Des espions russes ont utilisé Claude contre l’Ukraine
Articles du même auteur :
1
2
3
4
Anthropic a révélé, le 10 septembre 2026, que le groupe d’espionnage russe APT29 avait utilisé Claude dans une campagne visant plus de 20 organisations étatiques ou de défense ukrainiennes. Également connu sous les noms de Cozy Bear, Midnight Blizzard et BlueBravo, APT29 est attribué par les agences occidentales au Service des renseignements extérieurs de la Fédération de Russie (SVR).
Cette campagne a ciblé « des membres du gouvernement ukrainien, du personnel militaire et diplomatique », ainsi que des entités impliquées dans la chaîne d’approvisionnement des drones. Après avoir dérobé un « kit de développement logiciel propriétaire complet destiné à un système de vision pour drones », APT29 a ainsi utilisé Claude pour effectuer une rétro-ingénierie de ce système, « récupérant son architecture, sa nomenclature matérielle et ses dépendances vis-à-vis des fournisseurs ».
Cozy Bear s’est également servi de l’IA pour contourner les défenses cyber. « Lorsque ses implants étaient détectés par des solutions de sécurité, le groupe utilisait Claude pour identifier, modifier et redéployer systématiquement les artefacts concernés », lit-on dans le rapport.
Ce document détaille plus généralement les activités malveillantes menées entre décembre 2025 et août 2026 à l’aide des modèles d’IA d’Anthropic. Il propose une analyse approfondie de plusieurs opérations de grande ampleur, dont une orchestrée par Shiny Hunters, une autre par un groupe sinophone et une troisième par un hacktiviste francophone contre des partis politiques européens.
« Dans chaque cas, nous avons mis fin à ces activités, tiré les enseignements de ces opérations pour renforcer nos mesures de protection et partagé les informations recueillies avec les autorités et nos partenaires du secteur lorsque cela s’avérait nécessaire », a déclaré Anthropic.