurs hébergés dans le cloud". Le rapport situe la compromission dans les implémentations des services wrappers, pas dans une vulnérabilité de LiteLLM. La recommandation d'Anthropic : "Les organisations devraient traiter les clés d'IA et les intégrations d'agents avec le même sérieux que leurs identifiants de production, car les attaquants les traitent avec le même sérieux."

Les accusations de distillation

Le rapport aborde enfin la distillation illicite, où un laboratoire interroge en masse le modèle d'un autre pour entraîner le sien. La lecture du rapport par TechCrunch en donne l'ampleur :

CampagneVolumePériodeComptes
Les cinq campagnesPrès de 200 millions d'échangesNon préciséeNon précisé
Alibaba151 millions d'échanges, avec un pic proche de 3 millions par jourMai à juillet 2026Environ 3 500
Moonshot AIPrès de 300 000 requêtes, visant surtout Opus10 joursEnviron 5 000

Ce sont les attributions d'Anthropic. TechCrunch ne rapporte aucune réaction des entreprises citées, et rien de tout cela n'a été vérifié en dehors d'Anthropic.

Pourquoi c'est important

Tout accès à Claude qui ne passe ni par Anthropic, ni par un grand cloud, ni par un fournisseur que vous pouvez vérifier est désormais un risque documenté de fraude et de vol d'identifiants. Un revendeur à prix cassé peut changer de modèle sans vous prévenir : aucune hypothèse de qualité ou de sécurité que vous faisiez sur Claude ne tient alors. Et une passerelle qui détient vos clés de fournisseurs est une cible à part entière : l'injection de prompt a transformé des services wrappers en points d'exfiltration de clés.

Ce qui change pour vous

  • Acheter Claude. Passez directement par Anthropic, par une grande marketplace cloud ou par un fournisseur que vous pouvez vérifier. Considérez les revendeurs à prix cassé comme non fiables.
  • Si vous êtes passé par un revendeur. Renouvelez les identifiants de votre compte Anthropic et recherchez dans vos journaux les domaines listés par Anthropic.
  • Si vous exploitez LiteLLM ou une autre passerelle. Stockez et renouvelez les clés de fournisseurs qu'elle détient avec les mêmes contrôles que vos identifiants de production, et considérez que toute entrée adressée au modèle peut atteindre ces clés.

FAQ

LiteLLM est-il lui-même compromis ? Le rapport décrit des attaques contre les implémentations de LiteLLM au sein de services wrappers et ne cite aucune vulnérabilité de LiteLLM. Notre verdict sur LiteLLM reste Conditionnel.

Comment savoir si un revendeur a remplacé le modèle ? Vous ne le saurez peut-être pas. Anthropic indique que le trafic était "redirigé en silence vers un autre modèle d'IA" : c'est pourquoi acheter auprès d'une source vérifiable est le seul contrôle fiable.

Alibaba ou Moonshot AI ont-ils réagi ? Pas dans les articles que nous citons. Les chiffres sont les attributions d'Anthropic telles que rapportées par TechCrunch.

Que faire

  1. 1 Buy Claude access from Anthropic, a major cloud marketplace, or a provider you can verify; treat discounted resellers as untrusted.
  2. 2 If you ever signed in through a third-party Claude reseller, rotate your Anthropic account credentials and check logs for the domains listed in Anthropic's report.
  3. 3 Store and rotate AI provider keys with the same controls you apply to production credentials, especially where a wrapper service or LiteLLM gateway holds them.

Outils et modèles concernés

Ne ratez plus jamais une mise à jour

Le récap hebdomadaire — uniquement les changements de verdict et les actions urgentes. Sans remplissage.

En vous abonnant, vous acceptez notre Politique de confidentialité. Désabonnement à tout moment.