Distillation illicite, trafic détourné, missile yéménite : ce qu’il faut retenir du rapport de menace d’Anthropic
Le 10 septembre 2026, Anthropic, l’entreprise à l’origine de Claude, a publié son rapport sur la menace. Un document de 154 pages où l’on peut lire les différents usages détournés de Claude à travers le monde, interceptés par les équipes en interne.
Chine, Russie, mais aussi Yémen.
Le nouveau rapport sur la menace publié par Anthropic fait beaucoup réagir sur les réseaux sociaux depuis sa publication le 10 septembre 2026.
Un des points les plus développés par l’entreprise américaine porte sur la « distillation illicite », un thème qu’Anthropic documente de façon récurrente depuis plusieurs mois et sur lequel elle pointe régulièrement du doigt ses concurrents chinois, accusés de contourner ses conditions d’utilisation pour siphonner les capacités de ses modèles à moindre coût.
Dans ce nouveau rapport, plusieurs laboratoires sont à nouveau visés pour avoir utilisé Claude, via des comptes frauduleux, afin d’entraîner leurs propres modèles.
Le cas le plus massif concerne Alibaba : Anthropic affirme avoir détecté plus de 151 millions d’échanges entre mai et juillet 2026, via un réseau de plus 5 000 comptes frauduleux, avec un pic à près de 3 millions de requêtes par jour.
Des échanges qui, selon le rapport, auraient servi à extraire les traces de raisonnement (chain-of-thought) d’Opus 4.6 et 4.7 pour entraîner Qwen 3.5, 3.6 et 3.7.

Et votre vie numérique devient sereine
Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité
— Anthropic (@AnthropicAI) September 10, 2026We're publishing our most detailed threat intelligence report to date.
It covers how people tried to misuse Claude—for cyberattacks, influence operations, surveillance, biology, and building weapons—and how we found and stopped them.
We disrupted every operation in the report,…
Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Des requêtes redirigées à l’insu des utilisateurs
Sur X, c’est une méthode plus originale que les comptes frauduleux qui attire l’attention.
Dans son rapport, Anthropic accuse Moonshot AI (Kimi) et DeepSeek d’avoir renvoyé une partie du trafic de leurs propres utilisateurs vers Claude, à leur insu, tout en conservant une partie de ces échanges pour entraîner leurs propres modèles.
Moonshot aurait ainsi relayé près de 300 000 requêtes en dix jours, majoritairement vers Opus. Le rapport cite notamment le cas d’un utilisateur probablement lié à l’armée chinoise qui aurait interrogé, via ce qu’il pensait être Kimi, des archives de vidéosurveillance pour savoir si une personne suivie se comportait « anormalement » ; un ingénieur d’une entreprise publique chinoise aurait aussi, sans le savoir, exposé du code interne et des identifiants actifs de plusieurs grandes entreprises.
Pour DeepSeek, Anthropic évoque un opérateur lié à une agence russe rattachée au ministère de la Défense, dont les requêtes, redirigées vers Claude sans son accord, auraient exposé des identifiants d’une base de données gouvernementale.
Les deux entreprises auraient par ailleurs contourné une protection technique censée empêcher l’extraction du raisonnement de Claude : plutôt que de renvoyer sa trace de réflexion complète, l’API ne fournit qu’une « signature » de référence. Moonshot et DeepSeek auraient exploité cette signature en ouvrant de nouvelles sessions pour la faire reconvertir par Claude en raisonnement intégral, une méthode de contournement qu’Anthropic dit avoir depuis renforcée.
Des roquettes téléguidées par Claude ?
Autre point très discuté sur les réseaux, le volet armement.
Le rapport détaille notamment le cas d’une cellule basée dans le nord du Yémen, qui aurait utilisé Claude Code comme substitut à une équipe d’ingénieurs pour développer un logiciel de guidage, les acteurs se répartissant les rôles entre une instance chargée d’écrire le code, une autre de la recherche, et une troisième de la relecture.
Sans jamais nommer explicitement les Houthis (une identification reprise par certains comptes X, mais qu’Anthropic n’établit pas noir sur blanc, même si le nord du Yémen est sous contrôle houthiste), le rapport fait état d’une roquette guidée ayant fait l’objet d’un tir d’essai réel, qui aurait échoué.
Les acteurs seraient revenus vers Claude quelques heures plus tard pour en diagnostiquer la cause. Nuance importante, c’est cette roquette qui a été testée en conditions réelles, pas le missile balistique longue portée mentionné par ailleurs dans le rapport, qui n’a fait l’objet que de simulations.
Le document évoque par ailleurs des campagnes de cyberespionnage russe, de la recherche biologique à risque, ou encore la surveillance de dissidents et de journalistes par des États autoritaires. Des cas de figure qu’Anthropic documente déjà régulièrement dans ses rapports de menace précédents.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.