États-Unis : des pirates informatiques exploitent la réputation d’Anthropic pour tromper des spécialistes de l’IA

Aux États-Unis, des spécialistes de l’intelligence artificielle sont confrontés à une campagne de piratage informatique reposant sur l’usurpation d’identité. Des cybercriminels se font passer pour des employés d’Anthropic, l’entreprise américaine à l’origine de Claude, afin de gagner la confiance de leurs victimes.

Leur objectif est de récupérer des identifiants professionnels et d’accéder à des informations potentiellement sensibles.

Des spécialistes américains de l’IA ciblés par une campagne de piratage

Le groupe TA419 est associé à une opération visant des professionnels américains du secteur de l’intelligence artificielle. Les attaquants exploitent la notoriété d’Anthropic pour rendre leurs prises de contact crédibles. Ils utilisent l’identité supposée de collaborateurs de l’entreprise afin d’approcher des personnes travaillant dans un domaine stratégique.

Dans cette opération, un pirate informatique cherche à obtenir des accès à des comptes professionnels en manipulant sa cible. Contrairement aux attaques reposant sur l’exploitation directe d’une faille technique, cette méthode utilise la confiance comme principal moyen d’intrusion.

Les spécialistes visés peuvent détenir des informations sur le développement des modèles d’IA, les projets de recherche ou les systèmes informatiques de leurs organisations. Le vol de leurs identifiants pourrait donc ouvrir la voie à des intrusions plus importantes.

Comment les pirates utilisent-ils l’identité d’Anthropic ?

La campagne repose sur une technique appelée ingénierie sociale. Elle consiste à manipuler une personne pour l’amener à communiquer des informations confidentielles ou à effectuer une action dangereuse.

Une fausse identité pour établir la confiance

Les attaquants se présentent comme des représentants d’Anthropic afin de donner une apparence professionnelle à leurs échanges. Cette identité empruntée leur permet d’approcher des spécialistes susceptibles de reconnaître le nom de l’entreprise. Le contact peut alors sembler lié à une collaboration, à une discussion technique ou à une activité professionnelle. Le principe consiste à réduire la méfiance de la cible avant de lui demander une action susceptible de compromettre ses informations de connexion.

Des identifiants professionnels particulièrement recherchés

Les identifiants constituent une cible importante, car ils permettent d’accéder à des services numériques sans nécessairement contourner leurs protections techniques. Un compte compromis peut donner accès à des échanges internes, des documents ou des outils de travail. Les cybercriminels cherchent ainsi à transformer une interaction apparemment légitime en occasion de vol de données. La réussite de l’opération dépend notamment de la capacité de la victime à reconnaître une demande frauduleuse.

Pourquoi les experts en intelligence artificielle intéressent-ils les cybercriminels ?

L’intelligence artificielle représente un secteur stratégique pour les entreprises technologiques américaines. Les spécialistes qui développent ces systèmes disposent de connaissances techniques et peuvent accéder à des environnements de recherche sensibles.

Une compromission pourrait permettre de récupérer des documents confidentiels ou d’identifier d’autres personnes à cibler. Toutefois, une tentative de vol d’identifiants ne signifie pas nécessairement que les attaquants ont réussi à pénétrer les systèmes concernés.

Cette distinction reste essentielle pour comprendre la portée de la campagne attribuée à TA419.

Les cyber-arnaques révèlent des risques pour la sécurité des comptes

Les Cyber-arnaques visant les experts de l’IA montrent comment une identité connue peut être détournée. Selon Proofpoint, les campagnes observées en février et juillet 2026 utilisaient de fausses propositions de collaboration. Les liens transmis conduisaient vers des pages imitant la connexion à Microsoft 365. Les attaquants pouvaient ainsi tenter de récupérer des mots de passe, des codes de vérification et des données de session.

Pour limiter ces risques, les organisations peuvent vérifier l’identité des interlocuteurs par un canal indépendant et utiliser des clés d’authentification résistantes au phishing. Ces protections compliquent le détournement des comptes, même lorsque les messages frauduleux semblent provenir d’une personne reconnue.

Cette affaire illustre une menace qui dépasse le simple vol de mots de passe. En ciblant des spécialistes de l’intelligence artificielle, les cybercriminels cherchent également à obtenir des renseignements sur les orientations technologiques et réglementaires américaines. Proofpoint estime que TA419 poursuit des objectifs de renseignement liés aux intérêts chinois, sans établir publiquement une implication directe de Pékin. Aucun piratage des systèmes d’Anthropic n’a été démontré. L’entreprise apparaît avant tout comme une identité usurpée pour rendre les tentatives d’escroquerie plus crédibles.

Laisser un commentaire