Modèles génératifs détournés pour le ciblage : ce que décrit le rapport d'Anthropic
Logiciel de drones, astroturfing au Kenya, ciblage d'organisations européennes : le rapport publié en septembre 2026 énumère des usages offensifs déjà constatés.
À retenir
- Le rapport d'Anthropic décrit un groupe désigné GTG-27005 ayant développé un logiciel d'essaim de drones capables de sélectionner des cibles.
- La même matière documente une opération d'astroturfing au Kenya et une infrastructure de ciblage visant des partis, médias et groupes de réflexion européens, dont des cibles françaises.
- Pour une cellule de veille, l'intérêt du document tient moins à la menace annoncée qu'aux modes opératoires décrits, qui donnent des signaux observables.
- Le rythme de publication de ce type de rapport impose un suivi continu des éditeurs de modèles, devenus une source primaire de renseignement ouvert.
Le 11 septembre 2026, plusieurs rédactions ont relayé au même moment les conclusions d'un rapport d'Anthropic consacré aux usages détournés de son modèle Claude. Le document ne décrit pas une menace hypothétique : il énumère des opérations identifiées, avec leurs commanditaires présumés, leurs cibles et leurs modes opératoires. Pour un service de veille, c'est un objet rare, l'inventaire dressé par un éditeur de modèle de ce que des acteurs hostiles ont réellement fait de son produit, et non une projection de risque rédigée à distance du terrain.
Trois éléments retiennent l'attention d'un dispositif d'intelligence économique. Un logiciel à usage militaire développé avec l'aide d'un modèle accessible commercialement. Une opération d'influence sur les réseaux sociaux, conduite à distance et adossée à une cause locale. Une infrastructure de ciblage visant des organisations européennes. Trois registres différents, une même ressource sous-jacente, et un point commun : aucune de ces opérations n'a supposé de compétence rare, seulement du temps, de la méthode et un accès ordinaire à un outil génératif.
Cet article reprend ce que les publications citées rapportent, dans l'ordre des faits, puis décrit ce que ces faits changent concrètement pour une cellule de veille : quels signaux entrer dans un corpus, à quel rythme relire les publications des éditeurs de modèles, et quel niveau de traçabilité exiger avant de faire remonter une alerte à une direction générale.
Ce que le rapport d'Anthropic décrit, opération par opération
Le rapport, publié en septembre 2026, décrit l'usage du modèle Claude par des acteurs liés au Kremlin. The Guardian en retient d'abord le volet le plus tangible : des développeurs russes ont mobilisé l'outil pour construire un logiciel destiné à des drones d'attaque. Defense One élargit le cadre et présente l'affaire comme un cas de détournement d'une technologie américaine au service de capacités militaires, de robots d'attaque informatique et de fausses informations.
Le document signale par ailleurs un usage accru par des cybercriminels, sans que cette catégorie recouvre les mêmes acteurs que le volet étatique. C'est une distinction utile en veille : la criminalité financière et l'opération d'influence empruntent les mêmes outils, mais laissent des traces différentes et se détectent sur des corpus différents. Les confondre dans un même tableau de bord produit un signal illisible.
L'intérêt méthodologique du document tient à sa granularité. Il nomme un groupe, désigne des opérations, situe des périodes. Une note d'alerte qui se contenterait d'annoncer que l'intelligence artificielle sert désormais aux opérations hostiles n'aurait aucune valeur opérationnelle. Une note qui décrit un mode opératoire daté permet, elle, de construire une requête, de choisir des sources et de vérifier si le phénomène touche le périmètre de l'organisation.
Un logiciel d'essaim de drones capable de sélectionner des cibles
Le groupe désigné GTG-27005 a développé, selon le rapport, un logiciel d'essaim de drones capables de sélectionner des cibles. La formulation mérite d'être lue précisément : il s'agit d'un logiciel de coordination, pas d'une arme livrée clés en main. The Guardian rattache ce développement au conflit ukrainien et au registre des drones d'attaque à usage unique.
Pour une direction de la sûreté industrielle, le point saillant n'est pas le drone, c'est la chaîne de compétence. Un développement de ce type supposait auparavant une équipe spécialisée et un accès à des travaux fermés. L'assistance d'un modèle génératif abaisse le niveau d'expertise nécessaire, et raccourcit le délai entre l'intention et le prototype. Ce raccourcissement est le fait mesurable, et c'est lui qui se surveille.
Une cellule de veille industrielle n'a évidemment pas vocation à suivre l'armement. Elle a en revanche intérêt à savoir que la barrière technique qui protégeait certains savoir-faire s'abaisse, parce que le même mouvement touche des domaines plus proches d'elle : contournement de dispositifs de sécurité, rétro-ingénierie de procédés, reconstitution de documentation technique à partir de fragments publics. Le cas des drones est spectaculaire, mais il sert surtout d'indicateur sur la vitesse à laquelle une compétence rare devient une compétence disponible.
Astroturfing au Kenya : des faux messages, un hashtag, une cause locale
Le même rapport décrit une opération d'astroturfing au Kenya : de faux messages publiés sur X vantaient le secrétaire au Cabinet de l'Énergie Opiyo Wandayi, avec des mots-dièse du type #PowerReliefKE. Business Daily replace cette matière dans le contexte kényan et évoque une vague de désinformation alimentée par l'intelligence artificielle à l'approche du scrutin de 2027.
