Anthropic a décrit le 10 septembre 2026 une campagne de cyberespionnage liée à la Russie dans laquelle Claude aurait servi à accélérer ou automatiser certaines tâches techniques. Entre décembre 2025 et août 2026, les opérateurs auraient visé des personnels et organisations gouvernementaux, militaires et diplomatiques ukrainiens, ainsi que des organisations européennes et des entreprises de la chaîne d’approvisionnement des drones.
Une campagne visant plus de 20 organisations
Anthropic a identifié cette activité sous le nom de GTG-20006. L’entreprise affirme que plus de 20 organisations figuraient dans les opérations de planification et d’action. Plus de deux douzaines d’organisations étatiques ukrainiennes auraient été examinées via leurs systèmes de messagerie et d’accès à distance.
Les cibles récurrentes comprenaient les institutions ukrainiennes, les organisations diplomatiques et militaires, ainsi que des entreprises liées aux drones. Au moins huit organismes auraient vu leur messagerie hébergée dérobée.
| Zone ciblée | Activité rapportée avec Claude | Périmètre rapporté |
| Organisations étatiques ukrainiennes | Reconnaissance des systèmes de messagerie et d’accès à distance | Plus de deux douzaines d’organisations examinées |
| Entreprises liées aux drones | Export massif de boîtes aux lettres et analyse de données techniques | Au moins deux fabricants de composants concernés |
| Organisations disposant d’une messagerie cloud | Collecte et classement de données volées | Au moins huit organismes concernés |
| Infrastructures Wi-Fi d’hôtels | Compromission de fournisseurs et redirection de voyageurs vers une infrastructure contrôlée par les attaquants | Au moins trois fournisseurs concernés |
Ce que Claude aurait fait dans l’opération
Claude aurait été utilisé pour la reconnaissance, la préparation d’infrastructures d’hameçonnage, l’exécution de commandes, la récupération d’identifiants et l’organisation de données volées. Anthropic affirme aussi que des systèmes automatisés vérifiaient si des implants malveillants étaient détectés, puis modifiaient les fichiers signalés afin de permettre leur redéploiement.
Le rôle décrit est celui d’un outil d’accélération intégré à une opération conçue et dirigée par des humains. Les opérateurs fournissaient les objectifs, l’infrastructure et l’intention ; Claude aurait pris en charge ou accéléré certaines étapes techniques. Il ne s’agit donc pas d’une campagne conçue et menée seul par le modèle.
Un kit logiciel de vision par drone aurait été volé
La campagne aurait également touché la chaîne d’approvisionnement des drones. Anthropic affirme qu’un kit complet et propriétaire de développement logiciel destiné à un système de vision par drone a été volé, puis analysé. Des boîtes aux lettres de fabricants de composants auraient aussi été exportées en masse.
Aucune conséquence opérationnelle précise de ce vol n’a été attribuée à Anthropic dans les éléments rendus publics. Le fait rapporté est le vol et l’analyse du kit logiciel, pas un résultat militaire ou commercial particulier.
Anthropic affirme avoir interrompu l’activité
Anthropic affirme avoir interrompu l’activité, renforcé ses dispositifs de protection et partagé des informations avec des autorités et des partenaires du secteur lorsque cela était approprié.
Dans une opération distincte visant à obtenir un modèle Claude non commercialisé, Anthropic a déclaré que ses propres systèmes n’avaient pas été compromis. La même affaire aurait toutefois impliqué le vol de clés d’API de production depuis un système de test compromis appartenant à une autre entreprise d’intelligence artificielle.
Pourquoi cette affaire compte pour la sécurité de l’IA
Le cas décrit par Anthropic illustre surtout la compression du travail spécialisé : reconnaissance, collecte d’identifiants, traitement de données et adaptation de logiciels malveillants peuvent être enchaînés plus rapidement avec une assistance automatisée. Le modèle ne remplace pas les opérateurs, mais il peut réduire le temps nécessaire à certaines tâches techniques.
Pour les entreprises qui développent des modèles d’IA, la détection ne consiste donc pas seulement à repérer une demande isolée. Il faut aussi suivre des séquences d’utilisation et reconnaître des comportements associés à une opération plus large. Anthropic affirme que les enseignements tirés de ces activités ont servi à renforcer ses protections et à transmettre des renseignements à des partenaires.