Un groupe de hackers soupçonné d’agir au nom de la Chine a passé des mois à se faire passer pour d’éminents initiés américains de l’IA – notamment un ancien haut responsable technologique de la Maison Blanche et un haut employé d’Anthropic – pour s’introduire dans les comptes de messagerie d’experts américains en politique en matière d’IA, selon un rapport de la société de cybersécurité Proofpoint publié le 1er octobre 2026 et rapporté par Reuters et CNN.
La campagne, que Proofpoint suit sous le nom de TA419, ciblait moins de dix personnes appartenant à des groupes de réflexion, des universités et des cabinets d'avocats – des personnes dont le travail est centré sur la réglementation de l'IA, les contrôles à l'exportation et la stratégie nationale en matière d'IA. L’entreprise a lié le groupe à la Chine par le biais de ses logiciels malveillants, des serveurs utilisés dans les intrusions et de sa sélection de cibles, ce qui correspond au type de renseignements recherchés traditionnellement par les acteurs étatiques chinois. La Chine a nié à plusieurs reprises les allégations américaines de piratage informatique parrainé par l'État, a noté CNN. Pour plus de contexte sur cette histoire, consultez notre dernières avancées en IA.
Se faire passer pour un anthropique – et la Maison Blanche
Les imitations étaient spécifiques et crédibles. En février, le groupe s'est fait passer pour un employé senior d'Anthropic et a envoyé un e-mail à un analyste des politiques d'IA d'un groupe de réflexion américain, avec pour objet une demande de commentaires sur l'utilisation militaire de Claude, le modèle d'IA d'Anthropic, selon les résultats de CNN.
À partir de juillet, les attaquants ont pris l’identité de deux véritables anciens responsables américains : Lynne Parker, qui était une haute responsable technologique de la Maison Blanche, et Caroline Crebo-Rediker, une ancienne économiste du Département d’État.
L'appât : panels, rapports du Sénat et malwares
Les emails de leurre étaient adaptés à la vie professionnelle de leurs cibles. Les destinataires ont été invités à rejoindre un panel politique fictif sur l’IA ou à contribuer à un prétendu rapport du Sénat sur les contrôles à l’exportation de l’IA – des demandes qu’un expert politique en activité trouverait routinières plutôt que suspectes.
Les messages ultérieurs se sont multipliés : Proofpoint affirme qu'ils transportaient des fichiers contenant des logiciels malveillants ou qu'ils tentaient de tromper les destinataires pour qu'ils rendent leurs mots de passe, convertissant ainsi une conversation fiable en accès au compte.
Qui a été ciblé et pourquoi c'est important
Le profil cible est ce qui distingue cette campagne du phishing ordinaire. Proofpoint a estimé que l'opération reflète un intérêt pour la manière dont les États-Unis développent la politique en matière d'IA – les délibérations au sein des groupes de réflexion, des universités et des cabinets d'avocats qui façonnent la réglementation, les contrôles à l'exportation et la stratégie nationale – plutôt qu'une tentative de voler la technologie de l'IA elle-même.
La société a déclaré que le groupe ciblait les groupes de réflexion, les entreprises de défense, les universités et les cabinets d’avocats américains et japonais depuis au moins 2025, et s’attend à ce que l’usurpation d’identité de véritables experts se poursuive.
Reuters a rapporté que l'une des cibles était Alex Engler, un ancien responsable de la Maison Blanche qui dirige aujourd'hui le Penn Center for Media, Technology and Democracy, et que Parker était l'une des identités utilisées dans les faux e-mails. "Les Etats-Unis et la Chine sont en compétition autour de l'IA", a déclaré Parker à Reuters.
Attribution, déni et zone grise
Attribuer des campagnes d'intrusion à un État spécifique n'est jamais simple, et les preuves de Proofpoint sont circonstancielles, comme le sont la plupart des rapports : une infrastructure, des outils et un ciblage cohérents avec les priorités de l'espionnage chinois, plutôt qu'une confession signée. Pékin nie régulièrement toute implication dans les piratages contre les États-Unis et l’a encore fait dans la couverture de ce rapport.
