Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

🌐 Contexte Anthropique a publiĂ© le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la pĂ©riode dĂ©cembre 2025 – aoĂ»t 2026. Ce rapport documente les abus dĂ©tectĂ©s et neutralisĂ©s sur ses modĂšles Claude (Haiku, Sonnet, Opus), impliquant des acteurs Ă©tatiques, des cybercriminels financiĂšrement motivĂ©s, des hacktivistes, des vendeurs de spyware commercial et des institutions de propagande. 🎯 CyberopĂ©rations majeures GTG-20006 (Midnight Blizzard / Russie) a automatisĂ© l’intĂ©gralitĂ© de sa chaĂźne d’attaque via des workflows IA : reconnaissance, phishing, persistance, exfiltration, et rĂ©gĂ©nĂ©ration automatique de malwares dĂ©tectĂ©s. Plus de 20 organisations ciblĂ©es (Ukraine, Europe, Moyen-Orient, Asie). Malwares identifiĂ©s : PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc, GiftDrop, DarkSword. ...

11 septembre 2026 Â· 12 min

Campagnes de distillation industrielle : des entreprises IA chinoises pillent les modĂšles US

đŸ›ïž Contexte Ce document est un Joint Cybersecurity Advisory (CSA) publiĂ© le 10 septembre 2026 par la NSA, la CISA et le FBI (TLP:CLEAR). Il alerte sur des campagnes systĂ©matiques et Ă  grande Ă©chelle d’extraction de propriĂ©tĂ©s intellectuelles des modĂšles d’IA amĂ©ricains par des entreprises chinoises, avec la probable connaissance du gouvernement chinois. 🎯 Acteurs et cibles Les entreprises chinoises impliquĂ©es sont : DeepSeek (DeepSeek Artificial Intelligence Technology Research Co., Ltd.) — depuis fin 2024 Moonshot AI (Beijing Moonshot Technology Co., Ltd.) — depuis mi-2025 Alibaba Group — fin 2025 MiniMax (Shanghai MiniMax Co., Ltd.) — fin 2025 StepFun (Shanghai Jieyue Xingchen Intelligence Technology Co., Ltd.) — fin 2025 Ă  dĂ©but 2026 Z.AI — jusqu’à mi-2026 Les modĂšles amĂ©ricains ciblĂ©s incluent des variantes de Claude (Anthropic), GPT (OpenAI), Gemini (Google) et Grok (xAI). ...

10 septembre 2026 Â· 3 min

Opérateur sinophone utilise des agents IA (Claude, Qwen, DeepSeek) pour cibler des gouvernements asiatiques

🌐 Contexte PubliĂ© le 3 septembre 2026 par Hunt.io, cet article de recherche CTI documente une campagne d’intrusion attribuĂ©e Ă  un opĂ©rateur sinophone non nommĂ©, distincte d’une prĂ©cĂ©dente campagne publiĂ©e en juillet 2026. La divulgation a Ă©tĂ© faite sous TLP:AMBER aux CERTs nationaux concernĂ©s avant publication. 🎯 Cibles identifiĂ©es Archives du Parti Kuomintang (KMT) Ă  TaĂŻwan MinistĂšre des Affaires Ă©trangĂšres d’IndonĂ©sie Gouvernement du district de Fengtai (PĂ©kin, Chine continentale) Plateforme IA Ă©ducative chinoise et systĂšme de carte universitaire SystĂšmes industriels Ă  Da Nang, Vietnam OpĂ©rateur tĂ©lĂ©com afghan (reconnaissance rĂ©seau) đŸ€– Infrastructure IA offensive : SecFlow L’opĂ©rateur a dĂ©ployĂ© SecFlow, un framework d’orchestration IA qui rĂ©partit les tĂąches de reconnaissance, exploitation, collecte et reporting entre des workers spĂ©cialisĂ©s utilisant Claude (ACP), Qwen Code et DeepSeek. Les modĂšles sont interchangeables sans modifier l’interface de tĂąche. Des endpoints privĂ©s sous niestools.com proxifient le trafic vers les modĂšles. ...

4 septembre 2026 Â· 6 min

L'IA intégrée dans le cycle d'intrusion : trois cas documentés d'attaquants utilisant Claude, Codex et DeepSeek

📅 Source et contexte : Rapport publiĂ© le 18 aoĂ»t 2026 par Gambit Security (Eyal Sela et Nir Varon). L’article prĂ©sente trois cas d’usage rĂ©el de l’IA dans des intrusions cybercriminelles, documentĂ©s Ă  partir de donnĂ©es rĂ©cupĂ©rĂ©es sur les infrastructures des attaquants. 🎯 Cas 1 – AffiliĂ© ransomware suspectĂ© « The Gentlemen » utilisant Claude Code Fin juin 2026, un opĂ©rateur ransomware a utilisĂ© Claude Sonnet 4.6 (via Claude Code) lors d’intrusions dans six organisations : une entreprise d’énergie en Australie, une sociĂ©tĂ© de services financiers Ă  Maurice, une entreprise agroalimentaire en Afrique du Sud, un fabricant en ThaĂŻlande, une sociĂ©tĂ© IT en Malaisie, et plusieurs entreprises aux États-Unis. ...

