Des hackers utilisent Claude pour analyser 1,8M d'APKs Android

13 septembre 2026 · Cybersécurité · AMZN,MSFT,GOOGL

Anthropic révèle que plusieurs groupes de hackers, dont ShinyHunters, Midnight Blizzard (Russie) et GTG-10007 (Chine), ont abusé de son IA Claude entre décembre 2025 et août 2026. Le groupe ShinyHunters a automatisé l'analyse de 1,8 million d'APKs Android pour extraire des secrets hardcodés, tandis que Midnight Blizzard a utilisé Claude pour automatiser le développement de malwares ciblant 20+ entités gouvernementales. Le groupe chinois GTG-10007 a exploité Claude pour découvrir des vulnérabilités inconnues et compromettre une cinquantaine d'organisations mondiales. Anthropic a banni les acteurs concernés et renforcé ses garde-fous.

Impact marchés

Impact sur les fournisseurs de sécurité endpoint (vulnérabilités découvertes par IA), les éditeurs d'apps Android, Microsoft Azure (2100+ tokens AD volés sur 40 tenants), et les fournisseurs cloud AWS. Anthropic sous pression sur la gouvernance de ses modèles IA.

Opportunités

Opportunités pour les acteurs de la cybersécurité défensive (détection d'abus IA, protection des secrets dans le code, sécurité cloud). Risque accru pour les entreprises exposées via des apps Android ou des tenants Microsoft Azure. Surveiller les sociétés de sécurité spécialisées dans la détection de secrets et la protection cloud.

Source originale