Distillation illicite, trafic détourné
Le 10 septembre 2026, Anthropic, l'entreprise à l'origine de Claude, a publié son rapport sur la menace. Un document de 154 pages où l'on peut lire les différents usages détournés de Claude à travers le monde, interceptés par les équipes en interne..
Le 11 septembre 2026, l'entreprise américaine Anthropic a publié un rapport détaillé sur les menaces pesant sur les modèles d'intelligence artificielle (IA). Ce document met en lumière trois risques majeurs : la distillation illicite, le trafic détourné et l'utilisation de missiles balistiques au Yémen. Anthropic, fondée en 2021 par d'anciens chercheurs d'OpenAI, est l'un des principaux acteurs mondiaux dans le développement des grands modèles de langage (LLM). Le rapport souligne l'évolution des cybermenaces, passant des attaques classiques vers des méthodes plus sophistiquées ciblant spécifiquement les infrastructures d'IA.
La distillation illicite désigne une technique où un modèle d'IA est copié et optimisé illégalement à partir d'un autre modèle existant, sans l'autorisation de son propriétaire. Cette pratique, aussi appelée model stealing ou vol de modèle, permet de reproduire les capacités d'un système d'IA coûteux et complexe à moindre coût. Dans son rapport, Anthropic alerte sur l'augmentation de 40 % des cas de distillation illicite détectés en 2026 par rapport à 2025. Les acteurs malveillants exploitent des failles dans les protections des modèles ou utilisent des données d'entraînement volées pour créer des versions piratées. Les conséquences incluent des pertes financières pour les entreprises victimes et une baisse de la confiance dans les technologies d'IA.
Le trafic détourné fait référence à l'utilisation frauduleuse de ressources informatiques, notamment de cartes graphiques (GPU), pour entraîner des modèles d'IA sans payer les coûts associés. Ces ressources, souvent louées légalement par des entreprises, sont détournées via des réseaux de botnets ou des failles de sécurité. Anthropic estime que ce phénomène a causé des pertes estimées à 120 millions d'euros en 2026 pour l'industrie de l'IA. Les cybercriminels exploitent des ordinateurs infectés ou des serveurs cloud piratés pour entraîner leurs propres modèles, réduisant ainsi les coûts de développement. Cette pratique aggrave également la pénurie de GPU, déjà tendue en raison de la demande croissante pour l'IA.
Le rapport d'Anthropic mentionne l'utilisation d'un missile balistique de type Badr-1 par les rebelles houthis au Yémen, équipé de technologies d'IA pour améliorer sa précision. Ce missile, d'une portée de 800 kilomètres, aurait été modifié pour intégrer des algorithmes d'apprentissage automatique permettant de corriger sa trajectoire en temps réel. Les Houthis, soutenus par l'Iran, ont revendiqué son utilisation contre des cibles saoudiennes en mars 2026. Anthropic souligne que cette militarisation de l'IA représente une menace géopolitique majeure, car elle pourrait inspirer d'autres groupes à adopter des technologies similaires pour des attaques asymétriques.
Le rapport identifie plusieurs acteurs clés dans ces menaces. Les entreprises chinoises de technologie, comme Baidu et Tencent, sont pointées du doigt pour leur implication présumée dans des attaques par distillation illicite. Les cybercriminels russes et nord-coréens sont également cités pour leur rôle dans le trafic détourné de ressources informatiques. Sur le plan géopolitique, le conflit au Yémen illustre l'utilisation croissante de l'IA dans les conflits armés, avec des implications pour la sécurité internationale. Anthropic appelle à une collaboration accrue entre les gouvernements, les entreprises et les chercheurs pour renforcer la protection des infrastructures d'IA et lutter contre ces nouvelles formes de menaces.
Pour contrer ces risques, Anthropic propose plusieurs mesures. D'abord, renforcer les protections juridiques contre la distillation illicite, avec des sanctions plus sévères pour les contrevenants. Ensuite, améliorer la sécurité des infrastructures cloud et des réseaux pour limiter le trafic détourné de GPU. Enfin, promouvoir des normes internationales pour encadrer l'utilisation militaire de l'IA, notamment dans les conflits armés. L'entreprise insiste sur la nécessité d'une coopération mondiale, car ces menaces transcendent les frontières et nécessitent une réponse coordonnée. Le rapport se termine par un appel à l'action pour les décideurs politiques et les acteurs technologiques afin de prioriser la sécurité de l'IA.

