Un hacker a utilisé Claude pour cyberattaquer au moins 17 entreprises

Le 28 août 2025 à 09h14

Le 28 août 2025 à 09h14

Commentaires (14)

votre avatar
IA du souci à se faire.

Ces méthodes vont créer une nouvelle génération de hackers, plus massive, avec moins de compétences techniques au départ, mais avec une capacité de nuisance tout aussi importante.
votre avatar
Tu veux dire, des script kiddies ? :D
votre avatar
Regarde déjà ton homonyme Nextien : le pouvoir de nuisance qu'il a avec Claude (& Flock) : il nous fait perdre un temps considérable avec ces J@LC (Jeux à la con ^^).

Sans rancune @SébastienGavois :smack:
votre avatar
Il m'a fait perdre très peu de temps : j'ai vite vu que j'étais nul à ce jeu et que je n'allais pas progresser.
votre avatar
Il n'a pas eu besoin de l'IA pour que cette génération soit ici malheureusement.

Il y a déjà des outils en vente avec leurs guides, du support via hotline, des abonnements, n'importe qui peut se lancer dans le piratage.
l'IA ne va très certainement rien arranger c'est sûr ! Mais le game chat/souris reste ouvert, l'IA va autant aider à attaquer qu'à défendre.
votre avatar
Il y a déjà des outils en vente avec leurs guides, du support via hotline, des abonnements, n'importe qui peut se lancer dans le piratage.
Au hasard, le Ransomware as a Service.
votre avatar
Il a dû être beau le modèle de données pour l'apprentissage!
Quand un enfant apprend, on évite de lui donner n'importe quoi, on l'éduque pendant. C'est plus dur après de perdre des habitudes.

A force de bouffer tout le net pour constituer des modèles, et de râcler les fonds du net pour être "meilleur" que le concurrent. Après les compagnes qui louent des IA mettent à dispo des hommes des mains formés à tout.
Ca part dans les mêmes travers que les vendeurs de VPN qui vantent les méritent de voir une série non dispo dans le pays du client alors que tout le monde comprend que c'est pour pirater plus tranquillement…

P'tre un petite once de responsabilité aux loueurs d'IA?
votre avatar
Pour pouvoir être capable d'identifier un code ou des pratiques à risque, le modèle doit apprendre ce que c'est. Sinon, il n'aura aucune idée de ce que peut bien être un pattern OWASP et autre.

C'est le fine tuning qui est censé limiter les chances de lui faire produire du contenu dangereux.
votre avatar
Donc leur outil de détection a trouvé un potentiel criminel et leur seule réaction est de bannir le compte ...

Au final, ça ressemble fortement à de la publicité générée par un LLM pour expliquer que leur LLM est top moumoute
votre avatar
Anthropic indique avoir bloqué les accès aux comptes concernés dès qu’ils ont été détectés, avoir partagé les informations nécessaires avec les autorités, et avoir développé un outil de vérification automatique (classifier) pour repérer rapidement tout type d’activité similaire.
votre avatar
Et un cas d'école de plus.

Ce qui est beau c'est que ce sont ces mêmes entreprises qui font très probablement la promotion de ces IAs en suivant la hype qui se retrouvent à se faire attaquer à l'aide de ces mêmes IAs.


On aura du "hey mais c'est pas juste". ou le fameux et fumant : "On a pas compris".
votre avatar
Donc l'IA ça fonctionne en fait finalement ? :bravo:
votre avatar
Quand on s'en sert comme générateur de C (o..rie) N(aturelle), oui !
votre avatar
Ah ben ça c'est étonnant. On ne s'y attendait pas du tout :mrgreen:

Un hacker a utilisé Claude pour cyberattaquer au moins 17 entreprises

Fermer