Anthropic déjoue des cyberattaques russes et chinoises avec Claude

D'après The Japan Times (11 septembre 2026 à 04h35)

Résumé

Anthropic affirme avoir déjoué, en huit mois, des campagnes russes et chinoises abusant de ses modèles Claude, allant de l’espionnage cyber aux attaques de distillation.

Les faits

Anthropic rapporte, dans son dernier rapport de renseignement sur les menaces, avoir interrompu plusieurs usages jugés malveillants de ses modèles Claude au cours des huit derniers mois, dont une campagne d’espionnage informatique liée à la Russie et des tentatives de firmes chinoises pour extraire et répliquer les capacités de Claude. Selon l’entreprise, cybercriminels et pirates soutenus par des États recourent de plus en plus à l’intelligence artificielle non plus seulement pour assister certaines tâches, mais pour orchestrer et exécuter une large partie des cyberattaques, les humains se retrouvant davantage en position de superviseurs que d’opérateurs directs. Anthropic souligne que « l’usage de l’IA allait au-delà de simples questions et réponses d’un chatbot et impliquait plutôt des cadres multi‑agents exécutant des tâches ». Sur la période étudiée, Anthropic indique avoir déjoué des attaques émanant de sept laboratoires basés en Chine. Parmi ceux qu’elle cite figurent les groupes technologiques Alibaba, Moonshot, DeepSeek et Xiaomi. Les opérateurs associés à Alibaba auraient orchestré la plus vaste attaque de « distillation illicite » visant à extraire les capacités des modèles Claude pour améliorer les modèles Qwen du groupe. Anthropic dit avoir observé plus de 151 millions d’échanges attribués à Alibaba entre mai et juillet 2026, avec un pic à près de 3 millions par jour depuis plus de 3 500 comptes qualifiés de frauduleux. La distillation désigne le processus d’entraînement de modèles d’IA plus petits à partir des sorties de modèles plus grands et coûteux, afin de réduire les coûts de développement de nouveaux outils. Plutôt que des requêtes en masse, Moonshot, créateur du chatbot Kimi, et DeepSeek auraient, selon Anthropic, routé des conversations clients en direct – incluant parfois des informations sensibles – vers Claude pour en utiliser les réponses comme données d’entraînement. Anthropic attribue également à un groupe de piratage dont les méthodes correspondent à l’acteur de menace russe Midnight Blizzard des opérations de phishing, de détournement de réseaux Wi‑Fi d’hôtels et de prise de contrôle de comptes WhatsApp visant des cibles dans les secteurs gouvernementaux, militaires et diplomatiques ukrainiens, avec un recours à l’IA à presque chaque étape. Ce groupe aurait utilisé l’IA pour bâtir un système détectant automatiquement lorsque ses logiciels malveillants étaient repérés par les défenses de sécurité, puis réécrivant le code jusqu’à ce qu’il échappe à nouveau à la détection. Au‑delà de ces opérations, Anthropic dit avoir identifié de « nouvelles catégories d’acteurs de menace » détournant Claude pour « développer des logiciels pour des armes conventionnelles, notamment des armes à feu, des missiles, des drones armés, des bombes et d’autres munitions, ainsi que les systèmes de ciblage et de contrôle qui les font fonctionner ». Le rapport détaille des incidents où Claude a été utilisé pour concevoir des logiciels liés à la conception et au développement d’armes, ou pour soutenir des activités de renseignement et d’approvisionnement associées à des programmes d’armement en Chine, en Russie et au Yémen. La société indique enfin avoir détecté et perturbé des activités liées à des affiliés du collectif cybercriminel ShinyHunters, présenté comme l’une des entreprises de cybercrime les plus actives de ces derniers mois et associée à des attaques contre de grandes entreprises.

Pourquoi c’est important

Cette série de révélations met en lumière un basculement dans l’usage offensif de l’intelligence artificielle : les modèles génératifs, comme Claude, deviennent des briques centrales de campagnes d’espionnage, de cyberattaques et de développement d’armes, en particulier lorsque des acteurs étatiques ou des laboratoires technologiques cherchent à en copier les capacités à grande échelle. Le recours à des cadres multi‑agents et à la distillation illégale montre que l’IA n’est plus seulement un outil d’assistance, mais un moteur opérationnel de menaces industrielles. Pour l’écosystème de l’IA, le rapport d’Anthropic illustre la montée d’un risque systémique où des acteurs en Chine, en Russie, au Yémen et dans des collectifs cybercriminels comme ShinyHunters exploitent ou tentent de détourner des modèles avancés pour des objectifs militaires et de surveillance. Les contre‑mesures décrites – détection des échanges massifs, identification de comptes frauduleux, perturbation des campagnes – suggèrent que les fournisseurs de modèles doivent désormais intégrer des capacités de renseignement sur les menaces et de réaction rapide au cœur de la gouvernance de leurs plateformes.

Questions fréquentes

Qu’a annoncé Anthropic dans son rapport de menaces ?

Anthropic affirme avoir déjoué, en huit mois, des usages malveillants de Claude allant de l’espionnage russe aux attaques de distillation menées par des labs chinois.

Quels laboratoires chinois sont cités par Anthropic ?

Anthropic mentionne notamment Alibaba, Moonshot, DeepSeek et Xiaomi parmi les sept laboratoires basés en Chine mis en cause.

En quoi consistait l’attaque de distillation attribuée à Alibaba ?

Anthropic décrit une vaste attaque visant à extraire les capacités de Claude pour améliorer les modèles Qwen, via plus de 151 millions d’échanges entre mai et juillet 2026.

Quel rôle l’IA a‑t‑elle joué dans les opérations de Midnight Blizzard ?

Anthropic rapporte que l’IA a été utilisée à presque chaque étape, y compris pour réécrire automatiquement des malwares afin d’échapper aux défenses de sécurité.

Quels types de logiciels d’armes ont été développés avec Claude ?

Le rapport évoque des logiciels liés à des armes conventionnelles, aux drones armés, aux missiles, aux bombes et à leurs systèmes de ciblage et de contrôle.

Source

The Japan Times

Auteur

Rédaction IA-Medias

Rédaction spécialisée dans la veille et l'analyse de l'actualité de l'intelligence artificielle, des puces IA, des robots, des agents IA et de la recherche.