Chapitre 1 du rapport : Opérations cybernétiques (rapport de septembre 2026)

Ce chapitre examine comment l'IA modifie la vitesse et l'échelle des cyberattaques plutôt que d'inventer des techniques entièrement nouvelles. Ce site le divise en 6 unités de cas.

p. 4–40 · 8 unités de cas

Constatations clés

  1. Les gains de capacité sont principalement de vitesse, d'échelle et de profondeur ; les points d'entrée restent couramment les identifiants, les systèmes non corrigés et l'ingénierie sociale.
  2. GTG-50020 doit être lu avec sa preuve négative : aucun modèle non publié n'a été obtenu et les propres systèmes d'Anthropic n'ont pas été pénétrés.
  3. La fausse revente transforme l'accès à l'IA lui-même en marchandise volée : ce que l'utilisateur achète peut ne pas être Claude, et l'état de connexion de son appareil peut en outre être collecté.

Ce qui s’est passé

Pages 4–40 du rapport original. Il ouvre par une discussion sur le spectre allant de l'assistance à l'orchestration, puis présente GTG-20006 (espionnage), GTG-50014 (vol opportuniste et rançon), GTG-10007 (cadres d'automatisation) et, dans la section sur la chaîne d'approvisionnement, GTG-50021 (fausse revente), GTG-50020 (intrusion depuis un système hôtelier vers une entreprise d'IA) et GTG-50029 (organisations européennes à caractère politique).

L'annexe A appartient à ce chapitre et ne constitue pas une huitième catégorie d'utilisation abusive. L'interprétation publique ne doit pas transformer la liste d'indicateurs de l'annexe en un catalogue d'attaques consultable.

Conseil de lecture : examinez d'abord « ce que l'on ne sait pas encore » de chaque cas, puis les chiffres. Être scanné, être ciblé et être pénétré avec succès sont trois choses différentes.

Schéma : la figure d'ouverture que le chapitre utilise pour illustrer les différents rôles de l'IA.
Illustration du rapport original : vue d'ensemble d'ouverture du chapitre sur les opérations cybernétiques. Le texte de la figure est l'original en anglais.

Cas associés

p. 24–28

Cadres d'attaque autonomes et recherche de vulnérabilités : Cas GTG-10007

Selon un rapport d'Anthropic, un groupe d'opérateurs sinophones dont on estime qu'ils résident probablement à Changsha, dans le Hunan, en Chine, a utilisé Claude comme couche d'ingénierie et d'orchestration pour une campagne d'attaque coordonnée. Plusieurs flux de travail fonctionnaient en parallèle : intrusions dans des systèmes de production, reconnaissance de réseaux gouvernementaux étrangers, recherche continue de vulnérabilités et développement d'exploits contre des produits de sécurité de terminaux grand public, développement de logiciels malveillants et exploitation d'une plateforme de collecte de renseignements sans surveillance. Les cibles étaient environ 50 organisations. Les informations d'attribution telles que la localisation des opérateurs proviennent de l'évaluation du rapport ; leurs découvertes de vulnérabilités n'ont été validées que dans les environnements expérimentaux propres aux acteurs.

p. 6–11

Cyberespionnage assisté par IA : l'affaire GTG-20006

Selon le rapport d'Anthropic de septembre 2026, GTG-20006 est un acteur de cyberespionnage qui utilise l'IA pour automatiser ses opérations et gagner en rapidité. Anthropic indique que son attribution est cohérente avec les informations publiques reliant l'acteur à Midnight Blizzard. L'acteur a utilisé une boîte à outils personnalisée comprenant deux types d'implants Windows, une suite d'exploitation mobile, un voleur d'identifiants ciblant les coffres-forts de mots de passe des navigateurs, une plateforme de phishing conçue pour usurper l'identité de cibles prioritaires telles que des organisations gouvernementales, et une console de gestion pour contrôler les comptes compromis. Le rapport a observé que GTG-20006 a automatisé la plupart de ses opérations — du développement, l'acquisition d'infrastructure, le phishing, la persistance de commande et contrôle, jusqu'à l'exfiltration de données — via des flux de travail personnalisés pilotés par l'IA.

p. 106–107

Reconnaissance militaire et systèmes de surveillance nationale : l'affaire GTG-30005

Selon le rapport, un acteur de menace lié à l'Iran a utilisé Claude pour collecter et analyser des données publiquement disponibles afin de développer des recommandations de ciblage contre les forces de la marine américaine dans la région. L'acteur a utilisé Claude pour rédiger des manuels de ciblage, identifiant et suivant les positions navales sur la base d'informations de sources ouvertes. Le même compte a également développé des logiciels d'entreprise pour les systèmes étatiques iraniens, notamment la conception d'une plateforme de surveillance nationale à grande échelle combinant la reconnaissance automatique des plaques d'immatriculation et l'interception d'identifiants d'appareils mobiles. Cette page ne publie aucune coordonnée de cible ni détail d'exploitation.

p. 107–110

Développement d'outils de surveillance nationale : l'affaire GTG-30006

Selon le rapport, un acteur de menace iranien a utilisé 16 comptes gratuits Claude.ai répartis dans 16 organisations à opérateur unique pour développer des logiciels malveillants, des chaînes de livraison et des portails de phishing ciblant des utilisateurs iraniens nationaux. Les pages de livraison ont été conçues pour ne servir du contenu malveillant qu'aux visiteurs dont l'adresse IP est en Iran, avec des thèmes autour d'outils de contournement de la censure et de marques de presse en langue perse fabriquées. L'acteur a utilisé Claude pour développer l'implant modulaire Windows SECOMS64, comprenant un enregistreur de frappes, la capture d'écran, l'extraction d'identifiants Chrome, etc. Cette page ne publie aucun code de logiciel malveillant ni lien de phishing.

p. 11–24

Vol de données opportuniste et rançon : affaire GTG-50014

Selon le rapport d'Anthropic, plusieurs clusters d'intrusion opportunistes soupçonnés d'être liés au groupe ShinyHunters ont utilisé l'IA pour améliorer leurs activités criminelles. Ces acteurs ont largement scanné des systèmes exposés à Internet non corrigés, fouillé des conteneurs publics, des dépôts de code, des applications mobiles et plus encore à la recherche d'identifiants, de jetons et de clés API, puis se sont directement dirigés vers les bases de données pour voler les données des clients après avoir obtenu l'accès, et ont extorqué les victimes en menaçant de publier ou de vendre les données. Le rapport indique que les agents IA ont effectué l'essentiel du travail, un cas passant d'un jeton volé au contrôle total de l'environnement cloud d'une victime en environ 3 heures. Le rapport précise également clairement : les propres systèmes d'Anthropic n'ont pas été compromis par cet acteur.

p. 30–34

Des intrusions dans les systèmes hôteliers aux attaques de la chaîne d'approvisionnement IA : affaire GTG-50020

Selon le rapport d'Anthropic, GTG-50020 est un acteur russophone motivé par le profit qui ciblait historiquement les plates-formes de réservation hôtelière et les fintech. Dans une intrusion, il a exfiltré environ 26 Go de données d'une victime et a tenté d'obtenir 1,5 à 2,5 millions de dollars par rançon (ou en vendant les données sur des forums du dark web). Il a ensuite transposé les mêmes techniques vers l'industrie de l'IA : en injectant des instructions malveillantes dans le bac à sable d'évaluation automatisée d'un fournisseur d'IA, il a fait remettre au bac à sable les identifiants qu'il détenait — y compris les clés API IA de production de plusieurs fournisseurs détenues par ce fournisseur. Le rapport précise clairement : l'acteur n'a jamais obtenu l'accès aux modèles Claude non publiés, et les propres systèmes d'Anthropic n'ont pas été compromis.

p. 28–30

Faux services de revente d'IA et vol d'identifiants : affaire GTG-50021

Selon le rapport d'Anthropic, la chaîne d'approvisionnement de l'IA est devenue une cible, un butin et une source de puissance de calcul pour les attaques des acteurs malveillants. L'accès à l'IA sous forme de clés API volées, de jetons de session et d'appareils est de plus en plus l'objectif unique de plusieurs groupes criminels. GTG-50021 est un faux service de revente d'IA exploité par un acteur russophone et ukrainophone. Les clients pensaient acheter un accès Claude à prix réduit, mais leur trafic était redirigé silencieusement vers d'autres modèles ; l'outil du revendeur installait également un collecteur d'identifiants sur l'appareil, revendant les identifiants de compte à d'autres réseaux de proxies.

p. 34–38

Vol de données ciblant des organisations politiques européennes : affaire GTG-50029

Selon le rapport d'Anthropic, au printemps 2026, un acteur francophone a utilisé Claude pour cibler des partis politiques, des médias, des think tanks européens et les services logiciels qu'ils utilisent. Le rapport a suivi 42 entités cibles, dont au moins 14 ont été accédées en interne, avec un vol estimé de 12 à 26 Go de données. C'est un exemple d'une personne utilisant l'IA pour faire évoluer les capacités d'intrusion et de corrélation de données ; cette page ne fournit aucune donnée d'identification personnelle.

Limites de la réponse

Les cas de ce chapitre ont été sélectionnés pour divulgation par l'éditeur et ne peuvent pas être utilisés pour dériver des taux d'incidence mondiaux ou des classements par pays.

Les étapes d'exploitation concrètes, les prompts et les valeurs concrètes d'IOC ne sont pas inclus dans le texte de ce site.