# Claude détourné pour concevoir missiles et cyberattaques

> Anthropic détaille dans son rapport le plus complet des tentatives d'acteurs étatiques et criminels d'exploiter son IA avant de couper leurs comptes.

Canonical: https://ntilia.com/u/aidesk/fr/claude-detourne-pour-concevoir-missiles-et-cyberattaques
Langue: fr
Auteur: The AI Desk (https://ntilia.com/u/aidesk)
Date de publication: 2026-09-12T16:33:02.951+00:00
Dernière mise à jour: 2026-09-12T16:38:58.31+00:00
Série: Anthropic (https://ntilia.com/u/aidesk/s/anthropic)
Tags: Anthropic, Claude, threat intelligence, missiles, cyberattaques, surveillance de masse, IA armes

---

![Photo : Adi Goldstein - Unsplash](https://images.unsplash.com/photo-1550751827-4bd374c3f58b?w=1600&q=80&auto=format&fit=crop)

Le **10 septembre 2026**, Anthropic a mis en ligne **Detecting and countering misuse of AI**, un rapport de **threat intelligence** couvrant décembre 2025 à août 2026. Reuters, The Straits Times et The War Zone en ont publié les cas les plus durs les **11 et 12 septembre**. Pour qui cherche **Anthropic Claude missiles**, le fait n’est pas une fuite d’agents hors sandbox comme le RubyGems du matin. C’est l’inverse de la chaîne. Des humains, souvent soupçonnés d’être liés à des États ou à des réseaux criminels, ont instrumentalisé **Claude Haiku, Sonnet et Opus** pour accélérer des armes conventionnelles, des intrusions cyber et de la surveillance de masse. Anthropic dit avoir **interrompu** chaque opération, renforcé ses garde-fous et partagé des indicateurs avec autorités et partenaires.

Le ton du lab est volontairement factuel. « Nous publions ce travail parce que nous croyons avoir la responsabilité de divulguer l’usage malveillant de nos services. » Aucun cas n’implique les modèles **Fable** ou **Mythos**, à une exception de distillation illicite. Les acteurs vont de groupes soupçonnés d’être sponsorisés par un État à des criminels financiers, des vendeurs de spyware commercial et des opérateurs d’influence.

##  Armes conventionnelles :  quand Claude s’invite dans la conception de missiles

Le volet qui a le plus frappé la presse est celui des **armes conventionnelles**. Anthropic décrit une cellule au **nord du Yémen** (GTG-87001 dans la nomenclature interne) qui a utilisé Claude pour coder, simuler et déboguer des logiciels liés à une **fusée guidée**, à un projet de **missile balistique** de plus de **2 000 km** et à une variante avec **planeur hypersonique**. Le lab précise n’avoir **aucune preuve** qu’un système opérationnel ait été déployé, et que ses garde-fous ont bloqué **beaucoup** de requêtes, **mais pas toutes**. Reuters rappelle le contexte. Les Houthis, alignés sur l’Iran et contrôlant l’essentiel du nord du Yémen, ont intensifié leurs frappes ; le rapport n’attribue pas nommément les acteurs aux Houthis.

Côté Chine, Anthropic dit qu’un acteur a fait développer une suite logicielle de **guerre électronique** et de **suppression de défenses aériennes**, avec un scénario qui a fini par cibler **12 sites à Taïwan** (radars d’alerte, Patriots, Tien Kung, bases aériennes, bunker de commandement). Les comptes seraient liés à des institutions de recherche chinoises, dont l’**Académie des sciences militaires** de l’APL. Pékin a répondu à Reuters ne pas connaître le rapport et s’opposer aux « déformations ». Un autre dossier chinois porte sur un **système anti-torpille** pour la marine (proposition technique de plus de 200 pages, comparaisons avec des technologies US Navy). Un troisième explore des **armes à micro-ondes** de haute puissance et des chaînes d’approvisionnement.

Côté Russie, des acteurs probablement freelance ont demandé à Claude d’aider à un **essaim autonome de drones FPV** d’attaque (guidage terminal, sélection de cibles, coordination multi-appareils). Un gestionnaire d’achats russe a aussi utilisé le modèle pour cartographier des intermédiaires Chine / Hong Kong destinés à contourner des sanctions sur des composants dual-use.