20 aoĂ»t 2026 Â· 6 min

Campagne autonome IA par acteur sinophone : exploitation de 7 CVE via DeepSeek/Hermes Agent

🔍 Contexte PubliĂ© le 30 juillet 2026 par Unit 42 (Palo Alto Networks), ce rapport documente une campagne offensive autonome pilotĂ©e par intelligence artificielle, attribuĂ©e Ă  un acteur sinophone opĂ©rant sous les alias knaithe et KnYuan, basĂ© Ă  Zhuhai, Chine. đŸ€– Infrastructure offensive IA L’acteur a dĂ©ployĂ© DeepSeek comme moteur de raisonnement au sein du framework Hermes Agent (NousResearch), configurĂ© avec des compĂ©tences offensives personnalisĂ©es : godmode : jailbreaking LLM web-terminal-exploitation : exploitation WebSocket non authentifiĂ©e fofa-cyberspace-search : Ă©numĂ©ration d’actifs via FOFA L’orchestration s’effectuait via Telegram (C2). L’acteur a Ă©galement testĂ© Claude Code, Codex (GPT-5.4), Qwen Code, GLM, Kimi et MiniMax, routant les outils occidentaux via un proxy tiers (code.newcli[.]com) pour rĂ©duire la traçabilitĂ©. ...

2 aoĂ»t 2026 Â· 3 min

DeepSeek : des conversations partagées indexées par Google exposent des données utilisateurs

🔍 Contexte Article publiĂ© le 20 juillet 2026 sur LinkedIn par David Konitzny, chercheur GEO chez Peec AI. L’auteur documente une dĂ©couverte rĂ©alisĂ©e lors de sessions de test personnelles portant sur le mĂ©canisme de partage de conversations de la plateforme d’IA DeepSeek. 📌 DĂ©couverte principale Le chercheur a constatĂ© que les liens de conversations partagĂ©es de DeepSeek (situĂ©s dans le rĂ©pertoire /share/) sont indexĂ©s par Google. En utilisant l’opĂ©rateur site: dans Google, il a pu accĂ©der Ă  un nombre considĂ©rable d’URLs correspondant Ă  des conversations partagĂ©es publiquement, sans que les utilisateurs en soient nĂ©cessairement conscients. ...

23 juillet 2026 Â· 3 min

Rapport Wiz 2025: adoption massive de l’IA cloud, mais la sĂ©curitĂ© et la gouvernance restent Ă  la traĂźne

Selon Wiz, dans son rapport « The State of AI in the Cloud 2025 », l’adoption de l’IA dans les environnements cloud continue d’augmenter, avec une stabilisation des services managĂ©s et une montĂ©e du self-hosted, mais la sĂ©curitĂ© et la gouvernance peinent Ă  suivre. 📈 Adoption et tendances 85% des organisations utilisent une forme d’IA (managĂ©e ou auto-hĂ©bergĂ©e). Les services managĂ©s passent de 70% Ă  74% des environnements. Le self-hosted progresse fortement (42% → 75%), notamment via des intĂ©grations dans des logiciels tiers. OpenAI/Azure OpenAI SDKs sont utilisĂ©s par 67% des environnements; top outils: Pytorch (50%), ONNX Runtime (46%), Hugging Face (45%), Tiktoken (43%). 🚀 DeepSeek en forte croissance ...

12 novembre 2025 Â· 3 min

L'Allemagne demande le retrait de l'application DeepSeek des magasins d'applications

Selon un article de Reuters, l’Allemagne a demandĂ© Ă  Apple et Google de retirer l’application de l’IA chinoise DeepSeek de leurs magasins d’applications en raison de prĂ©occupations concernant la protection des donnĂ©es. La commissaire Ă  la protection des donnĂ©es de l’Allemagne, Meike Kamp, a dĂ©clarĂ© que DeepSeek transfĂ©rait illĂ©galement les donnĂ©es personnelles des utilisateurs vers la Chine. Elle a soulignĂ© que DeepSeek n’a pas pu fournir de preuves convaincantes que les donnĂ©es des utilisateurs allemands Ă©taient protĂ©gĂ©es en Chine de maniĂšre Ă©quivalente Ă  celle de l’Union europĂ©enne. ...

30 juin 2025 Â· 1 min
Derniùre mise à jour le: 23 septembre 2026 📝