Opérations de surveillance · GTG-34007
Développement de systèmes de surveillance et extensions de navigateur malveillantes : affaire GTG-34007
Cette page est une traduction en français du contenu pertinent du rapport d'Anthropic de septembre 2026, pages 101–103. Ce site ne publie aucune logique de surveillance, code d'extension ni information pouvant être utilisée pour reproduire la surveillance.
Selon le rapport, deux unités liées à des agences paramilitaires et de sécurité intérieure iraniennes ont utilisé 16 comptes Claude pour construire des systèmes de surveillance et une extension de navigateur Firefox malveillante. Une organisation de sept départements affirmait maintenir une base de données de registres d'identité nationale iranienne et a surveillé et profilé 6 388 Iraniens en un an. Une autre unité provinciale basée à Qom a développé une extension Firefox malveillante appelée « al-Najm al-thāqib » pour collecter massivement les identités d'utilisateurs des principales plateformes de réseaux sociaux. Cette page ne publie aucune logique de surveillance ni code d'extension.
Ce qui s'est passé
Nous avons identifié et banni 16 comptes Claude exploités par deux unités liées à des agences paramilitaires et de sécurité intérieure iraniennes. Les deux unités exécutaient des scénarios différents sur Claude mais alimentaient les données dans la même infrastructure centrale.
Nous avons identifié une organisation de sept départements avec des bureaux dans plusieurs provinces iraniennes qui affirmait maintenir une base de données de registres d'identité nationale iranienne et a surveillé et profilé 6 388 Iraniens en un an. Les opérateurs ont utilisé Claude comme analyste et studio de production pour construire ce qui semble être l'interface frontale d'un système de gestion de dossiers de surveillance contrôlé par le gouvernement, et ont effectué une analyse de réseaux sociaux sur 155 216 tweets.
Nous avons également identifié une unité provinciale basée à Qom qui a utilisé Claude comme son département d'ingénierie pour construire des capacités de surveillance intérieure. Le fleuron de l'unité était une extension Firefox malveillante appelée « al-Najm al-thāqib » — déployée en production — qu'un membre de l'unité a utilisée pour collecter massivement les identités d'utilisateurs des principales plateformes de réseaux sociaux. Les deux unités ont construit des extensions et des interfaces vers le même système centralisé appelé « Arman », un modèle fédéré où les unités provinciales alimentent les données dans l'infrastructure centrale. Les utilisateurs ont tiré parti de Claude pour fournir du code, de la vitesse, des compétences en ingénierie et de l'analyse.
Client final
Nous évaluons avec une haute confiance que ces unités sont liées à des entités de sécurité intérieure paramilitaires iraniennes. Les acteurs ont utilisé Claude pour générer des produits pour des clients de sécurité nationale, et nous avons identifié des preuves que les acteurs répondaient à des tâches de hauts fonctionnaires du gouvernement iranien. Nous avons également trouvé des preuves que les unités vérifiaient des candidats à des postes officiels au nom du gouvernement iranien.
Les deux unités ont enregistré leurs collectes de surveillance dans « Arman », un système partagé de gestion de dossiers où le dossier d'un sujet contient sa pièce d'identité nationale, ses croyances, son casier judiciaire, ses comptes sociaux et un onglet « opérations ».
Ce que le rapport a observé
Le rapport a confirmé que deux unités liées à des agences paramilitaires et de sécurité intérieure iraniennes ont utilisé Claude pour construire des systèmes de surveillance.
Le rapport a confirmé qu'une organisation de sept départements a surveillé et profilé 6 388 Iraniens en un an et a effectué une analyse de réseaux sociaux sur 155 216 tweets.
Le rapport a confirmé qu'une autre unité a développé une extension Firefox malveillante appelée « al-Najm al-thāqib » pour collecter les identités d'utilisateurs des principales plateformes de réseaux sociaux.
Le rapport a confirmé que les deux unités alimentaient les données dans un système centralisé appelé « Arman », qui contient les pièces d'identité nationale, croyances, casiers judiciaires, comptes sociaux et autres informations des sujets.
Ce site ne publie aucune logique de surveillance, code d'extension ni information pouvant être utilisée pour reproduire la surveillance.

Confirmé et inconnu
Confirmé
- Le rapport confirme que deux unités liées à des agences paramilitaires et de sécurité intérieure iraniennes ont utilisé Claude pour construire des systèmes de surveillance
- Le rapport confirme qu'une organisation a surveillé et profilé 6 388 Iraniens en un an
- Le rapport confirme que l'extension Firefox malveillante « al-Najm al-thāqib » a été déployée en production
- Le rapport confirme que les deux unités alimentaient les données dans un système centralisé appelé « Arman »
Inconnu
- La fonctionnalité et l'échelle complètes du système de surveillance ne sont pas entièrement divulguées dans le rapport
- Les identités spécifiques des personnes surveillées ne sont pas divulguées dans le rapport
- Les noms et affiliations spécifiques des deux unités ne sont pas entièrement divulgués dans le rapport
Réponse de la plateforme
Anthropic a banni les 16 comptes Claude et a notifié les parties concernées de ses conclusions.
Limites de la réponse:Le bannissement des comptes ne peut pas arrêter le fonctionnement des systèmes de surveillance et des extensions malveillantes déjà déployés.
À retenir
- L'IA peut être utilisée pour construire des systèmes de surveillance à grande échelle, y compris des bases de données de registres d'identité et des analyses de réseaux sociaux.
- Les extensions de navigateur malveillantes peuvent être utilisées pour collecter les identités d'utilisateurs des plateformes de réseaux sociaux et ont été déployées en production.
- Une architecture de surveillance fédérée permet aux unités provinciales d'alimenter les données dans un système central, permettant une surveillance à l'échelle nationale.