Ils utilisent l'IA de Claude pour pirater le gouvernement mexicain

Ils utilisent l'IA de Claude pour pirater le gouvernement mexicain
  • L'attaque a touché le Service de l'Administration Fiscale et l'Institut National Electoral.

  • Malgré ce rapport, les autorités mexicaines nient avoir été victimes d'attentats.

Un pirate informatique a utilisé le modèle d'intelligence artificielle Claude développé par la société de recherche et de sécurité en IA Anthropic pour exécuter une série d'attaques contre des agences gouvernementales mexicaines et voler environ 150 gigaoctets d'informations sensibles.

Selon un rapport de la société israélienne de cybersécurité Gambit Security, publié le 25 février et diffusé via Bloomberg, les données compromises inclure les dossiers liés à 195 millions de contribuablesdonnées des listes électorales, informations d’identification des fonctionnaires et fichiers de l’état civil.

L'équipe Gambit ne relie aucun groupe au piratage, mais prétend avoir des preuves d'au moins 20 vulnérabilités spécifiques exploitées lors de l'attaque.

Il affirme que les assaillants ont réussi à atteindre agences publiques à Jalisco, Michoacán et Tamaulipasainsi que l'état civil de la ville de Mexico et la compagnie des eaux de Monterrey.

Cependant, malgré la diffusion de cette information dans les médias, les autorités du pays nient avoir été victimes d'un attentat.

Le Service de l'Administration Fiscale (SAT) a déclaré que « ils ne s'identifient pas accès illégitime ou comportement anormal dans le fonctionnement desdits systèmes. De son côté, l'Institut national électoral a également déclaré n'avoir trouvé aucun accès récent non autorisé. Ceci, alors que l’État de Jalisco a nié avoir été violé.

Les autres gouvernements locaux du Mexique, du Michoacán et de Tamaulipas, n'ont pas répondu aux demandes de commentaires et Anthropic n'a pas publié d'annonce officielle à ce sujet.

Des pirates ont exploité un chatbot IA, selon Gambit

Comme le souligne la déclaration de Gambit, l'activité frauduleuse aurait commencé en décembre dernier et s'étendrait jusqu'en janvier 2026.

Les enquêteurs ont soutenu que l'agresseur Le chatbot IA a explosé. Il rédigea ainsi des instructions en espagnol demandant à Claude de agira comme un « hacker d'élite »identifier les vulnérabilités des réseaux gouvernementaux, rédiger scripts pour les exploiter et automatiser l’extraction des données.

L'opération a été exécutée avec plus de 1 000 indications au code Claude d'Anthropic et a régulièrement envoyé des informations au GPT-4.1 d'OpenAl pour analyse. L'IA a non seulement aidé, mais a également fonctionné comme une équipe opérationnelle : développement d'exploits, développement d'outils et automatisation de l'exfiltration.

Rapport de sécurité Gambit.

Gambit affirme que Claude a mis en garde contre l'intention malveillante de l'utilisateur.

Malgré cela, l'attaquant aurait éludé les restrictions grâce à un processus connu sous le nom de « jailbreak » (évasion des restrictions), dans laquelle un pirate informatique fournit des instructions détaillées à l'IA pour contourner les protections du système numérique.

Un porte-parole d'Anthropic a déclaré à Bloomberg que la société avait enquêté sur ces allégations, interrompu l'activité et bloqué les comptes concernés.

Il a également indiqué que le modèle intègre des mécanismes pour détecter les abus et que des exemples d'utilisation malveillante sont intégrés dans la formation pour renforcer les protections. Selon les déclarations du directeur d'Anthropic, lors de l'attaque le système a rejeté certaines demandes.

Ce cas est présenté comme un exemple récent de la manière dont des outils avancés d’intelligence artificielle peuvent être utilisés pour renforcer les cyberattaques.

Comme CriptoNoticias l’a déjà signalé, le développement accéléré des systèmes d’IA présente également des risques dans l’écosystème des cryptomonnaies. Un rapport de la société Lambda Class a récemment révélé que les agents automatisés peuvent commettre des erreurs irréversibles lorsqu'ils opèrent avec des fonds numériques, en hallucinant des adresses ou en étant manipulés par injection d'instructions.

Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !