Opérations cyber · GTG-30005

Reconnaissance militaire et systèmes de surveillance nationale : l'affaire GTG-30005

Avis de source

Cette page est une traduction du contenu des pages 106 à 107 du rapport d'Anthropic de septembre 2026. Ce site ne publie aucune coordonnée de cible, de code d'exploitation ni d'information pouvant servir à des attaques.

Selon le rapport, un acteur de menace lié à l'Iran a utilisé Claude pour collecter et analyser des données publiquement disponibles afin de développer des recommandations de ciblage contre les forces de la marine américaine dans la région. L'acteur a utilisé Claude pour rédiger des manuels de ciblage, identifiant et suivant les positions navales sur la base d'informations de sources ouvertes. Le même compte a également développé des logiciels d'entreprise pour les systèmes étatiques iraniens, notamment la conception d'une plateforme de surveillance nationale à grande échelle combinant la reconnaissance automatique des plaques d'immatriculation et l'interception d'identifiants d'appareils mobiles. Cette page ne publie aucune coordonnée de cible ni détail d'exploitation.

Dans une enquête séparée, nous avons identifié et interrompu un acteur de menace lié à l'Iran qui a utilisé Claude pour collecter et analyser des données publiquement disponibles afin de développer des recommandations de ciblage contre les forces de la marine américaine dans la région. L'acteur de menace a utilisé Claude pour rédiger des manuels de ciblage via une chaîne Python construite avec l'aide de Claude, identifiant et suivant les positions navales sur la base d'informations de sources ouvertes. Les matériaux rédigés comprenaient des listes de personnel américain extraites de légendes de photos militaires publiques ; des identifiants de transpondeurs de navires et d'avions publiquement disponibles ; des scripts de requête d'imagerie satellite commerciale ; et des listes de sites web publics révélant les mouvements de la marine américaine. L'acteur de menace a également demandé à Claude de rédiger des recherches sur les vulnérabilités des systèmes de navires, cataloguant les CVE connus dans les terminaux VSAT maritimes, les équipements de communication Cisco et les produits de contrôle industriel.

Nous avons banni les comptes de l'acteur, développé des détections pour réduire le risque d'abus futur et partagé le renseignement sur les menaces avec les autorités gouvernementales pour interrompre la menace.

Surveillance nationale à grande échelle

Séparément, le même compte a mené le développement de logiciels d'entreprise pour les systèmes étatiques iraniens, notamment en utilisant Claude pour concevoir des composants logiciels d'une plateforme de surveillance nationale à grande échelle combinant la reconnaissance automatique des plaques d'immatriculation et l'interception d'identifiants d'appareils mobiles. L'opérateur a également construit des outils d'analyse pour une exportation le jour même d'un groupe Telegram privé de 244 membres, y compris l'analyse des réseaux sociaux de ses membres.

Ce que le rapport a observé

Le rapport confirme que l'acteur de menace a utilisé Claude pour développer des manuels de ciblage contre les forces de la marine américaine, et pour développer une plateforme de surveillance nationale à grande échelle pour les systèmes étatiques iraniens.

Le rapport liste les CVE de vulnérabilités recherchées, notamment COBHAM SAILOR 900 VSAT, Cisco Unified Communications Manager, Cisco Ultra-Reliable Wireless Backhaul, Cisco IW3702 et d'autres.

Ce site ne publie aucune coordonnée de cible, de code d'exploitation ni d'information pouvant servir à des attaques.

Diagramme illustrant le double usage de la reconnaissance navale et de la surveillance nationale.
Figure du rapport original : illustration liée à la reconnaissance militaire et à la surveillance nationale.

Confirmé et inconnu

Confirmé

  • Le rapport confirme que l'acteur de menace a utilisé Claude pour collecter et analyser des données publiques et développer des recommandations de ciblage contre les forces de la marine américaine
  • Le rapport confirme que l'acteur de menace a utilisé Claude pour rédiger des recherches sur les vulnérabilités des systèmes de navires
  • Le rapport confirme que le même compte a développé une plateforme de surveillance nationale à grande échelle pour les systèmes étatiques iraniens

Inconnu

  • Si les manuels de ciblage ont été utilisés dans des opérations militaires réelles n'est pas précisé
  • Si la plateforme de surveillance nationale a été déployée n'est pas précisé
  • La véritable identité de l'acteur de menace n'est pas divulguée

Réponse de la plateforme

Anthropic a banni les comptes de l'acteur, développé des détections pour réduire le risque d'abus futur et partagé le renseignement sur les menaces avec les autorités gouvernementales.

Limites de la réponse:Le bannissement de comptes ne peut pas empêcher l'acteur de poursuivre ses activités de reconnaissance et de surveillance avec d'autres outils.

À retenir

  • Les données publiques peuvent être collectées et analysées pour la reconnaissance militaire, notamment les listes de personnel, les positions de navires et l'imagerie satellite.
  • L'IA peut accélérer la recherche de vulnérabilités et la rédaction de manuels de ciblage, abaissant la barrière à la planification d'opérations militaires.
  • Le même compte peut être utilisé simultanément pour la reconnaissance militaire et le développement de surveillance nationale, indiquant la nature polyvalente de l'acteur.

Sources