Reconstruction de malwares avec Claude : comment le groupe russe GTG-20006 exploite l'IA pour contourner les défenses
Plus de 20 organisations gouvernementales, militaires et diplomatiques ont été la cible d’un groupe de cyberespionnage russe qui a utilisé l’intelligence artificielle Claude pour automatiser la reconstruction de ses malwares après détection. Selon le rapport d’Anthropic, cette méthode inédite permet au groupe GTG-20006 (attribué à Midnight Blizzard/APT29) de modifier et redéployer ses outils malveillants dès qu’ils sont identifiés par les solutions de sécurité, rendant les signatures statiques obsolètes. Cette reconstruction de malwares avec Claude illustre l’évolution rapide des menaces et impose une révision des stratégies de défense.
By Hippolyte Valdegré
lire plus