ActualitéIT, Data & IATechnologies

Des hackers se faisaient passer pour Anthropic pour piéger des experts en IA aux États-Unis

Une campagne de cyberespionnage particulièrement ciblée vient d’être documentée aux États-Unis. Un groupe de hackers suivi sous le nom de TA419 s’est fait passer pour des chercheurs, des responsables de l’IA et même un cadre d’Anthropic afin d’approcher des spécialistes de la politique liée à l’intelligence artificielle.

Leur objectif n’était pas de diffuser massivement un malware au hasard. Les attaquants cherchaient surtout à gagner la confiance de profils très précis, notamment dans des think tanks, des universités et des cabinets juridiques, avant de tenter de voler l’accès à leurs comptes cloud.

Les hackers commençaient par des e-mails parfaitement crédibles

La méthode utilisée par TA419 reposait d’abord sur quelque chose de très simple : un message professionnel qui ne semblait pas dangereux.

Les cibles pouvaient par exemple recevoir une invitation à rejoindre un faux comité consacré à la politique de l’intelligence artificielle ou à contribuer à un rapport présenté comme lié au Sénat américain.

L’objectif était de créer une première interaction normale.

Ce n’est qu’après une réponse de la cible que les attaquants envoyaient un second message contenant un lien destiné à piéger l’utilisateur.

Cette approche évite l’un des principaux défauts du phishing classique : un lien suspect envoyé immédiatement par un inconnu.

Ici, la victime avait déjà engagé une conversation et pouvait donc être beaucoup moins méfiante.

Un faux cadre d’Anthropic parlait de l’utilisation militaire de Claude

L’un des exemples les plus marquants remonte à février 2026.

TA419 s’est alors fait passer pour un employé senior d’Anthropic afin de contacter un expert américain travaillant sur les politiques liées à l’IA.

L’objet du message était particulièrement crédible : « Request for Feedback on Military Integration of Claude », autrement dit une demande d’avis sur l’intégration militaire de Claude.

Ce choix n’avait rien d’aléatoire.

Anthropic et son assistant Claude occupent une place importante dans les débats autour de l’utilisation de l’IA dans les secteurs sensibles, notamment la défense.

Dans son analyse de la campagne TA419, Proofpoint explique que les attaquants sélectionnaient précisément des thèmes et des identités capables de paraître légitimes aux yeux de leurs cibles.

Le but était de rendre le premier contact suffisamment crédible pour obtenir une réponse avant de passer à l’étape suivante.

Ils se sont aussi fait passer pour d’anciens responsables de la Maison-Blanche

Anthropic n’était pas la seule identité utilisée.

En juillet 2026, TA419 a également usurpé l’identité de Lynne Edwards Parker, ancienne responsable du bureau américain de la politique scientifique et technologique.

Les attaquants se sont aussi fait passer pour d’autres spécialistes connus de la politique et de l’économie.

Le choix de ces profils est particulièrement important.

Une personne travaillant depuis plusieurs années dans les milieux de l’IA ou des politiques publiques peut légitimement recevoir des demandes provenant de ce type de responsables.

Un nom connu peut donc suffire à diminuer fortement la vigilance.

C’est précisément ce qui rend ce type d’attaque plus dangereux qu’un simple faux e-mail bancaire envoyé à des milliers d’utilisateurs.

Le piège visait surtout les comptes Microsoft 365

Une fois la confiance établie, les attaquants envoyaient un lien présenté comme donnant accès à des documents complémentaires.

La victime pouvait alors être redirigée vers une fausse interface ressemblant à OneDrive ou à une page Microsoft.

Le système utilisé par TA419 était toutefois beaucoup plus sophistiqué qu’une simple copie visuelle.

Les hackers employaient une technique dite Adversary-in-the-Middle, ou AitM.

Le faux site se plaçait entre l’utilisateur et le véritable service Microsoft.

La victime pouvait ainsi réellement voir certaines étapes du processus de connexion Microsoft, ce qui rendait la page particulièrement crédible.

Pendant ce temps, l’attaquant pouvait tenter de récupérer :

  • l’identifiant ;
  • le mot de passe ;
  • les codes d’authentification ;
  • les cookies de session.

Dans certaines conditions, cela peut même permettre de contourner une authentification multifacteur classique.

Même un code à usage unique peut ne pas suffire

C’est l’un des points les plus importants de cette attaque.

Beaucoup d’utilisateurs considèrent qu’un compte protégé par un code SMS ou par une application d’authentification devient presque impossible à voler.

Ce n’est pas toujours vrai.

Avec une attaque AitM correctement réalisée, le pirate peut relayer en temps réel la connexion vers le vrai service.

L’utilisateur saisit son mot de passe puis son code MFA, mais la session obtenue peut ensuite être capturée.

Dans le cas étudié par Proofpoint, les attaquants avaient même adapté un outil open source de type Browser-in-the-Browser afin de reproduire une fenêtre de connexion crédible.

Pour les personnes particulièrement exposées, les méthodes résistantes au phishing comme les passkeys offrent une protection plus solide contre ce type de scénario.

Pourquoi ces hackers ciblent-ils précisément les experts en IA ?

Les chercheurs estiment que le véritable intérêt se situe moins dans les ordinateurs eux-mêmes que dans les informations accessibles depuis les comptes compromis.

Les experts visés travaillent sur des sujets très sensibles :

  • politique américaine sur l’IA ;
  • restrictions à l’exportation ;
  • chaînes d’approvisionnement ;
  • défense ;
  • relations internationales ;
  • technologies stratégiques.

Un compte e-mail compromis peut fournir des échanges internes, des documents ou des informations qui ne sont pas encore publiques.

À mesure que l’intelligence artificielle devient un enjeu économique et géopolitique majeur, les personnes qui participent aux décisions deviennent elles-mêmes des cibles de grande valeur.

Proofpoint relie TA419 à des intérêts chinois

Il faut rester précis sur ce point : il ne s’agit pas d’une attribution officielle annoncée par le gouvernement chinois.

Proofpoint décrit TA419 comme un acteur aligné sur la Chine et motivé par l’espionnage.

Les chercheurs se basent notamment sur la sélection des cibles, les sujets abordés et la cohérence des campagnes observées depuis au moins 2025.

Selon leur analyse, les opérations de TA419 correspondent régulièrement à des domaines particulièrement importants pour les intérêts stratégiques chinois.

Le groupe a notamment ciblé des organisations américaines et japonaises travaillant sur la défense, l’énergie, les relations internationales ou encore les technologies.

Il est donc plus juste de parler d’un groupe que Proofpoint relie à des intérêts chinois, plutôt que d’affirmer que le gouvernement chinois a directement ordonné chaque attaque.

Une attaque très sophistiquée qui commence pourtant par un simple message

Le plus intéressant dans cette campagne est probablement le contraste entre le début et la fin de l’attaque.

La partie technique utilisée pour capturer les sessions Microsoft est avancée.

Mais pour arriver jusque-là, TA419 commence simplement par écrire un message crédible à la bonne personne.

Pas de pièce jointe immédiatement suspecte.

Pas forcément de faute grossière.

Pas de promesse absurde.

Seulement une invitation professionnelle provenant apparemment d’une personne connue dans le secteur.

Cela rappelle que le phishing moderne repose de moins en moins uniquement sur la technologie.

La crédibilité du contexte devient souvent aussi importante que la sophistication du malware ou de la fausse page de connexion.

Le meilleur réflexe reste de vérifier l’expéditeur autrement

Pour les personnes travaillant dans des secteurs sensibles, le meilleur réflexe reste de considérer avec prudence les sollicitations inattendues, même lorsque le nom de l’expéditeur semble parfaitement légitime.

Le moyen le plus simple consiste à confirmer l’identité de la personne par un autre canal.

Un message LinkedIn, un appel, une adresse déjà connue ou un contact commun peut parfois suffire à détecter une usurpation.

Ce conseil vaut bien au-delà des chercheurs en IA.

À mesure que les outils génératifs permettent de rédiger des e-mails extrêmement crédibles, le nom affiché et la qualité du texte ne suffisent plus à prouver qu’un message est authentique.

Dans cette campagne, les hackers n’avaient pas besoin d’imiter Anthropic à la perfection.

Ils avaient surtout besoin que leur cible croie suffisamment au premier message pour répondre.

Et c’est précisément cette première réponse qui ouvrait la porte au reste de l’attaque.

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Eric Thomas

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Voir tous les articles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *