Un hacker français a utilisé l'IA Claude pour pirater des dizaines d'organisations d'extrême droite, exposant des données sensibles de 140 000 personnes. Cette attaque, décrite comme l'une des plus claires d'attaques de masse contre la vie privée par l'IA, a poussé Anthropic à durcir ses outils de détection. Les cibles incluent des groupes politiques et des médias, soulignant les risques croissants liés à l'IA dans le cyberespionnage.
Exploitation d'une IA pour cibler des données sensibles
Le pirate a exploité une interface mal sécurisée d'une plateforme de gestion de campagne électorale, extrayant environ 140 000 fiches contenant des informations personnelles et des opinions politiques. Anthropic, l'entreprise derrière l'IA Claude, a qualifié cette attaque d'une des plus claires d'attaques de masse contre la vie privée, révélant les vulnérabilités des systèmes mal protégés face aux outils d'IA.
Réaction d'Anthropic et renforcement des mesures de sécurité
Face à ces intrusions, Anthropic a immédiatement suspendu le compte du hacker et a renforcé ses algorithmes de détection. Le rapport de l'entreprise mentionne 14 cas similaires, mettant en lumière la nécessité d'une régulation plus stricte des outils d'IA pour prévenir les abus.
Impact sur le magazine Frontières et réactions des victimes
Le hacker a également injecté un mouchard dans les commentaires du site de Frontières, forçant la désactivation de cette fonction. Erik Tegnér, fondateur du magazine, a nié toute compromission des données d'abonnés ou de paiement, tout en confiant un audit à une agence de cybersécurité. Il a regretté que ces attaques soient motivées par la ligne éditoriale de son média.
Contexte juridique et autres cibles politiques
En France, les données relatives aux opinions politiques sont classées comme sensibles, selon la loi. Des cyberattaques similaires ont touché La France insoumise en mai et le Rassemblement national en juillet, illustrant un risque croissant pour les organisations politiques. Ces incidents soulignent l'importance de renforcer la cybersécurité face aux outils d'IA.