Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

🌐 Contexte Anthropique a publié le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la période décembre 2025 – août 2026. Ce rapport documente les abus détectés et neutralisés sur ses modèles Claude (Haiku, Sonnet, Opus), impliquant des acteurs étatiques, des cybercriminels financièrement motivés, des hacktivistes, des vendeurs de spyware commercial et des institutions de propagande. 🎯 Cyberopérations majeures GTG-20006 (Midnight Blizzard / Russie) a automatisé l’intégralité de sa chaîne d’attaque via des workflows IA : reconnaissance, phishing, persistance, exfiltration, et régénération automatique de malwares détectés. Plus de 20 organisations ciblées (Ukraine, Europe, Moyen-Orient, Asie). Malwares identifiés : PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc, GiftDrop, DarkSword. ...

11 septembre 2026 · 12 min

Cisco supprime un compte backdoor dans Unified Communications Manager

L’article publié par BleepingComputer rapporte que Cisco a récemment supprimé un compte backdoor dans son produit Unified Communications Manager (Unified CM). Cette vulnérabilité (CVE-2025-20309) aurait permis à des attaquants distants d’accéder aux appareils non corrigés avec des privilèges root. Le compte backdoor était hardcodé, ce qui signifie qu’il était intégré directement dans le code du logiciel, rendant son exploitation potentiellement accessible à quiconque connaissait son existence. Cette faille de sécurité critique a été identifiée et corrigée par Cisco, soulignant l’importance de maintenir les systèmes à jour avec les derniers patchs de sécurité. ...

3 juillet 2025 · 1 min
Dernière mise à jour le: 23 septembre 2026 📝