Des hackers ont utilisé Claude AI d’Anthropic dans le cadre d’une opération à grande échelle qui a fouillé 1,8 million d’applications Android à la recherche d’identifiants et d’autres secrets pouvant donner accès à des systèmes en ligne.
Anthropic linked l’activité envers un membre présumé francophone du collectif de hackers ShinyHunters utilisant le pseudonyme « frkoo ». Selon l’entreprise, l’attaquant a construit un système automatisé distribué à dix employés d’Amazon Web Services EC2.
L’opération a téléchargé 1,8 million de fichiers APK Android distincts depuis plusieurs boutiques d’applications. Les applications ont ensuite été décompilées et recherchées des secrets codés en dur à l’aide de l’outil de numérisation open source TruffleHog.
Les résultats potentiellement utiles étaient vérifiés et envoyés automatiquement à un groupe Telegram, où ils étaient répartis en plus de 100 catégories selon leur source.
L’opération Android n’était pas la seule méthode de l’attaquant pour obtenir des identifiants. Anthropic a indiqué que la même personne avait créé un autre système automatisé qui collectait les adresses e-mail associées aux organisations GitHub et les utilisait pour obtenir des jetons d’accès personnels GitHub.
Selon Anthropic, les identifiants collectés via ces deux pipelines ont fourni l’accès initial utilisé dans la plupart des violations confirmées associées à l’acteur.
D’autres membres suspectés de ShinyHunters ont également utilisé des clés API IA volées lors d’attaques et de reconnaissance. Dans un cas décrit par Anthropic, des attaquants ont compromis un fournisseur de logiciel en tant que service et volé des informations appartenant à environ 200 de ses clients.
L’IA a également été utilisée pour accélérer les attaques après l’accès initial. Anthropic a documenté une opération au cours de laquelle un acteur suspecté de ShinyHunters a mis environ 34 heures à obtenir plus de 2 100 ensembles de jetons d’authentification Azure AD connectés à plus de 40 locataires Microsoft d’entreprise. L’entreprise a indiqué que les agents IA ont effectué presque tout le travail de cette opération.
Dans un autre cas, un attaquant est passé d’un seul jeton développeur volé à un accès administratif complet en moins de trois heures. Anthropic a également relié des affiliés suspects de ShinyHunters à des compromissions impliquant un fournisseur technologique, une compagnie aérienne et une entreprise énergétique.
Les conclusions faisaient partie d’une enquête plus large d’Anthropic sur l’utilisation malveillante de Claude entre décembre 2025 et août 2026. L’entreprise a documenté séparément des activités impliquant des groupes d’espionnage présumés liés à l’État russe et chinois, incluant le développement de malwares, la reconnaissance, le phishing et la recherche sur les vulnérabilités.
Anthropic a déclaré avoir perturbé les activités malveillantes décrites dans son enquête et banni les comptes concernés. Il a également ajusté ses garanties en utilisant les informations recueillies dans les cas et a partagé les renseignements pertinents avec les autorités, les partenaires industriels et les victimes lorsque cela était approprié.