Un rapport d'Anthropic révèle le détournement de Claude par des acteurs russes, chinois et maliens
Spions russes, hackers chinois, laboratoires d'IA et projets d'armement : un rapport détaille comment l'intelligence artificielle d'Anthropic a été exploitée.
Quick Look
Un nouveau rapport d'Anthropic révèle que des acteurs étatiques et criminels russes, chinois et maliens ont détourné l'intelligence artificielle Claude pour des cyberattaques, de la surveillance, des projets d'armement et du vol de données.
AI-generated summary
Why It Matters
Anthropic a publié un rapport de veille sur les menaces détaillant comment son intelligence artificielle Claude a été détournée par divers acteurs entre décembre 2025 et août 2026.
Un outil, deux visages. Entre décembre 2025 et août 2026, des espions russes, des hackers chinois et un consultant malien ont eu la même idée. Plusieurs laboratoires d’IA chinois également. Tous ont fait travailler Claude pour leur compte, sans demander la permission à personne. Anthropic vient de publier le rapport qui raconte comment. Et surtout, comment l’entreprise affirme avoir débranché chacune de ces opérations, une à une.
Cyberattaques : Claude Code embauché par Moscou et Pékin
Le rapport officiel d’Anthropic documente le groupe GTG-20006, lié au collectif russe Midnight Blizzard. Sa cible : plus de 20 organisations gouvernementales et militaires en Ukraine, en Europe et au Moyen-Orient. En effet, des agents IA autonomes réécrivaient les malwares en temps réel dès qu’un antivirus les repérait. Par ailleurs, plus de 300 000 dossiers d’identité nationale ont été volés en Afrique du Nord.
À Changsha, dans le Hunan, deux étudiants en licence et un ancien stagiaire d’une boîte de cybersécurité chinoise ont monté une usine à exploits quasi autonome. Elle a tourné contre une cinquantaine d’organisations, de l’énergie à la santé. Pendant ce temps, des hackers affiliés à ShinyHunters utilisaient des agents Claude pour scanner 1,8 million d’applications Android. Objectif : y dénicher des secrets exposés.
En outre, un fournisseur technologique y a laissé plusieurs téraoctets de données, selon Anthropic. Anthropic reconnaît d’ailleurs que, sur certaines opérations, les agents IA ont fait « presque tout le travail » seuls, sans supervision humaine continue.
Armes et guerre : Claude vise Taïwan et arme le Yémen
Selon Anthropic, six programmes d’armement conventionnel ont mobilisé Claude : trois en Chine, deux en Russie, un au Yémen. Une cellule yéménite aurait préféré l’IA à des ingénieurs humains pour travailler sur un projet de missile. Elle serait même allée jusqu’à lui demander de diagnostiquer l’échec d’un test.
Côté russe, un autre cas concernerait un projet de drones. Côté chinois, un autre porterait sur une simulation de guerre électronique visant des cibles à Taïwan. Anthropic dit avoir aussi documenté cinq dossiers liés à la recherche sur les armes biologiques, sans en détailler la nature.
« Nous publions notre rapport de veille sur les menaces le plus détaillé à ce jour.
Ce rapport décrit comment Claude a été détourné – pour des cyberattaques, des opérations d’influence, la surveillance, la biologie et la conception d’armes – et comment nous avons détecté et neutralisé ces tentatives.
Nous avons déjoué toutes les opérations mentionnées dans le rapport et tiré les enseignements de ces expériences pour renforcer nos mesures de protection. Le cas échéant, nous avons également partagé nos conclusions avec les autorités et d’autres entreprises spécialisées en IA.
Ces cas sont exceptionnels : nous mettons en lumière certains des détournements les plus sophistiqués que nous ayons observés. Il est cependant essentiel de les analyser, car ils nous indiquent les tendances en matière de détournement de l’IA, les points forts et les axes d’amélioration de nos mesures de protection.
Nous publions ce rapport afin que d’autres puissent identifier les mêmes activités sur leurs propres plateformes et que nous puissions offrir au public une vision plus claire de l’évolution des menaces émergentes.»
Surveillance et arnaques sentimentales : le vrai visage de Claude détourné
À Bamako, un consultant travaillant pour l’Agence nationale de la sécurité d’État (ANSE) a bâti un système avec Claude. Baptisé Lakana 360, il surveille environ 25 millions de cartes SIM sur les trois opérateurs mobiles du pays. Au programme : appels, messages, interception vocale et dossiers de renseignement automatisés. Ce système passe aussi outre l’obligation légale d’une décision de justice. Autre détail qui inquiète Anthropic : il tourne en local. Bannir le compte du consultant ne suffit donc pas à l’arrêter.
Plus trivial, mais tout aussi organisé : le réseau GTG-15001 a fait tourner plus de 4 700 personas IA sur 20 applications de rencontre. Objectif : au moins 25 000 personnes réelles ciblées en deux semaines. Par conséquent, près de 2,36 millions de messages ont été générés, pour un ratio de trois faux profils par vraie victime. Quand quelqu’un réclamait un appel vidéo, des travailleurs freelance prenaient le relais pour rendre l’arnaque crédible.
Distillation chinoise : les labos IA se servent dans Claude
C’est la section qui devrait le plus intéresser Washington. Sept laboratoires chinois ont d’ailleurs siphonné le raisonnement de Claude pour muscler leurs propres modèles. Cette technique s’appelle la distillation.
Alibaba en tête de liste
Alibaba arrive largement en tête, avec plus de 151 millions d’échanges entre mai et juillet. Le pic quotidien a atteint près de 3 millions d’échanges. Plus de 3 500 comptes frauduleux ont fait le travail, tous braqués sur la famille de modèles Qwen.
C’est d’ailleurs une escalade nette par rapport à l’épisode que Le Journal du Coin racontait déjà en juin. À l’époque, Anthropic évaluait le pillage à 28,8 millions d’échanges, plus tôt dans l’année.
Moonshot et DeepSeek, la même combine
Moonshot AI totalise, de son côté, plus de 23 millions d’échanges. Anthropic dit avoir identifié, parmi ces requêtes, un utilisateur vraisemblablement lié à l’armée chinoise. Il cherchait à analyser des images de vidéosurveillance.
DeepSeek utilisait une méthode différente : l’entreprise relayait les requêtes de ses propres utilisateurs vers Claude Opus, à leur insu. Par conséquent, plus de 12,1 millions d’échanges ont été comptabilisés en deux semaines, documents internes et identifiants actifs compris.
Zhipu, Xiaomi, SenseTime, MiniMax : la suite de la liste
Zhipu, Xiaomi, SenseTime et MiniMax complètent la liste des laboratoires épinglés par Anthropic. Par ailleurs, l’un d’entre eux a même testé plus de 12 000 méthodes différentes pour extraire le raisonnement caché de Claude, jusqu’à en trouver qui fonctionnaient. Le document complet détaille tous les indicateurs de compromission, campagne par campagne.
What to Watch
AI outlook — possibilities, not facts
Renforcement des contrôles d'accès aux modèles d'IA par les entreprises américaines
Very likely · Within months
Open Questions
- Quelles mesures concrètes les gouvernements prendront-ils suite à ces révélations ?
- Comment les laboratoires chinois réagiront-ils aux accusations de distillation ?






