Des hackers chinois présumés se font passer pour Anthropic pour piéger des experts IA
Selon Proofpoint, le groupe TA419 a usurpé Anthropic et d’anciens responsables américains pour cibler des experts de la politique IA. Les victimes ont reçu de faux mails menant à des documents piégés, avec un objectif probable de collecte d’informations.
Un groupe de piratage soupçonné d’être lié à la Chine a usurpé l’identité de chercheurs d’Anthropic et d’anciens responsables américains pour cibler des spécialistes de l’IA aux États-Unis, selon Proofpoint. La campagne, repérée par la société de cybersécurité de la Silicon Valley, visait des experts travaillant dans des think tanks, des universités et des cabinets d’avocats. Après quelques échanges, les attaquants envoyaient des documents piégés pour tenter d’accéder à des comptes cloud. Le timing compte aussi : alors que Washington débat encore de la régulation de l’IA, les dossiers de politique publique sont devenus une cible très concrète.
Une usurpation pensée pour inspirer confiance
Proofpoint attribue cette opération à TA419, un groupe qu’elle décrit comme aligné sur les intérêts du gouvernement chinois. Les messages initiaux avaient l’air presque banals. Ils invitaient les cibles à rejoindre un faux AI Policy Advisory Committee ou à contribuer à un prétendu rapport du Senate Committee on Foreign Relations. L’idée était simple : donner juste assez de crédibilité pour ouvrir la porte, puis glisser le piège. Dans un mail, un imposteur se présentant comme un cadre senior d’Anthropic utilisait l’objet “Request for Feedback on Military Integration of Claude” pour approcher une personne d’un think tank.
La tactique n’a rien de nouveau dans sa mécanique, mais le ciblage est plus précis. En se faisant passer pour des profils connus du secteur IA, les auteurs cherchent moins à voler des secrets techniques qu’à capter des informations sur la manière dont les États-Unis pensent, encadrent et orientent le développement de ces systèmes. C’est plus subtil qu’un vol de mot de passe, et malheureusement plus difficile à repérer pour les équipes visées.
La politique de l’IA devient une surface d’attaque
Le fait marquant, ici, est le choix des victimes. Lynne Edwards Parker, ancienne principale directrice adjointe de l’Office of Science and Technology Policy sous Joe Biden, figure parmi les personnes usurpées. Selon elle, l’affaire a laissé un sentiment de “sadness that relationships I’ve built over my career were being exploited by bad actors to deceive others”. Le nom d’un ancien responsable de la Maison Blanche suffit souvent à ouvrir des portes, surtout quand l’objectif est de paraître légitime dans un échange sur la gouvernance de l’IA.
Mark Kelly, chercheur chez Proofpoint, a déclaré à CNN être “confident” que le groupe est un acteur hostile aligné sur le gouvernement chinois, en s’appuyant sur le ciblage observé, les infrastructures techniques et des recoupements avec des partenaires de l’industrie. Proofpoint estime aussi que TA419 “will likely continue targeting think tanks and policy experts working on technologies, and in geographies, of particular interest to the Chinese government.” La formule dit bien la logique à l’œuvre : les experts en politique technologique sont désormais des cibles de renseignement à part entière.
Pourquoi cette campagne compte au-delà du seul incident
L’épisode tombe dans un climat déjà tendu autour de l’IA aux États-Unis. D’un côté, plusieurs dirigeants du secteur, dont Dario Amodei chez Anthropic, plaident pour davantage de garde-fous. De l’autre, la Maison Blanche et des figures comme Mark Zuckerberg ou Jensen Huang poussent une ligne plus souple, au nom de la compétition avec la Chine. Donald Trump résume cette logique à sa manière : “Whoever wins AI, WINS!”. Dans ce contexte, les acteurs étrangers ont tout intérêt à surveiller les débats, les arbitrages réglementaires et les réseaux d’influence qui les portent.
La cible n’est donc pas seulement la donnée technique, mais aussi le savoir institutionnel : qui conseille qui, quelles normes se préparent, quels scénarios de sécurité circulent. Si la campagne décrite par Proofpoint se confirme dans le temps, elle montre que la bataille de l’IA se joue aussi dans les boîtes mail. Et là, il n’y a pas de modèle de langage pour finir le travail à la place des victimes.
Points clés
- Proofpoint attribue la campagne au groupe TA419.
- Les cibles : think tanks, universités et cabinets d’avocats américains.
- Un faux comité sur l’IA servait d’appât initial.
- Lynne Edwards Parker a été impersonnée selon CNN.
- Proofpoint prévoit des attaques similaires à l’avenir.
En chiffres
- 1 groupe — TA419, selon Proofpoint.
- 3 types d’institutions — think tanks, universités, cabinets d’avocats, aux États-Unis.
- 1 faux comité — “AI Policy Advisory Committee”, utilisé comme appât.
- 1 citation — “Whoever wins AI, WINS!”, publiée par Donald Trump sur Truth Social.