Trois Programmes De Missiles, Trois Instances De Claude
Le rapport de renseignement sur les menaces d'Anthropic, publié cette semaine et couvrant des activités interrompues entre décembre 2025 et août 2026, décrit une cellule d'acteurs basée dans le nord du Yémen qui menait trois programmes distincts de développement d'armes sur Claude : une roquette guidée construite autour d'un ordinateur de vol de classe téléphone avec guidage en phase terminale, un missile balistique à étages multiples avec un objectif de portée déclaré supérieur à 2 000 kilomètres, et un ensemble de missiles à variantes multiples que les acteurs appelaient "R2000", incluant une variante à planeur hypersonique. Anthropic n'a pas nommé le groupe ; plusieurs médias couvrant le même rapport, dont Stars and Stripes, ont décrit la cellule comme opérant sur un territoire contrôlé par le mouvement houthi aligné sur l'Iran.
Ce que l'étude de cas d'Anthropic souligne, ce n'est pas que les acteurs aient posé à Claude une question habile. Ils ont fait fonctionner plusieurs instances de Claude à la fois, confiant à chacune une tâche distincte, comme un ingénieur en chef répartirait le travail au sein d'une petite équipe : une instance écrivait le code de guidage, de navigation et de contrôle, une deuxième s'occupait de la recherche, et une troisième relisait ce que la première avait produit. Claude a servi à intégrer un pilote automatique open source sur l'ordinateur de vol de classe téléphone, à régler les paramètres de contrôle, à faire tourner une chaîne de compilation du micrologiciel et à mener des simulations de vol.
Un Essai Sur Le Terrain Raté, Analysé En Quelques Heures
Les garde-fous d'Anthropic ont bloqué de nombreuses demandes de la cellule, mais pas toutes ; les acteurs ont réparti leur travail sur de nombreuses sessions précisément pour qu'aucune session unique ne révèle l'intention complète du programme. Anthropic affirme n'avoir trouvé aucune preuve que le groupe soit parvenu à déployer une arme opérationnelle, mais la cellule a bel et bien effectué un essai de tir d'une roquette guidée. L'essai sur le terrain a échoué, et en quelques heures à peine les acteurs étaient de retour dans Claude à analyser la télémétrie pour comprendre pourquoi. Anthropic a bloqué les comptes qu'elle a pu identifier, mais les acteurs avaient déjà construit un outil de simulation hors ligne qui fonctionne sans Claude ni aucun autre système d'IA, ce qui signifie que l'interruption a supprimé un confort, pas la capacité sous-jacente.
Le Même Compte A Aussi Construit Une Plateforme De Surveillance Intérieure
Un second cas, distinct, dans le même rapport décrit un compte lié à l'Iran qui a utilisé Claude pour construire un pipeline Python compilant des manuels de ciblage contre les forces navales américaines au Moyen-Orient, en s'appuyant entièrement sur des sources ouvertes : noms de personnel tirés de légendes de photographies militaires publiques, identifiants de transpondeurs de navires et d'aéronefs, scripts permettant d'interroger des images satellite commerciales, et une liste de sites web publics exposant les mouvements navals. Le même compte a chargé Claude de rechercher des vulnérabilités connues dans les systèmes embarqués qui soutiennent ce matériel.
| Vulnérabilité | Produit | Catégorie |
|---|---|---|
| CVE-2022-22707, CVE-2019-11072, CVE-2018-19052 | COBHAM SAILOR 900 | Terminal VSAT maritime |
| CVE-2025-20309 | Cisco Unified Communications Manager | Communications d'entreprise |
| CVE-2024-20418 | Cisco Ultra-Reliable Wireless Backhaul | Réseau sans fil industriel |
| CVE-2024-20354 | Cisco IW3702 | Point d'accès sans fil industriel |
| CVE-2024-2658 | Schneider Electric EcoStruxure | Système de contrôle industriel |
Ce que le rapport d'Anthropic signale comme distinct du travail naval, c'est que ce même compte a également utilisé Claude pour concevoir des éléments d'une plateforme de surveillance de masse intérieure destinée aux systèmes étatiques iraniens, combinant reconnaissance automatique de plaques d'immatriculation et interception d'identifiants d'appareils mobiles, ainsi que pour mener une analyse de réseaux sociaux sur un export, réalisé le jour même, d'un groupe Telegram privé de 244 membres. Un seul opérateur, un seul compte Claude, deux disciplines qui relèvent normalement de services distincts.
Ce Que Cela Change Pour Quiconque Utilise Le Même Matériel
Aucun des deux cas n'a exigé de capacité d'IA inédite. Ce que les deux montrent, c'est qu'un seul opérateur peut désormais confier à des instances de Claude les rôles de codeur, de chercheur et de relecteur, et tirer d'un abonnement d'IA grand public le rendement d'une petite équipe d'ingénieurs interne, que la cible soit un logiciel de guidage de missile ou une reconnaissance menée contre une infrastructure technologique Cisco et Schneider Electric. Cette infrastructure, terminaux VSAT, liaisons sans fil industrielles et systèmes de contrôle EcoStruxure, n'est pas propre à la marine américaine ; elle fonctionne aussi dans le transport maritime, les ports et les sites industriels européens qui signalent leurs incidents à leurs propres autorités nationales au titre de NIS2. Le garde-fou qui a intercepté les deux cas ici était l'analyse de comportement au niveau du compte propre à Anthropic, et non un unique message bloqué, et c'est précisément ce que devrait étudier sérieusement toute organisation dont la défense suppose encore qu'un humain doit taper à la main chaque étape malveillante.
Servola Journal
Nous faisons cela pour tous ceux qui essaient de suivre ce que la technologie fait à nos vies. Les personnes qui la construisent, et les personnes à qui cela arrive. Le Servola Journal existe pour que ce que nous apprenons appartienne à tous.
Personne ne nous paie pour cela. Pas de publicité, pas de mur payant, gratuit pour tous. Nous croyons simplement que comprendre ce qui nous arrive à tous ne devrait pas dépendre de qui peut se permettre de payer pour cela.
Si cela vous a apporté quelque chose aujourd'hui, dites-le-nous pour que nous continuions. Suivez-nous, laissez un like, ou écrivez un commentaire positif. Nous les lisons tous, et ce sont eux qui nous font continuer.
À lire ensuite: La lettre sur les cyberattaques IA vaut aussi preuve | Anthropic fait tomber l'excuse du coût des scans IA



