Le nouveau rapport de Threat Intelligence d’Anthropic, publié en septembre 2026, dresse un constat aussi fascinant qu’inquiétant : l’intelligence artificielle ne sert plus seulement d’assistant dans les abus numériques. Dans plusieurs campagnes détectées entre décembre 2025 et août 2026, elle a été intégrée à des workflows capables de rechercher, coder, trier, traduire, planifier et parfois exécuter des tâches à très grande vitesse.
Le sujet dépasse largement le piratage informatique. Le rapport couvre sept domaines : cyberattaques, manipulation de l’information, surveillance, fraude, développement d’armes conventionnelles, risques biologiques et distillation illicite de modèles. Anthropic indique avoir bloqué les comptes associés, renforcé ses garde-fous et partagé certains renseignements avec les autorités et partenaires concernés.
Le message central est clair : l’IA ne transforme pas forcément la nature des attaques, mais elle transforme radicalement leur économie. Moins de compétences spécialisées, moins de temps, davantage de cibles et une capacité à opérer en parallèle. Pas exactement la mise à jour logicielle que l’on attendait avec impatience.
L’IA passe du rôle d’assistant à celui d’orchestrateur
Pendant longtemps, une opération cyber sophistiquée nécessitait des équipes, des outils spécialisés et beaucoup de temps. Selon Anthropic, ce fossé se réduit. Des acteurs isolés, des groupes criminels et des structures liées à des États peuvent désormais s’appuyer sur des agents IA pour automatiser une grande partie de la chaîne d’attaque.
Le rapport décrit notamment des workflows où l’IA participe à la reconnaissance, à la création d’outils, au tri de données volées, à la rédaction de leurres de phishing et à l’analyse de failles. Dans les cas les plus avancés, plusieurs sous-agents travaillent en parallèle, avec un humain qui fixe la cible, valide les résultats et ajuste les instructions.
Cette nuance est importante : l’autonomie ne signifie pas que l’humain a disparu. Les décisions les plus sensibles restent généralement humaines, comme le choix des victimes, l’exploitation commerciale des données ou la conduite générale de la campagne. Mais l’IA compresse le temps nécessaire entre une idée malveillante et son exécution. Là où une équipe mettait des jours ou des semaines, un opérateur peut désormais lancer une série de tâches simultanées en quelques heures.
Cyberattaques : la vitesse devient l’avantage décisif
L’un des chapitres les plus marquants concerne les opérations cyber. Anthropic observe que les attaquants n’ont pas forcément besoin de découvrir des techniques totalement inédites. Ils s’appuient souvent sur les classiques du genre : identifiants exposés, services mal configurés, hameçonnage, vulnérabilités connues et interfaces mal sécurisées.
La différence, c’est l’échelle. L’IA aide les attaquants à comprendre rapidement des environnements hétérogènes, à adapter des scripts et à analyser de grands volumes de données. Le rapport évoque des intrusions réalisées en quelques heures, ainsi que des opérations visant de nombreuses organisations en parallèle.
Dans un cas attribué avec prudence à un acteur lié à l’espionnage russe, des workflows assistés par IA auraient été utilisés pour automatiser des étapes allant de la recherche de cibles à l’exfiltration de données. L’acteur ciblait notamment des organisations gouvernementales, diplomatiques et industrielles, avec un intérêt particulier pour l’Ukraine et les chaînes d’approvisionnement liées aux drones.
Le point le plus préoccupant est le cycle de contournement des défenses. Quand un outil malveillant est détecté, un système assisté par IA peut aider à en modifier certains éléments, à le reconstruire et à recommencer. Les défenses statiques restent essentielles, mais elles ne suffisent plus à ralentir durablement un adversaire bien organisé.
Les clés API deviennent des actifs aussi sensibles qu’un mot de passe administrateur
Le rapport insiste sur un nouveau front : la chaîne d’approvisionnement IA. Les clés API, jetons de session et intégrations d’agents sont devenus des cibles de choix. Pour un attaquant, une clé volée représente trois gains immédiats : une valeur de revente, de la puissance de calcul payée par la victime et une forme de camouflage puisque l’activité semble provenir d’un compte légitime.
Des groupes criminels auraient ainsi récupéré des clés dans des applications mobiles, dépôts de code, conteneurs cloud, interfaces web ou environnements clients. Certains les auraient utilisées pour continuer leurs propres opérations, d’autres les auraient revendues via des réseaux de revendeurs frauduleux.
La leçon pour les entreprises est très concrète : une clé d’API IA doit être traitée comme un secret de production. Elle ne doit jamais finir dans un dépôt public, une application mobile, un fichier de configuration accessible ou une capture d’écran envoyée un peu trop vite sur un chat. Oui, même à 18h42 un vendredi.
Les bonnes pratiques sont désormais incontournables : rotation fréquente des clés, droits minimaux, quotas d’usage, séparation des environnements, journalisation détaillée et alertes sur les comportements anormaux. Les équipes sécurité doivent aussi surveiller les intégrations entre agents IA, outils SaaS, connecteurs internes et environnements cloud.
Désinformation : l’IA devient une rédaction fantôme à grande échelle
Anthropic détaille également plusieurs campagnes d’influence utilisant l’IA pour fabriquer, réécrire et diffuser du contenu politique trompeur. Les acteurs décrits viennent de plusieurs régions du monde et ciblent des audiences sur plusieurs continents.
L’IA y joue le rôle d’une rédaction extensible à l’infini : création d’articles, adaptation à différentes langues, génération de faux profils, préparation de scripts, planification éditoriale, production de commentaires ou réécriture d’informations réelles selon un angle idéologique précis.
Un cas mentionne un réseau de dizaines de faux sites d’actualité, accompagnés de comptes sociaux et de centaines de profils de commentaire inauthentiques. Un autre décrit une plateforme visant à manipuler une campagne électorale grâce à des milliers de faux comptes et au ciblage de données démographiques.
Le phénomène n’est pas uniquement technologique. La plupart de ces opérations reposent sur des recettes connues : fausses identités, contenus émotionnels, fausse spontanéité, recyclage de médias légitimes et amplification coordonnée. L’IA permet simplement de produire davantage, plus vite et dans plus de formats.
Pour les lecteurs comme pour les équipes communication, la vigilance doit donc porter sur les signaux faibles : publication massive de contenus similaires, biographies vagues, images de profil trop parfaites, comptes créés au même moment, articles sans sources vérifiables et diffusion coordonnée de mêmes hashtags. Un site qui publie 40 analyses géopolitiques par jour avec le sourire ne mérite pas forcément une standing ovation.
Surveillance : quand l’IA remplace une armée d’analystes
Le rapport décrit aussi des usages particulièrement sensibles de l’IA dans la surveillance non consentie. Des acteurs liés à des États, des prestataires de surveillance commerciale et des groupes associés à des appareils de sécurité auraient utilisé des modèles pour classer des personnes, analyser des publications, établir des dossiers et identifier des profils considérés comme politiquement sensibles.
Dans plusieurs cas, l’IA aurait servi à transformer de gros volumes de messages ou de publications publiques en fiches structurées : localisation, centres d’intérêt, relations, opinions supposées ou niveau de vulnérabilité. D’autres opérations visaient des communautés diasporiques, des militants, des journalistes, des minorités religieuses ou des opposants politiques.
Le rapport rappelle une réalité souvent oubliée dans les débats sur l’IA : le risque n’est pas toujours une machine qui invente un super-outil de science-fiction. Il peut s’agir d’un système qui permet à une seule personne de produire chaque jour le travail auparavant réparti entre plusieurs analystes.
C’est pourquoi les politiques d’usage, les mécanismes de détection et la vérification des clients deviennent cruciaux pour les fournisseurs de modèles. Dans les usages à haut risque, Anthropic défend l’idée d’un accès de confiance fondé sur des signaux institutionnels et une meilleure capacité à enquêter sur les abus.
Armes, biologie : le défi du double usage
Le rapport aborde des cas de développement logiciel lié à des armes conventionnelles, à des drones autonomes, à des systèmes de guidage ou à des outils de ciblage. Anthropic indique avoir bloqué des comptes associés à des travaux impliquant notamment des systèmes de drones, des missiles ou la guerre électronique.
Ces dossiers illustrent une difficulté majeure : des compétences en simulation, programmation embarquée, optimisation ou analyse de données peuvent avoir des usages civils parfaitement légitimes, tout en pouvant contribuer à des programmes militaires. Le contexte, l’intention et les signaux d’ensemble comptent donc autant que la demande technique prise isolément.
Même dilemme du côté de la biologie. Des recherches sur les virus, les toxines ou l’ingénierie moléculaire peuvent servir à développer des traitements, des vaccins et des outils médicaux. Mais elles peuvent aussi présenter un potentiel de détournement. Anthropic explique avoir renforcé les protections de ses modèles les plus capables dans ce domaine et souligne les limites d’un simple filtrage automatique.
Le défi consiste à éviter deux écueils : ouvrir trop largement l’accès à des capacités potentiellement dangereuses, ou bloquer indistinctement des recherches médicales utiles. C’est un équilibre délicat, un peu comme faire de la fondue en chemise blanche, mais avec des conséquences nettement plus sérieuses.
Distillation illicite : la bataille discrète autour des modèles IA
Autre volet majeur : la distillation illicite, c’est-à-dire la tentative de reproduire les capacités d’un modèle avancé sans autorisation. Le principe consiste à collecter un volume massif de réponses d’un modèle de pointe pour entraîner un autre modèle à les imiter.
Anthropic affirme avoir détecté des campagnes à grande échelle impliquant des réseaux de faux comptes, des proxys, des cartes frauduleuses, des clés API compromises et des tentatives d’extraction du raisonnement interne des modèles. Le rapport cite plusieurs laboratoires chinois auxquels il attribue des campagnes spécifiques.
Au-delà de la compétition technologique, ce sujet soulève une question de confidentialité. Des utilisateurs peuvent transmettre des données professionnelles, du code, des identifiants ou des documents sensibles à un service, sans savoir que leurs requêtes sont redirigées vers un autre modèle ou conservées à des fins d’entraînement.
Pour les entreprises, cela renforce la nécessité d’évaluer précisément les fournisseurs et intermédiaires IA. Il faut savoir où transitent les données, quelles sont les règles de conservation, quels sous-traitants interviennent et si les échanges sont utilisés pour entraîner un modèle. Une interface élégante et une offre « illimitée » ne constituent pas un audit de sécurité, hélas.
Ce que les organisations doivent faire dès maintenant
Le rapport d’Anthropic ne doit pas être lu comme une invitation à paniquer, mais comme un appel à moderniser les défenses. Les attaques décrites exploitent souvent des faiblesses connues, amplifiées par l’automatisation et la capacité de l’IA à travailler sans pause café.
Voici les priorités à retenir :
- Protéger les secrets : clés API, jetons de session, identifiants cloud et variables d’environnement doivent être inventoriés, surveillés et régulièrement renouvelés.
- Réduire les privilèges : une clé ou un agent ne doit accéder qu’aux ressources strictement nécessaires.
- Surveiller les comportements : volumes inhabituels, connexions depuis de nouveaux pays, exports massifs et créations soudaines de jetons doivent déclencher des alertes.
- Sécuriser les agents IA : sandbox, proxy, connecteurs et outils appelés par un agent font partie de la surface d’attaque.
- Former les équipes : phishing, fraude vocale, faux profils et contenus très crédibles doivent être intégrés aux exercices de sensibilisation.
- Vérifier les prestataires IA : localisation des données, sous-traitants, rétention, journalisation et politique d’entraînement doivent être documentés.
Le rapport complet d’Anthropic est disponible sur la page officielle de l’étude. Son enseignement principal tient en une phrase : à mesure que l’IA devient plus capable, la sécurité ne peut plus se limiter à protéger les serveurs. Elle doit aussi protéger les accès, les données, les intégrations et les usages. L’IA est un formidable accélérateur. Les défenseurs doivent maintenant apprendre à l’utiliser aussi vite que les attaquants.
Source : IA et cybersécurité : le rapport Anthropic qui montre comment les attaques changent d’échelle


