Opérations cyber · GTG-50021
Faux services de revente d'IA et vol d'identifiants : affaire GTG-50021
Cette page est une traduction en français du contenu pertinent du rapport d'Anthropic de septembre 2026, pages 28–30. L'attribution de l'acteur et les descriptions d'activité proviennent de ce rapport ; ce site n'a pas vérifié de manière indépendante tous les résultats du monde réel.
Selon le rapport d'Anthropic, la chaîne d'approvisionnement de l'IA est devenue une cible, un butin et une source de puissance de calcul pour les attaques des acteurs malveillants. L'accès à l'IA sous forme de clés API volées, de jetons de session et d'appareils est de plus en plus l'objectif unique de plusieurs groupes criminels. GTG-50021 est un faux service de revente d'IA exploité par un acteur russophone et ukrainophone. Les clients pensaient acheter un accès Claude à prix réduit, mais leur trafic était redirigé silencieusement vers d'autres modèles ; l'outil du revendeur installait également un collecteur d'identifiants sur l'appareil, revendant les identifiants de compte à d'autres réseaux de proxies.
Ce qui s'est passé
L'amélioration des capacités qu'apporte l'accès à l'IA est très recherchée par les acteurs malveillants et l'économie criminelle au sens large. L'accès à l'IA sous forme de clés API volées, de jetons de session et d'appareils est de plus en plus l'objectif unique de plusieurs groupes criminels. Ces groupes vendent ensuite souvent cet accès par l'intermédiaire de courtiers, qui l'intègrent généralement dans de faux réseaux de revente d'IA qui font tourner de nouvelles clés API et jetons de session volés jusqu'à épuisement de leurs limites d'utilisation. Les acteurs malveillants utilisent également, ou achètent auprès de courtiers, ces clés API et jetons de session volés pour leurs opérations de cyberattaque.
Une chaîne d'approvisionnement criminelle de l'IA a établi une série de voies pour récolter les clés API et les jetons de session des victimes. Une méthode consiste à déguiser un logiciel malveillant en fournisseur légitime de services d'IA. Les acteurs créent des sites Web qui prétendent être des services intermédiaires entre plusieurs modèles d'IA et offrent un accès à prix réduit à des modèles d'IA de pointe. Les visiteurs du site Web sont compromis de plusieurs manières, la plus persistante étant de faire télécharger et installer aux victimes des applications clientes malveillantes, souvent déguisées en outils d'IA populaires (y compris Claude Code), qui sont en réalité des collecteurs d'identifiants rassemblant tous les identifiants et jetons de session authentifiés sur l'appareil de la victime et les envoyant à l'attaquant. Cela inclut tout jeton de session ou clé API lié à l'IA sur l'appareil de la victime. Étant donné que les clés API ou les comptes de la victime peuvent être identifiés comme compromis et réinitialisés, le collecteur d'identifiants continue d'identifier toute nouvelle session sur l'appareil et de l'envoyer à l'acteur. De cette manière, l'acteur imite effectivement les mêmes faux réseaux de revente auxquels il fournit des identifiants volés, mais utilise plutôt ce schéma pour que les victimes fournissent en continu des identifiants à l'attaquant, qui sont ensuite vendus à de faux revendeurs.
GTG-50021 est un groupe engagé dans une activité similaire. Il s'agit d'un groupe russophone et ukrainophone, dont l'un utilise l'alias « kl1zy ». Ils exploitaient un faux commerce de revente d'IA offrant un accès Claude bon marché — qui s'est avéré n'être ni bon marché ni réellement Claude. Les clients pensaient acheter un accès Claude à prix réduit, mais leur trafic était en réalité redirigé silencieusement vers un autre modèle d'IA, tandis que l'outil du revendeur installait un collecteur d'identifiants qui volait les identifiants de leur compte Anthropic et les revendait à d'autres revendeurs de proxies IA à des fins malveillantes.
Il existe également des groupes qui tentent de cibler l'écosystème et la chaîne d'approvisionnement de l'IA elle-même, cherchant à accéder à des modèles restreints par l'intermédiaire de fournisseurs d'IA, d'organisations d'évaluation et de programmes d'accès de confiance. Par exemple, plusieurs acteurs ont été observés en train de s'introduire dans les implémentations de LiteLLM des services d'encapsulation d'IA — ils ont utilisé l'injection d'instructions pour exfiltrer les clés API de production utilisées dans leurs environnements de conteneurs hébergés dans le cloud.
Les faux revendeurs sont de plus en plus alimentés par un accès volé. Le plus souvent, cela provient de clés API et de jetons de session que des clients légitimes exposent par inadvertance dans leurs produits, applications et code public (comme GitHub, des fichiers d'installation d'applications mobiles, des conteneurs Docker, des sites Web et des chatbots). Les acteurs malveillants exploitent en continu ces sources à la recherche de clés exposées et les analysent pour trouver des voies d'abus d'authentification.
Un opérateur qui obtient des identifiants IA obtient trois choses à la fois : le butin — les clés et comptes volés ont une valeur de revente sur des marchés établis ; la puissance de calcul — disposer d'identifiants signifie que ses charges de travail d'attaque peuvent s'exécuter aux frais d'autrui ; et la couverture — l'activité est attribuée au propriétaire légitime des identifiants.
Une campagne hacktiviste (décrite plus loin dans ce rapport) s'est entièrement exécutée avec des clés API volées pendant un mois. Les membres affiliés à ShinyHunters ont basculé leurs propres charges de travail d'attaque vers les clés IA des victimes après les avoir obtenues lors d'intrusions. GTG-50020 a d'abord pris les clés de production du bac à sable d'évaluation d'un fournisseur d'IA après s'y être introduit.
Les clés API et les jetons de session IA sont la cible ; les intégrations que les clients construisent autour de l'IA (comme les bacs à sable, les proxies et les revendeurs) font partie de la surface d'attaque. Les organisations doivent traiter les clés IA et les intégrations de proxies aussi sérieusement que les identifiants de production — car les attaquants les traitent tout aussi sérieusement. L'accès à l'IA ne doit être acheté que par des canaux autorisés. Une remise qui prétend nécessiter de router le trafic et les identifiants par l'intermédiaire d'un intermédiaire inconnu pose un risque important pour les données et les systèmes de l'utilisateur.
Ce que le rapport a observé
Le rapport a confirmé la chaîne de fausse revente, de redirection de trafic et de revente d'identifiants, la plaçant dans la chaîne d'approvisionnement criminelle plus large : l'accès volé est à la fois la cible et une source de puissance de calcul pour les attaques ultérieures.
Le rapport liste les indicateurs de compromission associés (domaines, etc.) à la fin pour que les défenseurs puissent enquêter. Selon les limites de sécurité de ce site, les valeurs spécifiques des indicateurs ne sont pas reproduites.

Confirmé et inconnu
Confirmé
- Le rapport confirme l'existence d'une fausse revente commercialisée comme accès Claude à prix réduit
- Le rapport confirme que le trafic des clients a été redirigé vers d'autres modèles et que des collecteurs d'identifiants ont été installés sur les appareils
- Le rapport confirme que les identifiants volés entrent dans d'autres réseaux de revente de proxies
Inconnu
- Le nombre total d'utilisateurs affectés et le montant des pertes financières ne sont pas indiqués dans le rapport
- Dans quelles attaques les identifiants revendus ont finalement été utilisés n'est pas cartographié un par un dans le rapport
- Si tous les faux sites Web ont cessé de fonctionner après avoir été bannis n'est pas affirmé dans le rapport
Réponse de la plateforme
Le rapport divulgue ce type d'activité comme un risque de chaîne d'approvisionnement et partage des renseignements avec les partenaires industriels. Ce site ne reproduit pas les valeurs spécifiques des indicateurs listés dans le rapport.
Limites de la réponse:La divulgation et le bannissement peuvent perturber l'abus de Claude, mais ne signifient pas que tout le marché noir de la revente a disparu.
À retenir
- N'achetez des services d'IA que par des canaux officiels ; le « Claude particulièrement bon marché » est en soi un signal de risque.
- N'installez pas de « clients IA » ou de plugins de navigateur inconnus juste pour obtenir une remise.
- Une fois que les clés API et les sessions de connexion sont divulguées, elles peuvent être revendues à des attaquants complètement sans rapport.