ActualitéIT, Data & IATechnologies

Claude utilisé pour pirater des organisations françaises : Anthropic détaille une vaste campagne

Un seul pirate francophone aurait utilisé Claude, l’intelligence artificielle d’Anthropic, pour mener une campagne de cyberattaques visant des dizaines d’organisations politiques, médias et prestataires techniques en Europe, avec une forte concentration de cibles en France.

Le bilan présenté par Anthropic est particulièrement lourd : 42 entités suivies, au moins 14 compromises et entre 12 et 26 Go de données dérobées. Parmi les informations récupérées figureraient des données de membres et de donateurs de partis politiques, des candidatures d’étudiants et, dans un autre cas, environ 140 000 fiches contenant des opinions politiques.

Claude aurait servi à construire et améliorer les outils d’attaque

La campagne remonte au printemps 2026.

Selon le rapport publié par Anthropic, l’attaquant était une seule personne francophone. Ses cibles comprenaient des partis politiques européens, des médias, des think tanks et des fournisseurs de logiciels utilisés par ces organisations.

Le rôle de Claude ne se serait pas limité à fournir quelques réponses techniques.

L’attaquant aurait exploité les capacités de programmation de l’IA pour gérer différents sous-agents chargés de tâches comme la reconnaissance des systèmes, l’analyse de code ou la vérification de vulnérabilités.

Ce type d’utilisation illustre précisément les risques évoqués récemment autour des agents IA capables d’agir dans des environnements informatiques.

Au moins 14 organisations ont été infiltrées

Anthropic indique avoir suivi 42 entités ciblées pendant cette opération.

Sur ces 42 cibles, l’attaquant aurait réussi à obtenir un accès interne à au moins 14 organisations. Les volumes de données extraites sont estimés entre 12 et 26 Go.

Ces données comprenaient notamment :

  • des informations sur des donateurs et membres de partis politiques ;
  • une boîte mail contenant environ 15 000 messages ;
  • des dossiers de candidatures étudiantes, dont certains liés à des mineurs ;
  • des informations provenant de prestataires de paiement.

L’attaquant aurait ensuite préparé des archives chiffrées contenant les données de chaque victime sur un site accessible via Tor.

A lire :  ChatGPT, Claude et Gemini face à l’actualité de guerre : une étude met en lumière les limites de l’intelligence artificielle

Une faille WordPress inconnue aurait été exploitée

L’un des aspects les plus intéressants de l’affaire concerne une technique utilisée pour pénétrer certains sites.

Anthropic affirme que l’attaquant a exploité une condition de concurrence lors de la réinstallation de WordPress qui n’avait pas encore été documentée. Cette faiblesse permettait de créer un compte administrateur malveillant sans disposer d’identifiants valides.

Claude aurait servi à développer et déboguer l’exploitation de cette faille, ainsi qu’à construire un environnement permettant de la tester.

La méthode aurait fonctionné contre au moins quatre sites victimes.

Le cas montre à quel point les outils d’IA peuvent réduire la difficulté de certaines opérations de cybersécurité offensives. Menow avait déjà évoqué ce changement avec PromptSpy, un malware utilisant l’IA pour identifier et voler des données sensibles.

Environ 140 000 fiches contenant des opinions politiques auraient été récupérées

Une autre attaque décrite par Anthropic touche directement aux données personnelles sensibles.

L’attaquant serait parvenu à compromettre une plateforme utilisée pour gérer une campagne politique en exploitant une interface de recherche exposée.

Des agents automatisés auraient ensuite parcouru cette interface jusqu’à extraire environ 140 000 enregistrements comprenant notamment les opinions politiques des utilisateurs.

En France, ce type d’information fait partie des catégories de données particulièrement sensibles.

Anthropic présente cette affaire comme l’un des exemples les plus nets observés par l’entreprise d’une utilisation du développement assisté par IA dans une attaque massive contre la vie privée, d’autant plus que l’ensemble aurait été orchestré par une seule personne.

Plusieurs cibles semblent être françaises

Anthropic ne publie pas la liste complète des organisations concernées.

Le Monde, qui a étudié les éléments techniques du rapport, indique néanmoins que la grande majorité des cibles semblent être françaises et liées à l’extrême droite.

A lire :  Copilot est-il déjà dépassé ? L’IA d’Elon Musk qui affole les programmeurs

Parmi elles figureraient au moins un parti politique, un organisme de formation politique, plusieurs sites d’information ainsi qu’un forum. Le média Frontières fait partie des organisations évoquées.

Anthropic indique également qu’une partie des données volées aurait déjà été mise à disposition par l’intermédiaire d’un service spécialisé.

Il reste en revanche impossible d’affirmer que toutes les organisations ciblées ont effectivement été compromises : le rapport distingue clairement les 42 entités suivies des 14 pour lesquelles un accès interne a été confirmé.

Le problème dépasse largement ce pirate

L’intérêt de ce rapport ne tient pas seulement à l’identité ou aux motivations de l’attaquant.

Anthropic estime que les capacités de l’IA sont en train de réduire l’écart entre des acteurs peu structurés et des groupes beaucoup plus expérimentés. Des tâches autrefois réservées à des équipes disposant de compétences avancées peuvent désormais être accélérées ou partiellement automatisées.

Cette inquiétude n’est d’ailleurs plus théorique. Menow rapportait récemment qu’OpenAI, Google, Microsoft et Anthropic appellent à renforcer la coopération face aux cybermenaces alimentées par l’IA.

Claude lui-même a déjà été au centre de plusieurs alertes de sécurité, notamment avec des vols de sessions permettant à des pirates d’utiliser un compte sans connaître son mot de passe.

Dans le cas présenté cette semaine, Anthropic affirme avoir perturbé l’opération et renforcé ses protections à partir des techniques observées. L’entreprise reconnaît néanmoins que ces usages malveillants continueront probablement d’évoluer à mesure que les modèles gagneront en capacités.

Source : Anthropic, Le Monde

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Eric Thomas

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Voir tous les articles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *