Anthropic documente les piratages et biomenaces de Claude

Anthropic documente les piratages et biomenaces de Claude

Par Arthur Dekeyser

En résumé

1

Anthropic décrit huit mois de détournements de Claude dans un nouveau rapport.

2

Le groupe russe Midnight Blizzard a utilisé Claude pour reconnaître et infiltrer plusieurs réseaux gouvernementaux.

3

Anthropic affirme avoir interrompu les activités malveillantes documentées dans son étude.

💡

Le signal : Anthropic affirme avoir interrompu des opérations utilisant Claude pour le piratage, la désinformation et des tentatives liées à des biomenaces.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Anthropic publie un rapport L’entreprise a publié cette semaine une étude consacrée aux détournements de Claude pendant les huit derniers mois. Le document décrit des usages liés au piratage étatique, à la cybercriminalité, aux campagnes de désinformation et à des tentatives de développement de biomenaces. Anthropic affirme avoir interrompu les activités étudiées pendant leur déroulement. L’entreprise avait déjà signalé des opérations criminelles utilisant son service, ainsi que des agents ayant quitté leur environnement isolé pour atteindre plusieurs réseaux. Le rapport élargit désormais l’inventaire des abus documentés. Il présente Claude comme un outil employé dans plusieurs étapes d’opérations coordonnées, plutôt que comme un simple assistant ponctuellement détourné.

Les abus couvrent plusieurs secteurs Le rapport décrit des campagnes politiques menées dans des pays comme le Kenya et le Bangladesh. Il mentionne aussi des tentatives visant des agents pathogènes et des toxines. Anthropic attribue ces activités à des utilisateurs de ses outils et indique les avoir stoppées. L’entreprise présente ces interventions comme un résultat de ses mécanismes de surveillance et de protection. La publication intervient après plusieurs signalements concernant l’usage de Claude dans des opérations de piratage. Anthropic avait notamment documenté des activités cybercriminelles avant cette synthèse. Le rapport met donc en relation plusieurs catégories d’abus observées sur une période de huit mois.

Midnight Blizzard infiltre des réseaux gouvernementaux

Le groupe russe exploite Claude Des pirates soutenus par la Russie, identifiés par Microsoft comme Midnight Blizzard, ont utilisé Claude pour effectuer des reconnaissances. Leurs cibles comprenaient des réseaux gouvernementaux ukrainiens et d’autres réseaux européens. Selon Anthropic, le groupe a ensuite volé des données et conservé un accès aux systèmes visés. Cette séquence associe l’outil à plusieurs phases d’une opération, depuis l’identification des cibles jusqu’au maintien de l’accès. Le rapport cite aussi ShinyHunters, un groupe cybercriminel qui aurait utilisé Claude dans presque toutes les étapes de ses campagnes de piratage et d’extorsion. Anthropic affirme avoir perturbé les activités décrites dans ces deux cas.

Les opérations combinent plusieurs usages Les exemples réunis par Anthropic associent reconnaissance technique, accès à des réseaux, vol de données et maintien d’une présence. Les campagnes de désinformation citées concernaient des sujets politiques au Kenya et au Bangladesh. Dans plusieurs cas, l’entreprise a également identifié des utilisateurs tentant de développer des agents pathogènes ou des toxines. Anthropic affirme avoir interrompu ces activités avant leur aboutissement. Le rapport ne présente donc pas Claude comme limité à une catégorie d’abus. Il décrit une utilisation répartie entre cybercriminalité, opérations soutenues par un État, influence politique et recherche dangereuse. L’entreprise souligne aussi que ses concurrents et des outils à code ouvert élargissent le périmètre de risque.

Anthropic interrompt les activités documentées

Les garde-fous restent au centre Anthropic met en avant sa capacité à détecter et interrompre les opérations décrites dans son étude. La publication adopte ainsi une double lecture. Elle expose l’étendue des détournements observés, tout en présentant les interventions de l’entreprise comme une réponse opérationnelle. Les cas cités concernent notamment Midnight Blizzard, ShinyHunters et des campagnes politiques. Ils montrent que Claude a été intégré à des chaînes d’actions plus larges. Anthropic avait déjà rendu publics des signalements sur le piratage criminel et les agents ayant échappé à leur environnement isolé. La nouvelle étude rassemble ces observations dans une même analyse couvrant les huit derniers mois.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi