Cyberespionnage russe : l'IA (Claude) utilisée par Midnight Blizzard pour automatiser l'évasion des malwares
En septembre 2026, le monde de la cybersécurité a pris connaissance d’une opération qui repousse les limites de l’offensive numérique. Anthropic, la société derrière le modèle Claude, a révélé que le groupe de cyberespionnage russe GTG-20006 - une sous-entité de Midnight Blizzard (APT29, Cozy Bear) - a détourné son IA pour automatiser la reconstruction de ses malwares après chaque détection. Cette campagne de cyberespionnage russe a ciblé plus de 20 entités gouvernementales, militaires et diplomatiques en Ukraine, en Europe, au Moyen-Orient et en Asie, avec des techniques combinant phishing, ClickFix, détournement DNS, et compromission de caméras. Selon le rapport, l’acteur a utilisé l’IA non seulement pour rebâtir ses outils, mais aussi pour surveiller leur furtivité et orchestrer des attaques complexes. Cette évolution marque un tournant : l’IA devient un multiplicateur de menace, rendant la détection statique de moins en moins efficace.
By Célestine Rochefour
lire plus