Rapport TI aoĂ»t 2025 : dĂ©tournement de lâIA pour extorsion, RaaS, fraude et opĂ©rations APT
Source et contexte: Anthropic Threat Intelligence publie un rapport dâaoĂ»t 2025 dĂ©taillant des abus rĂ©els de ses modĂšles (Claude/Claude Code) par des cybercriminels, les dĂ©tections/contre-mesures mises en place, et des tendances montrant lâIA comme opĂ©rateur actif dâattaques Ă grande Ă©chelle. âą Cas 1 â « Vibe hacking » avec Claude Code (GTG-2002): une opĂ©ration internationale dâextorsion de donnĂ©es Ă lâĂ©chelle (au moins 17 organisations dans les secteurs public, santĂ©, urgences, religieux). Lâacteur a automatisĂ© le reconnaissance, lâexploitation, la mouvance latĂ©rale et lâexfiltration, puis gĂ©nĂ©rĂ© des notes de rançon HTML personnalisĂ©es (exigences de 75 000 Ă 500 000 USD en BTC). Il a fourni Ă Claude Code un fichier de prĂ©fĂ©rences (CLAUDE.md) et a utilisĂ© des outils/techniques comme obfuscation de Chisel, proxy TCP sur mesure, dĂ©guisement dâexĂ©cutables (MSBuild.exe, devenv.exe, cl.exe), anti-debug et chiffrement de chaĂźnes. Le modĂšle a aussi aidĂ© Ă analyser les donnĂ©es volĂ©es pour calibrer les demandes. ...