Des Hackers ont Compromis Claude pour Espionner 1,8 Million d’Apps Android

Des Hackers ont Compromis Claude pour Espionner 1,8 Million d'Apps Android

L’intelligence artificielle devient un outil redoutable pour les cybercriminels. Une récente enquête d’Anthropic expose comment le modèle Claude a été détourné pour scanner 1,8 million d’applications Android, à la recherche de mots de passe, de clés d’API et d’autres informations confidentielles, automatisant des attaques à grande échelle.

L’intelligence artificielle est de plus en plus exploitée par les cybercriminels pour automatiser leurs attaques. Un nouveau rapport d’Anthropic met en lumière un cas particulièrement alarmant : des pirates ont utilisé l’IA Claude pour examiner 1,8 million d’applications Android à la recherche d’identifiants, de jetons d’accès et d’autres données sensibles.

Des hackers ont utilisé Claude pour analyser 1,8 million d'apps Android

Les attaquants ont téléchargé les fichiers APK et ont employé des outils automatisés pour décompiler et analyser le code. Leur objectif était de trouver des informations exploitables pour accéder à d’autres systèmes et services.

Les données découvertes étaient ensuite organisées et transmises vers des canaux privés sur Telegram. Cette méthode a permis aux criminels de repérer rapidement des identifiants potentiellement utiles.

L’IA permet des attaques à plus grande échelle

D’après Anthropic, Claude a été utilisé non seulement pour répondre à des questions, mais aussi intégré dans des processus automatisés de reconnaissance, d’analyse de code et de collecte d’informations.

La société a également identifié d’autres attaques où des agents d’IA ont aidé à rechercher des failles de sécurité, à concevoir des outils et à extraire des données.

Des hackers ont utilisé Claude pour analyser 1,8 million d'apps Android

Ce cas montre comment l’intelligence artificielle peut réduire de manière importante le temps et l’expertise nécessaires pour mener des opérations de cybercriminalité à large échelle.

Anthropic affirme avoir identifié et bloqué les comptes utilisés par les attaquants, tout en mettant en place de nouvelles mesures pour empêcher des opérations similaires.

Cet incident sert aussi d’avertissement aux développeurs : les identifiants et les clés d’API ne doivent jamais être intégrés directement dans le code des applications, car ils peuvent finir par être exposés et exploités par des pirates.