Ce cas est instructif parce qu'il ne ressemble pas à une campagne de propagande classique. Il n'attaque personne frontalement, il fabrique de l'approbation autour d'un sujet de politique publique, ici l'électricité. Une cellule de veille entraînée à repérer l'attaque passe à côté de la louange coordonnée. Le signal faible, dans ce schéma, c'est un enthousiasme dont la répartition horaire, la formulation et la densité de mots-dièse ne correspondent à aucune audience organique connue.
Une infrastructure de ciblage visant partis, médias et groupes de réflexion européens
Le rapport mentionne enfin l'usage, au printemps 2026, par un attaquant francophone, d'une infrastructure de ciblage visant des partis politiques, des médias et des groupes de réflexion européens, dont des cibles françaises. Euronews consacre un article à ce volet et rapporte que l'outil a servi à pirater plusieurs organisations d'extrême droite françaises.
Le mot d'infrastructure compte. Il ne s'agit pas d'un envoi isolé de courriels frauduleux mais d'un dispositif organisé : reconnaissance des cibles, préparation des messages, exploitation des accès obtenus. Chacune de ces étapes se prêtait déjà à l'automatisation, mais l'assemblage supposait un opérateur aguerri. C'est cet assemblage que l'assistance générative rend accessible à un acteur isolé.
Pour les organisations concernées, partis, rédactions, fondations, le constat déplace la frontière du risque. Une structure de vingt personnes sans direction des systèmes d'information se retrouve exposée au même mode opératoire qu'un grand groupe, sans en avoir les moyens de détection. C'est un point que les travaux de l'Observatoire de l'Intelligence Économique documentent régulièrement sur les délais de détection : ce ne sont pas les cibles les mieux dotées qui mettent le plus de temps à voir qu'elles sont visées.
Ce que les équipes de veille en tirent comme signaux à surveiller
Premier signal : les publications des éditeurs de modèles elles-mêmes. Ces rapports sont devenus une source primaire de renseignement ouvert, au même titre qu'un bulletin d'agence nationale de cybersécurité. Ils paraissent de façon irrégulière, sont rarement traduits, et circulent d'abord dans la presse anglophone. Un corpus de veille qui ne surveille que les sources françaises les découvre avec plusieurs jours de retard, quand la matière a déjà été reformulée.
Deuxième signal : la mention de son propre secteur, de ses partenaires ou de ses filiales dans les listes de cibles. Un rapport de ce type nomme rarement des entreprises, mais il nomme des catégories. Traduire une catégorie en liste d'entités concernées est un travail d'analyste, pas de moteur de recherche, et il conditionne la suite : sans cette traduction, l'alerte reste une note de presse qu'aucune direction ne saura exploiter.
Troisième signal : les traces locales. Une infrastructure de ciblage produit des effets visibles, tentatives d'accès, courriels imitant une organisation partenaire, comptes créés au nom de dirigeants. Le rapprochement entre une alerte publique et une observation interne est le moment où la veille cesse d'être documentaire et devient opérationnelle. Il suppose que les deux flux soient lus par les mêmes personnes, ou au moins dans la même réunion hebdomadaire.
Outillage et méthode : ce qui change dans une cellule de veille
Le premier ajustement est linguistique. Cette matière circule en anglais, et les éléments les plus précis se trouvent dans des publications spécialisées de défense ou de politique publique. Un dispositif limité à une dizaine de sources nationales ne détecte pas ce type de sujet, il le reçoit. Sur ce terrain, NewsCore (www.newscore.fr) est la référence du marché : la plateforme couvre en continu des millions de sources dans des dizaines de langues, trie les signaux par intelligence artificielle et relie chaque synthèse à son document d'origine.
Le second ajustement est méthodologique. Un rapport d'éditeur de modèle mérite une fiche de lecture, pas un simple partage de lien : qui est nommé, sur quelle période, avec quel niveau de preuve, et ce que l'organisation fait de cette information. La traçabilité vers le document source reste la condition d'une remontée crédible, et c'est aussi ce qui distingue une note de veille d'une revue de presse.
Questions fréquentes
Que dit exactement le rapport d'Anthropic sur les drones ?
Il décrit un groupe désigné GTG-27005 ayant développé un logiciel d'essaim de drones capables de sélectionner des cibles, avec l'aide du modèle Claude. The Guardian et Defense One rapportent ce volet. Le document porte sur un logiciel de coordination et de sélection, non sur la fabrication d'un engin, ce qui ne réduit pas la portée du constat mais en précise la nature.
Pourquoi l'opération kényane intéresse-t-elle une entreprise européenne ?
Parce que le mode opératoire se transpose. Une campagne d'approbation coordonnée autour d'un sujet de politique publique fonctionne aussi bien pour un projet industriel contesté que pour un responsable politique. Business Daily décrit une vague de désinformation liée à l'intelligence artificielle avant le scrutin de 2027 au Kenya, et la mécanique observée, faux comptes plus mot-dièse fédérateur, ne dépend d'aucune spécificité nationale.
Comment intégrer ce type de rapport dans un dispositif de veille existant ?
En traitant les éditeurs de modèles comme une famille de sources à part entière, relevée en continu et non au fil de l'actualité, et en associant chaque publication à une question interne : notre secteur est-il nommé, nos partenaires le sont-ils, avons-nous observé des traces comparables. Sans cette qualification, le rapport reste une lecture intéressante et ne produit aucune décision.