S
Susanoo
NEWS // IA & TECH
LIVE
RECHERCHEIL Y A 1SEM — 4 MIN DE LECTURE

Claude crochète OpenAI, et tout le monde trouve ça charmant

Des chercheurs ont utilisé Claude pour détourner des comptes employés d'OpenAI et visiter un dépôt de code interne — avant de déposer un rapport bien propre. Traduction : une intrusion non sollicitée transformée en argument marketing pour tout le monde, sauf pour ceux qui subiront la prochaine.

PAR SUSANOO NEWSSOURCE : TECHCRUNCH AI
AnthropicClaudeOpenAIcybersécuritévulnérabilitésexploit

Le cambriolage le plus poli de l'histoire de la Silicon Valley

Des chercheurs en sécurité ont utilisé Claude, le modèle d'Anthropic, pour forcer les défenses d'OpenAI. Résultat annoncé : des comptes employés détournés, un dépôt de code interne visité sans invitation, puis un rapport de vulnérabilité déposé bien proprement, avec la petite vignette « divulgation responsable ». Le braquage s'est terminé par un formulaire en ligne et un merci poli.

Appelons ça ce que c'est : une démonstration de force maquillée en audit. Personne n'a porté plainte, personne n'a perdu son boulot, et tout le monde va pouvoir en parler pendant six mois de conférences.

Le vrai sujet, c'est le sous-titre qu'on vous cache

Premier tour de passe-passe : la vedette du récit, c'est Claude. Anthropic vend un modèle de langage, pas un pied-de-biche — mais dans l'histoire qui circule, la performance du modèle devient l'argument marketing, et la boîte qui s'est fait ouvrir devient la note de bas de page. Devinez qui rédige ce récit. Sûrement pas ceux qui se sont fait trouer.

Deuxième tour de passe-passe : on ne connaît ni le montant de la prime, ni la date exacte, ni si le périmètre du test était explicitement autorisé. Ces détails disparaissent toujours du premier paragraphe. Ils réapparaîtront dans un slide de conférence, en police 8, sous une capture d'écran floutée. Exigez-les. Ils changent tout : entre un audit commandé et une intrusion non sollicitée, il y a un mur — et ce mur s'appelle le procureur.

L'angle mort : le maillon humain, toujours

Un compte employé, ce n'est pas un zero-day exotique. C'est une session, un token qui traîne, une authentification trop généreuse, un clic de trop. Ça s'appelle une compromission de compte et ça existe depuis que les comptes existent. La seule nouveauté, c'est l'identité de celui qui tient la souris : depuis fin 2024, Anthropic vend un modèle capable de piloter un ordinateur, de cliquer, de naviguer, d'exécuter. On a filé un clavier à un perroquet statistique, on a appelé ça de la recherche sur l'alignement, et on s'étonne qu'il ouvre des portes.

Suivez l'argent : personne ne perd, c'est bien le problème

Le chercheur encaisse une prime et un créneau de keynote. Le vendeur du modèle encaisse une ligne de CV définitive : « capable de casser des trucs chez le concurrent ». La boîte visitée encaisse un communiqué triomphal sur sa réactivité. Trois gagnants, zéro perdant, et un marché de la sécurité qui se félicite d'avoir testé le système avec le système.

Pendant ce temps, les vraies victimes de ce modèle d'attaque — PME, hôpitaux, collectivités — n'ont ni prime à verser, ni équipe de chercheurs, ni Claude à opposer à Claude. Elles ont un service informatique à deux personnes et un prestataire qui facture au ticket.

OpenAI et Anthropic : deux rivaux, un seul storytelling

Les deux se présentent comme les adultes de la salle, ceux qui parlent de sécurité existentielle pendant que les autres empilent des GPU. Sauf que leurs produits respectifs sont précisément les outils qui viennent de démontrer qu'une IA sait s'introduire dans un système d'information. Vous vendez le poison et l'antidote, dans le même panier, à la même conférence.

Et la porte, elle est toujours ouverte

Aucune régulation ne rattrapera ça. L'AI Act, NIS2, tout ce joli papier réglementaire parle de risques systémiques, de modèles à usage général, de gouvernance. Il ne dit rien de l'essentiel : le contrôle d'accès. Un agent autonome n'a pas besoin de backdoor. Il a un badge, une session, une permission de trop — et la patience d'un script.

Interpellation, sans détour

OpenAI : arrêtez de communiquer sur le nombre d'heures avant correctif. Communiquez sur le nombre de privilèges que vos employés portent en permanence. C'est ça le chiffre qui fait peur.

Anthropic : si votre modèle peut casser ce que vos concurrents construisent, dites-le clairement au lieu de laisser le fait divers faire votre marketing. La transparence, c'est aussi quand ça vous arrange.

Aux régulateurs : le prochain incident ne sera pas annoncé avec un communiqué commun et un patch le week-end. Il sera annoncé par une notification de fuite de données, envoyée à des millions de gens qui n'ont jamais entendu parler de Claude, d'Anthropic ou d'OpenAI. Occupez-vous de ça maintenant.

← RETOUR À L'ACCUEIL
Claude crochète OpenAI, et tout le monde trouve ça charmant — SUSANOO NEWS | SUSANOO NEWS