Anthropic : des attaquants ont utilisé Claude pour fouiller 1,8 million d'applications Android à la recherche de mots de passe
Dans son rapport de menaces de septembre, Anthropic décrit une opération dans laquelle un groupe de pirates (ShinyHunters), piloté par un opérateur francophone, a utilisé son IA Claude pour automatiser la collecte d’identifiants : 1,8 million d’applications Android ont été téléchargées, décompilées puis analysées pour y repérer des secrets « codés en dur » — clés d’accès et mots de passe oubliés dans le code par les développeurs. Les identifiants valides étaient acheminés en temps réel vers un canal Telegram, et la même campagne a servi à voler de grands volumes de données chez plusieurs organisations. Anthropic indique avoir fermé les comptes concernés, alerté les victimes et transmis ses informations aux autorités. Ce que cela change pour vous : si votre entreprise diffuse une application mobile, ou en a fait développer une, les secrets oubliés dans son code sont désormais recherchés à la chaîne par des outils automatisés, et non plus au cas par cas. Demandez à votre prestataire de vérifier qu’aucune clé ni aucun mot de passe n’est stocké en clair dans vos applications, et de renouveler ceux qui pourraient déjà avoir fuité.
Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.