Espions russes, hackers chinois, consultant malien : Comment Claude a été détourné

Un outil, deux visages. Entre décembre 2025 et août 2026, des espions russes, des hackers chinois et un consultant malien ont eu la même idée. Plusieurs laboratoires d’IA chinois également. Tous ont fait travailler Claude pour leur compte, sans demander la permission à personne. Anthropic vient de publier le rapport qui raconte comment. Et surtout, comment l’entreprise affirme avoir débranché chacune de ces opérations, une à une.

Les points clés de cet article :

  • Anthropic a découvert que son IA, Claude, a été exploitée par des espions russes, des hackers chinois et un consultant malien pour des cyberattaques et du vol de données.
  • Claude a été utilisé pour des programmes d’armement en Chine, Russie et Yémen, ainsi que pour des opérations de surveillance illégale et des arnaques sentimentales en Afrique.

Bybit EU, la puissance d’un géant du trading, désormais agréé en Europe. Transférez vos cryptos et recevez jusqu’à 85 € en BTC !

<strong>Profiter de l'offre</strong>
Profiter de l’offre

Cyberattaques : Claude Code embauché par Moscou et Pékin

Le rapport officiel d’Anthropic documente le groupe GTG-20006, lié au collectif russe Midnight Blizzard. Sa cible : plus de 20 organisations gouvernementales et militaires en Ukraine, en Europe et au Moyen-Orient. En effet, des agents IA autonomes réécrivaient les malwares en temps réel dès qu’un antivirus les repérait. Par ailleurs, plus de 300 000 dossiers d’identité nationale ont été volés en Afrique du Nord.

À Changsha, dans le Hunan, deux étudiants en licence et un ancien stagiaire d’une boîte de cybersécurité chinoise ont monté une usine à exploits quasi autonome. Elle a tourné contre une cinquantaine d’organisations, de l’énergie à la santé. Pendant ce temps, des hackers affiliés à ShinyHunters utilisaient des agents Claude pour scanner 1,8 million d’applications Android. Objectif : y dénicher des secrets exposés.

En outre, un fournisseur technologique y a laissé plusieurs téraoctets de données, selon Anthropic. Anthropic reconnaît d’ailleurs que, sur certaines opérations, les agents IA ont fait « presque tout le travail » seuls, sans supervision humaine continue.

Armes et guerre : Claude vise Taïwan et arme le Yémen

Selon Anthropic, six programmes d’armement conventionnel ont mobilisé Claude : trois en Chine, deux en Russie, un au Yémen. Une cellule yéménite aurait préféré l’IA à des ingénieurs humains pour travailler sur un projet de missile. Elle serait même allée jusqu’à lui demander de diagnostiquer l’échec d’un test.

Côté russe, un autre cas concernerait un projet de drones. Côté chinois, un autre porterait sur une simulation de guerre électronique visant des cibles à Taïwan. Anthropic dit avoir aussi documenté cinq dossiers liés à la recherche sur les armes biologiques, sans en détailler la nature.


« Nous publions notre rapport de veille sur les menaces le plus détaillé à ce jour.

Ce rapport décrit comment Claude a été détourné – pour des cyberattaques, des opérations d’influence, la surveillance, la biologie et la conception d’armes – et comment nous avons détecté et neutralisé ces tentatives.

Nous avons déjoué toutes les opérations mentionnées dans le rapport et tiré les enseignements de ces expériences pour renforcer nos mesures de protection. Le cas échéant, nous avons également partagé nos conclusions avec les autorités et d’autres entreprises spécialisées en IA.

Ces cas sont exceptionnels : nous mettons en lumière certains des détournements les plus sophistiqués que nous ayons observés. Il est cependant essentiel de les analyser, car ils nous indiquent les tendances en matière de détournement de l’IA, les points forts et les axes d’amélioration de nos mesures de protection.

Nous publions ce rapport afin que d’autres puissent identifier les mêmes activités sur leurs propres plateformes et que nous puissions offrir au public une vision plus claire de l’évolution des menaces émergentes.»

Bybit EU, la puissance d’un géant du trading, désormais agréé en Europe. Transférez vos cryptos et recevez jusqu’à 85 € en BTC !

