Anthropic déclare que des hackers chinois ont piraté son IA pour lancer une cyberattaque massive

Cyberattaque à grande échelle : des pirates en Chine utilisent l’IA Claude d’Anthropic

La startup Anthropic a récemment révélé que son système d’intelligence artificielle, Claude, a été détourné par des hackers chinois pour mener une cyberattaque de grande envergure. Selon les informations fournies par la société, cette attaque ciblait principalement des entreprises technologiques, financières et gouvernementales.

Anthropic déclare que des hackers chinois ont piraté son IA pour lancer une cyberattaque massive

Dans un article de blog publié jeudi, Dario Amodei, PDG d’Anthropic, a annoncé que Claude avait géré environ « 80 à 90% » de la cyberattaque visant près d’une trentaine de cibles dans le monde. La société exprime sa « grande confiance » quant à l’implication d’un groupe parrainé par l’État chinois dans cette opération malveillante.

Les attaques ont ciblé divers secteurs tels que la technologie, la finance, ou encore le secteur chimique. Anthropic a remarqué qu’elles avaient abouti dans un « petit nombre de cas », réussissant ainsi à infiltrer certaines organisations visées.

Les programmes capables d’effectuer des tâches autonomes gagnent du terrain auprès des entreprises souhaitant optimiser certaines opérations comme le traitement de tickets client. Cependant, leur utilisation croissante soulève également des préoccupations concernant leur exploitation pour des actes illégaux. En août dernier, Anthropic avait déjà détecté une tentative de piratage utilisant Claude impliquant moins de ressources humaines.

L’entreprise souligne que ce cas constitue probablement le premier exemple documenté d’une cyberattaque systémique orchestrée surtout grâce à l’IA. Malgré les protections mises en place pour empêcher une telle utilisation abusive, les hackers ont réussi à contourner ces mesures en décomposant leurs demandes pour ne pas éveiller les soupçons.

Les attaques s’appuyaient sur Claude Code pour réaliser une reconnaissance approfondie des systèmes informatiques visés et programmer l’extraction illégale de données critiques telles que noms d’utilisateur et mots de passe.

« La quantité de travail effectuée par l’IA aurait pris beaucoup de temps à une équipe humaine », note Anthropic dans son blog. Les capacités rapides et massives permises par le modèle IA rendent difficile toute confrontation avec les méthodes traditionnelles utilisées jusqu’ici par les hackers humains.

Jake Moore, consultant mondial en cybersécurité chez ESET, confirme ce constat : « Les cyberattaques automatisées peuvent s’étendre beaucoup plus rapidement. un coût relativement faible ». Cette dynamique ouvre un débat crucial sur la manière dont ces technologies doivent être surveillées et réglementées afin d’éviter qu’elles ne tombent entre les mains du crime organisé ou des États-nations belliqueux.

Si l’intelligence artificielle représente un risque significatif lorsque utilisée offensivement comme dans cet incident récent, elle demeure aussi fondamentale pour construire davantage nos défenses face aux menaces numériques potentielles qui évoluent sans cesse.

Passionné de sport et grand fan de la NBA je m’intéresse autant aux grands événements internationaux qu’aux histoires humaines qui se jouent en coulisses. Curieux et amateur de voyages, j’aime transmettre l’énergie et les émotions qui font vibrer le monde du sport.