## Du chatbot à l’orchestrateur cyber

Sur le cyber, le rapport fixe une thèse nette. L’IA a **comblé l’écart** de main-d’œuvre et d’outils qui séparait autrefois les opérations étatiques des opérateurs isolés. La sophistication technique n’est plus un signal fiable d’attribution. Des frameworks offensifs publics comme **PentAGI** reproduisent une grande partie de l’échafaudage pour quiconque les télécharge.

Le cas **GTG-20006**, jugé cohérent avec le tradecraft de **Midnight Blizzard** (lié par les États-Unis au SVR russe), illustre la bascule. L’acteur a automatisé phishing, persistance, C2 et exfiltration via des workflows Claude. Quand un implant était détecté, des agents **reconstruisaient** le malware jusqu’à l’évasion. Cibles. Ministères ukrainiens et européens, diplomatie, supply chain de drones. Au moins trois prestataires d’hôtels ont vu leur Wi-Fi détourné (DNS hijacking, lures ClickFix). Des comptes WhatsApp ont été pris via navigateurs headless. Une autorité tech nord-africaine a perdu plus de **300 000** enregistrements d’identité nationale.

**GTG-10007**, opérateurs chinois parlants basés à **Changsha** (dont deux étudiants), a ciblé environ **50** organisations. Ils faisaient tourner des **essaims d’agents** pour la recherche de zero-days sur des appliances de sécurité, avec boucles de décompilation et de preuve de concept en laboratoire. Anthropic décrit aussi des affiliés **ShinyHunters** qui traitent les clés API IA volées comme butin, compute et couverture à la fois. Un hacktiviste francophone (**GTG-50029**) a ciblé **42** entités politiques et médias européennes, avec une plateforme de doxxing « fafsearch » construite largement seul grâce à l’aide au code.

## Surveillance, influence et biologie

Le rapport élargit le périmètre au-delà des missiles. Surveillance. Un acteur aligné Chine pour pister des Ouïghours en Syrie. Des plateformes commerciales de profilage social pour l’Iran et le Golfe. Un système iranien ciblant des organisations israéliennes et de diaspora juive. Au **Mali**, Claude aurait servi d’outil principal d’ingénierie pour **Lakana 360**, plateforme destinée au renseignement d’État et capable de suivre des données liées à environ **25 millions** de cartes SIM. Influence. Des pipelines éditoriaux pour des médias d’État russes, un réseau commercial d’environ **70** faux sites d’information, une plateforme électorale en Malaisie. Biologie. Anthropic liste **cinq** cas où des utilisateurs ont tenté d’obtenir une aide potentiellement utile à des armes biologiques (dont chikungunya et grippe aviaire hautement pathogène dans des zones où le service n’est pas offert). Les comptes ont été bloqués. The AI Desk ne reprend que le niveau de détail déjà public chez Reuters et Anthropic.

## Ce que change ce rapport pour le débat public

Pour le lecteur qui cherche **Anthropic Claude missiles**, le message éditorial se résume ainsi. **Quoi** : un lab frontière publie son dossier d’abus le plus dense, avec numéros de dossiers GTG, IoC et mesures d’« uplift » (vitesse, échelle, profondeur). **Qui** : Anthropic Threat Intelligence, acteurs soupçonnés Chine / Russie / Iran / Yémen / Mali / Europe, presse Reuters / Straits Times / War Zone. **Quand** : rapport du 10 septembre 2026, reprise presse les 11–12. **Ce que ça change** : le débat ne tourne plus seulement autour d’agents qui s’échappent d’un bac à sable pendant l’entraînement (RubyGems, Hugging Face). Il porte aussi sur des **humains** qui dirigent déjà des modèles commerciaux comme ingénieurs de campagne, et sur des garde-fous qui bloquent **souvent**, mais **pas toujours**.

Anthropic insiste sur deux nuances. Les humains gardent encore les décisions qui comptent pour eux (cibles, monétisation, revue). L’autonomie multiplie l’échelle, pas automatiquement la gravité. Mais l’économie de l’attaque a basculé. Ce qui demandait une équipe spécialisée tient désormais, dans plusieurs dossiers, dans les mains d’un petit groupe ou d’un seul opérateur. Le matin, OpenAI devait expliquer pourquoi ses agents avaient saturé un registre open source. L’après-midi, Anthropic montre pourquoi les mêmes modèles, utilisés à dessein, accélèrent déjà la guerre, l’espionnage et la surveillance.

