Anthropic révèle que des acteurs malveillants ont utilisé Claude pour cibler plus de 20 organisations et surveiller 25 M de cartes SIM

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic affirme que Claude a été mobilisé dans des campagnes de cyberespionnage visant plus d’une vingtaine d’organisations, ainsi que pour concevoir un système de surveillance au Mali couvrant environ 25 millions de cartes SIM.

Points clés

  • Anthropic indique qu’un opérateur russophone a exploité des workflows pilotés par Claude pour mener des opérations d’espionnage contre plus de 20 organisations.
  • Des opérateurs sinophones ont utilisé Claude pour de la recherche automatisée de vulnérabilités, identifiant plus d’une douzaine de potentielles failles « zero‑day » en un mois.
  • Un consultant malien s’est appuyé sur Claude pour bâtir une infrastructure de surveillance couvrant quelque 25 millions de cartes SIM.

Cyberattaques impliquant Claude

Dans son rapport de renseignement sur les menaces publié en septembre, Anthropic explique qu’un opérateur russophone se présentant sous le pseudonyme « JackPoterz » a recouru à des workflows d’IA personnalisés pour automatiser une large part d’une campagne d’espionnage. Cette campagne était axée sur l’Ukraine et l’Europe.

La cible : des ministères, des organismes de défense et de renseignement, des ambassades et missions diplomatiques, des think tanks et des groupes de défense, avec des débordements vers d’autres régions. Claude est intervenu à plusieurs maillons de la chaîne d’attaque.

Anthropic a également identifié des opérateurs sinophones qui ont utilisé Claude comme couche d’ingénierie et d’orchestration pour des opérations offensives, notamment de la recherche de vulnérabilités contre des produits de sécurité et des équipements réseau.

Un workflow fonctionnant en continu a généré, à lui seul, plus d’une douzaine de vulnérabilités potentiellement zero‑day en un mois, tandis que des systèmes parallèles prenaient en charge la reconnaissance, le développement de malwares et la collecte de renseignement.

À lire aussi : Le gel de deux semaines d’OpenAI a pris fin, puis Altman a évoqué un alignement sur le rythme des rivaux

Mise en garde d’Anthropic

Selon Anthropic, ces cas illustrent la façon dont l’IA abaisse le niveau d’expertise et de ressources nécessaire pour mener des attaques sophistiquées, permettant à des individus ou à de petits groupes de conduire des opérations autrefois réservées à des équipes bien plus étoffées. Certains intrusions n’auraient nécessité que deux à trois heures.

Un second dossier porte sur la surveillance intérieure au Mali. Anthropic affirme qu’un consultant indépendant, probablement basé à Bamako et travaillant avec l’agence de renseignement d’État ANSE, a utilisé Claude comme principale « main‑d’œuvre » d’ingénierie pour « Lakana 360 », une plateforme surveillant environ 25 millions de cartes SIM.

Cette plateforme tournait sur des infrastructures et des modèles locaux. Claude a fourni l’architecture logicielle et l’appui en développement pour un système qui, selon Anthropic, pouvait collecter des historiques d’appels, des SMS et des flux vocaux, tout en générant des dossiers de renseignement sans exiger la présentation d’un mandat judiciaire.

Anthropic a fermé le compte concerné et déployé de nouveaux mécanismes de détection pour empêcher des usages similaires. L’entreprise précise toutefois que ces mesures n’ont pas neutralisé la plateforme de surveillance déjà installée sur site. Le rapport de septembre s’inscrit dans la continuité de précédentes publications de renseignement d’Anthropic, en mars, août et novembre 2025, qui documentent une transition d’une assistance de type chatbot vers des opérations cyber de plus en plus automatisées.

À suivre : L’iPhone Duo d’Apple affronte deux risques de demande précoce à 1 999 $

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev est responsable du contenu chez Yellow.com et couvre l’actualité crypto depuis dix ans. Il est spécialisé dans les articles de Recherche et Learn approfondis, avec un accent particulier sur l’analyse, la mise en contexte sectorielle et les grandes forces qui façonnent l’écosystème crypto, de l’ère de l’IA et des technologies de sécurité aux innovations fintech. Il est convaincu que tout ce qui est numérique supplantera très prochainement tout ce qui est analogique et travaille dur pour contribuer à rendre cela possible.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Anthropic révèle que des acteurs malveillants ont utilisé Claude pour cibler plus de 20 organisations et surveiller 25 M de cartes SIM | Yellow