Mais la technique elle-même – usurper l’identité d’individus de confiance et nommés pour exploiter l’économie de confiance d’une petite communauté professionnelle – correspond à un modèle plus large que les chercheurs en sécurité ont documenté dans le cadre d’opérations d’espionnage visant les cercles politiques. Lorsque la communauté d'experts dans un domaine est suffisamment petite pour que ses membres connaissent les noms de chacun, un faux courrier électronique émanant d'une personnalité reconnaissable a un poids qu'aucun leurre générique ne peut égaler.
Pourquoi l'usurpation d'identité fonctionne
L'efficacité de la technique réside dans ce que les chercheurs en sécurité appellent l'économie de confiance d'un domaine spécialisé. La communauté des personnes qui travaillent à plein temps sur la politique en matière d’IA est petite : les analystes échangent par courrier électronique des invitations à des panels, des projets de commentaires et des demandes de témoignages au Sénat, souvent avec des personnes qu’ils n’ont jamais rencontrées en personne. Un faux message émanant d’un nom reconnaissable – un ancien responsable de la Maison Blanche, cadre en exercice dans un laboratoire d’IA de premier plan – arrive avec une crédibilité empruntée qu’aucun modèle de phishing générique ne peut reproduire.
C’est également la raison pour laquelle la charge utile du phishing est arrivée en deuxième position, et non en première. En s'ouvrant à des demandes professionnelles semblant légitimes et en effectuant un suivi pendant des semaines, les attaquants peuvent établir un échange continu avant d'introduire des pièces jointes contenant des logiciels malveillants ou des pages de collecte d'informations d'identification. L'attente de Proofpoint selon laquelle le groupe continuera à se faire passer pour de véritables experts suggère que l'approche fonctionne suffisamment souvent pour continuer.
Ce que les organisations peuvent faire
Les leçons défensives sont procédurales plutôt que techniques. Les équipes de sécurité conseillent de vérifier les demandes inhabituelles via un deuxième canal confirmé de manière indépendante – un appel téléphonique vers un numéro connu, et non une réponse à l'e-mail – en particulier lorsque les messages impliquent le partage de documents ou des écrans de connexion. Les organisations dont le personnel travaille dans des domaines politiquement sensibles sont de plus en plus traitées par les professionnels de la sécurité comme des cibles à risque, quelle que soit leur taille, dans la mesure où leur valeur aux yeux des collecteurs de renseignements vient de ce qu’elles savent plutôt que de ce qu’elles vendent.
Les normes d'authentification des e-mails telles que DMARC rendent plus difficile l'usurpation d'identité directe du domaine d'une organisation, mais elles n'empêchent pas les comptes personnels similaires ou les adresses e-mail gratuites conçues pour ressembler à une personne réelle – ce qui est précisément le modèle décrit par Proofpoint. Les noms, titres et affiliations utilisés dans les faux e-mails étaient tous réels.
Pourquoi les cercles politiques de l'IA sont désormais une priorité en matière d'espionnage
La campagne souligne à quel point l’élaboration des politiques en matière d’IA elle-même est devenue une cible du renseignement. Les décisions en matière de contrôle des exportations, les réglementations en matière de sécurité et la stratégie nationale en matière d’IA sont élaborées en temps réel par un réseau dispersé d’analystes de groupes de réflexion, d’universitaires et d’avocats – et un aperçu de ces délibérations a une valeur stratégique évidente pour toute puissance rivale.
Pour les organisations ciblées, les leçons pratiques sont celles que les équipes de sécurité prêchent depuis longtemps : vérifier les demandes inhabituelles via un deuxième canal, traiter avec suspicion les pièces jointes de contacts connus lorsqu'elles arrivent hors de leur contexte et supposer que votre nom et votre réputation peuvent être utilisés contre des collègues. Pour tous les autres, cet épisode rappelle que la géopolitique de l’IA ne se joue pas seulement dans les négociations commerciales et la législation : elle se joue, en silence, dans une poignée de boîtes de réception.
---
Restez à la Pointe de l'IALes dernières actualités, analyses et percées en IA — au même endroit.
Lire plus d'actualités IA →