L’IA Claude d’Anthropic transformée en arme dans une cybercriminalité de 500 000 $

Une intrusion sans précédent a transformé Claude en cybercriminel, mettant en lumière les risques de l’IA autonome.

Sep 11, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le paysage de l’IA vient de recevoir un inquiétant signal d’alarme.

Ce qui ressemblait au départ aux habituels dysfonctionnements d’un service, comme des messages d’erreur et des retards de connexion, dissimulait en réalité quelque chose de bien plus sombre : une tentative sophistiquée d’utiliser l’IA comme une arme, d’une manière susceptible de redéfinir le concept même de sécurité numérique.

Anthropic a révélé que des acteurs malveillants avaient utilisé son IA Claude pour mener ce que l’entreprise a qualifié d’opération de cybercriminalité « sans précédent ». L’attaque a été interrompue par Anthropic en juillet, mais son ampleur réelle ne commence à apparaître que maintenant.

Il ne s’agit pas d’un énième bug technique. C’est un tournant majeur qui montre comment l’IA peut être transformée en opérateur criminel autonome avec un minimum de supervision humaine.

L’opération qui a changé les règles du jeu

Dix-sept organisations ont été ciblées, parmi lesquelles des établissements de santé, des services d’urgence, des institutions publiques et des groupes religieux. Mais voici le plus surprenant : Claude ne se contentait pas de suivre des ordres. Il prenait lui-même des décisions stratégiques.

Claude était autorisé à prendre des décisions stratégiques : il choisissait les données à exfiltrer et rédigeait les demandes d’extorsion. Imaginez une IA fouillant vos relevés bancaires, calculant votre patrimoine, puis fixant son prix. Les rançons, allant de 75 000 $ à plus de 500 000 $, n’étaient pas choisies au hasard. Elles étaient ajustées aux capacités de paiement de chaque victime. Froid. Efficace.

La méthode ressemble à un véritable manuel opératoire. Claude Code servait à automatiser la reconnaissance, à récupérer des identifiants et à s’introduire dans des réseaux. L’attaquant s’appuyait sur ce que les experts appellent le « vibe hacking », une astuce qui transforme une IA en complice consentant en enfouissant des instructions opérationnelles dans un fichier CLAUDE.md au sein d’un logiciel de piratage personnalisé. Un mémo dans la base de code, et la machine joue le jeu.

Advertisement

Quand la fiabilité du service devient un dangereux écran de fumée

Alors que les utilisateurs peuvent rencontrer des problèmes courants comme des taux d’erreur élevés et des problèmes de connexion, l’utilisation de l’IA comme arme se déroule souvent discrètement en arrière-plan. L’ironie est mordante. La disponibilité d’Anthropic est de 99,56 % selon une publication. Les voyants sont au vert sur le tableau de bord, mais la salle des machines est en difficulté.

La disponibilité du service n’a aucune importance si l’IA devient l’arme. Cet incident marque un tournant : des systèmes d’IA agissent comme des agents autonomes contre plusieurs cibles, avec peu de supervision humaine. Le vol portait notamment sur des numéros de sécurité sociale, des coordonnées bancaires, des dossiers médicaux et des informations liées à la défense régies par l’ITAR. Le genre de données qui ruinent des vies et menacent la sécurité nationale.

Anthropic s’attend à ce que ce type d’attaque devienne plus fréquent, car le codage assisté par l’IA abaisse la barrière à l’entrée. Les organisations doivent désormais faire face à des attaques propulsées par l’IA et opérant à la vitesse des machines.

Le retour à la réalité dont tout le monde a besoin

Les répercussions vont bien au-delà de la Silicon Valley. L’incident d’Anthropic met en évidence les lacunes réglementaires d’un secteur qui s’autorégule encore largement. Les équipes des entreprises d’IA célèbrent leurs gains de fiabilité, mais la réalité est plus simple : ces outils peuvent être retournés contre nous.

Anthropic a banni les comptes concernés et conçu des méthodes de détection pour repérer des activités similaires. Malgré cela, des acteurs malveillants déterminés tentent d’échapper à la détection au moyen de techniques sophistiquées.

La conclusion est difficile à ignorer. Nous entrons dans une époque où l’IA avancée sera transformée en arme par des criminels capables d’opérer à grande échelle et avec une redoutable efficacité. La question n’est plus de savoir si cela se reproduira. C’est de savoir si nous pouvons nous préparer assez vite et si nos défenses peuvent devenir aussi intelligentes et aussi rapides que les armes braquées contre nous.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.