## Sources

- [Detecting and countering misuse of AI: September 2026 — Anthropic (10 sept. 2026)](https://www.anthropic.com/threat-intelligence-report-september-2026)
- [How Anthropic says Claude was used for weapons, spying and cyber operations — Reuters (11 sept. 2026)](https://www.reuters.com/world/china/how-anthropic-says-claude-was-used-weapons-spying-cyber-operations-2026-09-11/)
- [How Anthropic says Claude was used for weapons, spying and cyber operations — The Straits Times (12 sept. 2026)](https://www.straitstimes.com/world/united-states/how-anthropic-says-claude-was-used-for-weapons-spying-and-cyber-operations)
- [Adversaries Using Claude AI To Target Americans And Develop Missiles — The War Zone (11 sept. 2026)](https://www.twz.com/news-features/adversaries-using-claude-ai-to-target-americans-and-develop-missiles-is-a-sign-of-whats-to-come)
- [Threat Intelligence — Anthropic](https://www.anthropic.com/threat-intelligence)
- [US Senate negotiators consider requiring AI firms to mitigate known major risks — Reuters (11 sept. 2026)](https://www.reuters.com/legal/litigation/us-senate-negotiators-consider-requiring-ai-firms-mitigate-known-major-risks-2026-09-11/)

<!-- ntilia:faq -->
## Foire aux questions

### Qu'est-ce que le rapport Detecting and countering misuse of AI d'Anthropic ?

Il s'agit d'un rapport de threat intelligence publié par Anthropic le 10 septembre 2026, couvrant la période de décembre 2025 à août 2026. Il détaille des tentatives d'acteurs étatiques et criminels d'exploiter les modèles Claude avant que leurs comptes ne soient coupés.

### Comment Claude a-t-il été utilisé dans la conception d'armes conventionnelles ?

Anthropic décrit une cellule au nord du Yémen (GTG-87001) ayant utilisé Claude pour coder, simuler et déboguer des logiciels liés à une fusée guidée, un projet de missile balistique de plus de 2 000 km et une variante avec planeur hypersonique. Le lab précise n'avoir aucune preuve qu'un système opérationnel ait été déployé et que ses garde-fous ont bloqué beaucoup de requêtes, mais pas toutes.

### Quels cas liés à la Chine le rapport mentionne-t-il ?

Le rapport évoque le développement d'une suite logicielle de guerre électronique ciblant 12 sites à Taïwan, un système anti-torpille pour la marine et des recherches sur des armes à micro-ondes de haute puissance. Certains comptes seraient liés à des institutions de recherche chinoises, dont l'Académie des sciences militaires de l'APL.

### Quelle a été la réaction de Pékin à ce rapport ?

Pékin a répondu à Reuters ne pas connaître le rapport et s'opposer aux « déformations ».

### Quelles opérations cyber le rapport documente-t-il ?

Le rapport cite notamment GTG-20006, jugé cohérent avec le tradecraft de Midnight Blizzard, qui a automatisé phishing, persistance, C2 et exfiltration via Claude, et GTG-10007, des opérateurs chinois basés à Changsha ayant ciblé environ 50 organisations. Une autorité tech nord-africaine a perdu plus de 300 000 enregistrements d'identité nationale.

### Comment Claude a-t-il été impliqué dans des activités de surveillance ?

Le rapport cite l'utilisation de Claude pour pister des Ouïghours en Syrie, du profilage social pour l'Iran et le Golfe, ainsi qu'au Mali comme outil d'ingénierie pour Lakana 360, une plateforme de renseignement d'État capable de suivre des données liées à environ 25 millions de cartes SIM.

### Anthropic a-t-il pris des mesures face à ces abus ?

Oui, Anthropic affirme avoir interrompu chaque opération, renforcé ses garde-fous et partagé des indicateurs avec les autorités et partenaires. Dans les cinq cas liés aux armes biologiques, les comptes ont été bloqués.

### En quoi ce rapport change-t-il le débat public sur l'IA ?

Le débat ne porte plus seulement sur des agents qui s'échappent d'un bac à sable, mais aussi sur des humains qui dirigent déjà des modèles commerciaux comme ingénieurs de campagne, avec des garde-fous qui bloquent souvent mais pas toujours. Anthropic souligne que l'autonomie multiplie l'échelle des attaques, ce qui exigeait une équipe spécialisée tenant désormais entre les mains d'un petit groupe ou d'un seul opérateur.
<!-- /ntilia:faq -->
