L'entreprise d'intelligence artificielle Anthropic a révélé jeudi, dans un rapport, que les services de son IA Claude avaient été utilisées par un pirate parlant français pour pirater plusieurs organisations d’extrême droite.
Selon un rapport de l'entreprise d'intelligence artificielle Anthropic, un pirate informatique parlant français a utilisé au printemps 2026 les services de son IA Claude pour perfectionner une infrastructure de ciblage et de piratage, utilisée ensuite contre "des partis politiques, des médias et des groupes de réflexion européens, ainsi que les fournisseurs de solutions SaaS utilisés par ces organisations".
Les données techniques fournies par Anthropic laissent à penser qu’une grande majorité des cibles du pirate étaient françaises et liées à l’extrême droite : au moins un parti politique français, un "institut de formation politique", plusieurs sites d’information, dont le magazine d’extrême droite Frontières, et un forum de discussion lié à un podcast.
Sur "42 cibles identifiées", le pirate "a obtenu un accès interne chez au moins 14 d’entre elles", exfiltrant "entre 12 et 26 gigaoctets de données, dont des informations sur les donateurs et une liste de membres d’un parti politique".
Le rapport précise que cet acteur "a développé son propre outil d'analyse personnalisé, écrit en Rust, conçu pour scanner et valider des conteneurs publics à la recherche de clés API exposées. Une fois les clés validées, l'outil permettait de faire alterner leur utilisation via une couche de proxy locale. Cette technique permettait à l'acteur de fondre son trafic dans celui du propriétaire légitime des clés API dérobées."
"L'acteur a exploité les capacités de codage autonome de l'IA au sein d'un cadre lui permettant de gérer des sous-agents ; ces derniers étaient chargés de la reconnaissance avant et après l'authentification, de la révision de code et de la vérification des résultats issus de différents modèles d'IA", poursuit Anthropic.