<strong>Profiter de l'offre</strong>
Profiter de l’offre

Surveillance et arnaques sentimentales : le vrai visage de Claude détourné

À Bamako, un consultant travaillant pour l’Agence nationale de la sécurité d’État (ANSE) a bâti un système avec Claude. Baptisé Lakana 360, il surveille environ 25 millions de cartes SIM sur les trois opérateurs mobiles du pays. Au programme : appels, messages, interception vocale et dossiers de renseignement automatisés. Ce système passe aussi outre l’obligation légale d’une décision de justice. Autre détail qui inquiète Anthropic : il tourne en local. Bannir le compte du consultant ne suffit donc pas à l’arrêter.

Plus trivial, mais tout aussi organisé : le réseau GTG-15001 a fait tourner plus de 4 700 personas IA sur 20 applications de rencontre. Objectif : au moins 25 000 personnes réelles ciblées en deux semaines. Par conséquent, près de 2,36 millions de messages ont été générés, pour un ratio de trois faux profils par vraie victime. Quand quelqu’un réclamait un appel vidéo, des travailleurs freelance prenaient le relais pour rendre l’arnaque crédible.

Distillation chinoise : les labos IA se servent dans Claude

C’est la section qui devrait le plus intéresser Washington. Sept laboratoires chinois ont d’ailleurs siphonné le raisonnement de Claude pour muscler leurs propres modèles. Cette technique s’appelle la distillation.

Alibaba en tête de liste

Alibaba arrive largement en tête, avec plus de 151 millions d’échanges entre mai et juillet. Le pic quotidien a atteint près de 3 millions d’échanges. Plus de 3 500 comptes frauduleux ont fait le travail, tous braqués sur la famille de modèles Qwen.

C’est d’ailleurs une escalade nette par rapport à l’épisode que Le Journal du Coin racontait déjà en juin. À l’époque, Anthropic évaluait le pillage à 28,8 millions d’échanges, plus tôt dans l’année.

Moonshot et DeepSeek, la même combine

Moonshot AI totalise, de son côté, plus de 23 millions d’échanges. Anthropic dit avoir identifié, parmi ces requêtes, un utilisateur vraisemblablement lié à l’armée chinoise. Il cherchait à analyser des images de vidéosurveillance.

DeepSeek utilisait une méthode différente : l’entreprise relayait les requêtes de ses propres utilisateurs vers Claude Opus, à leur insu. Par conséquent, plus de 12,1 millions d’échanges ont été comptabilisés en deux semaines, documents internes et identifiants actifs compris.

Zhipu, Xiaomi, SenseTime, MiniMax : la suite de la liste

Zhipu, Xiaomi, SenseTime et MiniMax complètent la liste des laboratoires épinglés par Anthropic. Par ailleurs, l’un d’entre eux a même testé plus de 12 000 méthodes différentes pour extraire le raisonnement caché de Claude, jusqu’à en trouver qui fonctionnaient. Le document complet détaille tous les indicateurs de compromission, campagne par campagne.

Anthropic dit avoir banni les comptes, partagé ses indicateurs de compromission avec les autorités et l’industrie, et renforcé ses garde-fous à partir de chaque cas. Ni Moscou ni Pékin n’ont confirmé ces accusations, qui reposent sur les seules données d’Anthropic. Ce n’est d’ailleurs pas le premier exercice du genre. Nous racontions déjà, dès août 2025, comment un cybercriminel isolé avait utilisé Claude Code pour extorquer 17 organisations. Un an plus tard, l’échelle a changé de dimension. Des États, des armées et des multinationales de l’IA sont désormais dans la même colonne du tableau.

Bybit EU déroule le tapis rouge : jusqu’à 85 € en BTC en cumulant le bonus de bienvenue et le parrainage. Déposez 100 €, recevez jusqu’à 60 € en BTC, et 25 € de plus par ami parrainé. Ouvrez votre compte et lancez-vous.

<strong>Créez mon compte Bybit</strong>
Créez mon compte Bybit

L’article Espions russes, hackers chinois, consultant malien : Comment Claude a été détourné est apparu en premier sur Journal du Coin.

0 0 votes
Évaluation de l'article
S’abonner
Notification pour
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x