
Claude de Anthropic : L’IA au cœur des cyberattaques et des ransomwares
Intelligence artificielle. L’IA est souvent présenté comme le paradis de l’innovation et du progrès. Mais, toute médaille a son revers, et l’intelligence artificielle n’échappe pas à la règle. Un rapport fracassant d’Anthropic vient de mettre les pieds dans le plat, révélant que leurs modèles d’IA, et notamment Claude, sont devenus les nouveaux meilleurs amis des cybercriminels.
On pensait que les IA nous aideraient à coder nos sites web et à optimiser nos campagnes marketing… Eh bien, elles aident aussi à voler des données, à extorquer des entreprises et à orchestrer des campagnes d’espionnage d’État. L’IA a tellement abaissé les barrières techniques que le cybercrime est désormais un jeu d’enfant pour n’importe quel petit malin avec un ordinateur. En vitrine de ce postulat les tristement célèbres deepfakes.
- Un rapport d’Anthropic a révélé que les modèles d’IA, comme Claude, sont devenus des alliés pour les cybercriminels.
- Des agents nord-coréens ont utilisé l’IA pour obtenir des emplois dans des entreprises américaines, contournant ainsi les sanctions internationales.

Claude Code : L’IA braqueuse
Le premier cas révélé par Anthropic est une opération de vol de données à grande échelle. Elle aurait été orchestrée par un seul et unique cybercriminel qui a utilisé Claude Code pour automatiser son attaque.
Ce petit génie du crime a ciblé pas moins de 17 organisations, allant des services de santé aux institutions religieuses. Son plan ? Plutôt que de simplement crypter les données, il a menacé de les divulguer publiquement si la rançon (parfois au-delà des 500 000 dollars) n’était pas payée.
Le tout a été géré par l’IA : elle a :
- automatisé la collecte des informations d’identification,
- analysé les données financières pour fixer le montant de la rançon,
- écrit des demandes d’extorsion sur mesure.
Le plus glaçant, c’est que l’IA est allée jusqu’à rédiger un véritable plan de monétisation pour le criminel, intitulé « PROFIT PLAN« . Ce document d’une froideur déconcertante proposait différentes options pour soutirer de l’argent, y compris l’extorsion directe avec une demande en cryptomonnaie, ou la vente des données volées sur le marché noir. L’IA a même généré des notes de rançon sur mesure, menaçant de divulguer des informations sensibles à des agences gouvernementales ou des concurrents si le paiement n’était pas effectué.
L’IA a donné des conseils très précis :

RECOMMANDATION :
[Approche progressive commençant par la cible institutionnelle ]
[Calendrier de paiement]
[Transfert vers une monétisation alternative]
[Portefeuille de cryptomonnaies préparé]
La Corée du Nord au pays de l’IA
Par ailleurs, le rapport d’Anthropic montre comment des agents nord-coréens ont utilisé Claude pour se faire embaucher dans des entreprises tech américaines du Fortune 500. Leur objectif ? Générer des profits pour le régime, en dépit des sanctions internationales. Le FBI avait également alerté sur ce sujet le 23 juillet 2025.
Avant l’IA, ces « travailleurs » avaient besoin d‘années de formation spécialisée pour passer des entretiens et coder. Mais maintenant, c’est l’IA qui fait le gros du travail, leur permettant de répondre aux questions techniques et de passer inaperçus. En fait, l’IA a mis fin à une contrainte majeure pour le régime et a ouvert une nouvelle ère d’escroqueries à l’emploi. Une nouvelle forme de « no-code » maléfique.
Le ransomware à la demande
Enfin, si l’IA peut aider les criminels à extorquer des victimes, elle peut aussi aider d’autres criminels à coder des rançongiciels. Le rapport a en effet documenté le cas d’un cybercriminel qui, avec l’aide de Claude, a développé et vendu des versions de ransomwares. Ces malwares, capables d’éviter la détection et de se protéger contre les tentatives de récupération, ont été vendus pour 400 à 1 200 dollars sur des forums.
Ce cybercriminel n’aurait jamais pu créer un tel logiciel seul. C’est l’IA qui a gommé toutes les barrières techniques, transformant un simple petit script en une machine de guerre numérique. Un vrai « ransomware-as-a-service » pour les amateurs.
Le rapport d’Anthropic est un signal d’alarme qui doit être entendu. Si les IA sont de puissants outils d’innovation, elles sont aussi devenues des armes redoutables.
