Opérations cyber · GTG-30005
Reconnaissance militaire et systèmes de surveillance nationale : l'affaire GTG-30005
Cette page est une traduction du contenu des pages 106 à 107 du rapport d'Anthropic de septembre 2026. Ce site ne publie aucune coordonnée de cible, de code d'exploitation ni d'information pouvant servir à des attaques.
Selon le rapport, un acteur de menace lié à l'Iran a utilisé Claude pour collecter et analyser des données publiquement disponibles afin de développer des recommandations de ciblage contre les forces de la marine américaine dans la région. L'acteur a utilisé Claude pour rédiger des manuels de ciblage, identifiant et suivant les positions navales sur la base d'informations de sources ouvertes. Le même compte a également développé des logiciels d'entreprise pour les systèmes étatiques iraniens, notamment la conception d'une plateforme de surveillance nationale à grande échelle combinant la reconnaissance automatique des plaques d'immatriculation et l'interception d'identifiants d'appareils mobiles. Cette page ne publie aucune coordonnée de cible ni détail d'exploitation.
Reconnaissance navale
Dans une enquête séparée, nous avons identifié et interrompu un acteur de menace lié à l'Iran qui a utilisé Claude pour collecter et analyser des données publiquement disponibles afin de développer des recommandations de ciblage contre les forces de la marine américaine dans la région. L'acteur de menace a utilisé Claude pour rédiger des manuels de ciblage via une chaîne Python construite avec l'aide de Claude, identifiant et suivant les positions navales sur la base d'informations de sources ouvertes. Les matériaux rédigés comprenaient des listes de personnel américain extraites de légendes de photos militaires publiques ; des identifiants de transpondeurs de navires et d'avions publiquement disponibles ; des scripts de requête d'imagerie satellite commerciale ; et des listes de sites web publics révélant les mouvements de la marine américaine. L'acteur de menace a également demandé à Claude de rédiger des recherches sur les vulnérabilités des systèmes de navires, cataloguant les CVE connus dans les terminaux VSAT maritimes, les équipements de communication Cisco et les produits de contrôle industriel.
Nous avons banni les comptes de l'acteur, développé des détections pour réduire le risque d'abus futur et partagé le renseignement sur les menaces avec les autorités gouvernementales pour interrompre la menace.
Surveillance nationale à grande échelle
Séparément, le même compte a mené le développement de logiciels d'entreprise pour les systèmes étatiques iraniens, notamment en utilisant Claude pour concevoir des composants logiciels d'une plateforme de surveillance nationale à grande échelle combinant la reconnaissance automatique des plaques d'immatriculation et l'interception d'identifiants d'appareils mobiles. L'opérateur a également construit des outils d'analyse pour une exportation le jour même d'un groupe Telegram privé de 244 membres, y compris l'analyse des réseaux sociaux de ses membres.
Ce que le rapport a observé
Le rapport confirme que l'acteur de menace a utilisé Claude pour développer des manuels de ciblage contre les forces de la marine américaine, et pour développer une plateforme de surveillance nationale à grande échelle pour les systèmes étatiques iraniens.
Le rapport liste les CVE de vulnérabilités recherchées, notamment COBHAM SAILOR 900 VSAT, Cisco Unified Communications Manager, Cisco Ultra-Reliable Wireless Backhaul, Cisco IW3702 et d'autres.
Ce site ne publie aucune coordonnée de cible, de code d'exploitation ni d'information pouvant servir à des attaques.

Confirmé et inconnu
Confirmé
- Le rapport confirme que l'acteur de menace a utilisé Claude pour collecter et analyser des données publiques et développer des recommandations de ciblage contre les forces de la marine américaine
- Le rapport confirme que l'acteur de menace a utilisé Claude pour rédiger des recherches sur les vulnérabilités des systèmes de navires
- Le rapport confirme que le même compte a développé une plateforme de surveillance nationale à grande échelle pour les systèmes étatiques iraniens
Inconnu
- Si les manuels de ciblage ont été utilisés dans des opérations militaires réelles n'est pas précisé
- Si la plateforme de surveillance nationale a été déployée n'est pas précisé
- La véritable identité de l'acteur de menace n'est pas divulguée
Réponse de la plateforme
Anthropic a banni les comptes de l'acteur, développé des détections pour réduire le risque d'abus futur et partagé le renseignement sur les menaces avec les autorités gouvernementales.
Limites de la réponse:Le bannissement de comptes ne peut pas empêcher l'acteur de poursuivre ses activités de reconnaissance et de surveillance avec d'autres outils.
À retenir
- Les données publiques peuvent être collectées et analysées pour la reconnaissance militaire, notamment les listes de personnel, les positions de navires et l'imagerie satellite.
- L'IA peut accélérer la recherche de vulnérabilités et la rédaction de manuels de ciblage, abaissant la barrière à la planification d'opérations militaires.
- Le même compte peut être utilisé simultanément pour la reconnaissance militaire et le développement de surveillance nationale, indiquant la nature polyvalente de l'acteur.