Un hacker a utilisé Claude pour cyberattaquer au moins 17 entreprises
Le 28 août 2025 à 09h14
2 min
Sécurité
Sécurité
Un hacker a utilisé le modèle Claude d’Anthropic pour préparer et réaliser une large opération de cybercrime contre 17 entités.
Dans un rapport de sécurité publié ce 27 août, la société indique avoir stoppé les activités d’un acteur malveillant qui avait utilisé les fonctionnalités de génération de code de Claude pour commettre des vols et de l’extorsion de données auprès d’organismes aussi divers que des établissements de santé, des institutions gouvernementales ou religieuses, ou encore des services d’urgences.
Les tentatives d’extorsion auraient varié de 75 000 à 500 000 dollars.

Le hacker a recouru à Claude Code pour automatiser la reconnaissance, récupérer les identifiants des victimes, entrer dans les réseaux, mais aussi pour prendre des décisions stratégiques, sur le choix des données à exfiltrer ou encore la manière de formuler les demandes d’extorsion pour en maximiser les effets psychologiques. La machine a enfin servi à analyser les données obtenues et à générer des demandes de rançons inquiétantes, destinées à être affichées sur les écrans des victimes.
Anthropic indique avoir bloqué les accès aux comptes concernés dès qu’ils ont été détectés, avoir partagé les informations nécessaires avec les autorités, et avoir développé un outil de vérification automatique (classifier) pour repérer rapidement tout type d’activité similaire.
Première publiquement connue de cette ampleur, cette opération assistée par IA vient néanmoins s’ajouter à une vague croissante de cyberattaques recourant aux grands modèles de langages pour écrire des mails de phishing ou développer des rançongiciels.
Le 28 août 2025 à 09h14
Commentaires (14)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 28/08/2025 à 09h33
Ces méthodes vont créer une nouvelle génération de hackers, plus massive, avec moins de compétences techniques au départ, mais avec une capacité de nuisance tout aussi importante.
Le 28/08/2025 à 09h55
Le 28/08/2025 à 09h58
Sans rancune @SébastienGavois
Le 28/08/2025 à 10h04
Le 28/08/2025 à 13h44
Il y a déjà des outils en vente avec leurs guides, du support via hotline, des abonnements, n'importe qui peut se lancer dans le piratage.
l'IA ne va très certainement rien arranger c'est sûr ! Mais le game chat/souris reste ouvert, l'IA va autant aider à attaquer qu'à défendre.
Le 28/08/2025 à 13h48
Le 28/08/2025 à 10h14
Quand un enfant apprend, on évite de lui donner n'importe quoi, on l'éduque pendant. C'est plus dur après de perdre des habitudes.
A force de bouffer tout le net pour constituer des modèles, et de râcler les fonds du net pour être "meilleur" que le concurrent. Après les compagnes qui louent des IA mettent à dispo des hommes des mains formés à tout.
Ca part dans les mêmes travers que les vendeurs de VPN qui vantent les méritent de voir une série non dispo dans le pays du client alors que tout le monde comprend que c'est pour pirater plus tranquillement…
P'tre un petite once de responsabilité aux loueurs d'IA?
Le 28/08/2025 à 11h35
C'est le fine tuning qui est censé limiter les chances de lui faire produire du contenu dangereux.
Modifié le 28/08/2025 à 10h36
Au final, ça ressemble fortement à de la publicité générée par un LLM pour expliquer que leur LLM est top moumoute
Le 28/08/2025 à 13h46
Le 28/08/2025 à 11h00
Ce qui est beau c'est que ce sont ces mêmes entreprises qui font très probablement la promotion de ces IAs en suivant la hype qui se retrouvent à se faire attaquer à l'aide de ces mêmes IAs.
On aura du "hey mais c'est pas juste". ou le fameux et fumant : "On a pas compris".
Le 28/08/2025 à 12h40
Le 28/08/2025 à 15h14
Le 28/08/2025 à 20h43
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?