
Des hackers chinois usurpent l'identité de responsables américains pour cibler des experts des politiques de l'IA dans des think tanks et des universités
Un groupe de cyberespionnage chinois baptisé TA419 a usurpé l'identité d'anciens responsables de la Maison-Blanche et de chercheurs en IA pour cibler moins de dix spécialistes des politiques aux États-Unis et au Japon, selon la société de cybersécurité Proofpoint.
Une campagne d'hameçonnage cible les spécialistes des politiques de l'IA
La société de cybersécurité Proofpoint a rapporté le 1er octobre 2026 qu'un groupe de hackers lié à l'État chinois, désigné sous le nom de TA419, a ciblé des experts des politiques d'intelligence artificielle aux États-Unis et au Japon. Le groupe opère depuis au moins 2025, tentant à plusieurs reprises de dérober les identifiants de personnes travaillant dans des think tanks, des universités, des sous-traitants de la défense et des cabinets d'avocats. Plutôt que de se concentrer exclusivement sur le code source des technologies, l'opération visait des spécialistes de la régulation de l'IA, des contrôles à l'exportation et de la planification stratégique nationale. Proofpoint attribue cette activité au renseignement chinois sur la base de variantes de logiciels malveillants, d'infrastructures de serveurs et de l'adéquation des cibles, précisant que la campagne a concerné moins de dix personnes réparties dans une poignée d'organisations.
Usurpation de l'identité d'anciens responsables de la Maison-Blanche et de figures de l'industrie
Les hackers ont usurpé l'identité de personnalités éminentes du secteur technologique et politique pour diriger les cibles vers des sites de collecte d'identifiants et livrer des pièces jointes malveillantes. En février 2026, le groupe a pris l'identité d'un employé haut placé d'Anthropic, contactant un analyste d'un think tank pour solliciter un retour sur les applications militaires du modèle Claude. À partir du début juillet 2026, le groupe a utilisé les identités de Lynne Parker, ancienne directrice adjointe principale du Bureau de la politique scientifique et technologique de la Maison-Blanche, et de Caroline Crebo-Rediker, ancienne économiste du département d'État. Les messages demandaient aux destinataires de rejoindre des panels consultatifs fictifs ou d'aider à la rédaction d'un rapport sénatorial sur les contrôles à l'exportation liés à l'IA.
Alex Engler, directeur du Penn Center on Media, Technology, and Democracy et ancien responsable de la Maison-Blanche, a reçu un courriel semblant provenir de Lynne Parker l'invitant à rejoindre une initiative sur les politiques de l'IA. M. Engler a relevé des irrégularités dans le message et a vérifié auprès de collègues que l'expéditeur était un imposteur avant de transmettre le moindre identifiant. Mme Parker a confirmé que M. Engler était l'une des deux personnes ayant reçu des messages frauduleux envoyés sous son nom au début de juillet 2026.
Les États-Unis et la Chine sont engagés dans une compétition autour de l'IA.
Examen par le Congrès et les agences de sécurité internationales
Ces révélations coïncident avec un examen accru à Washington de la cybersécurité des développeurs d'intelligence artificielle. Le représentant Ro Khanna, membre de rang minoritaire de la commission spéciale de la Chambre sur la Chine, a envoyé des lettres datées du 30 septembre 2026 aux dirigeants d'OpenAI, d'Anthropic, de Google, de Meta et de SpaceXAI. M. Khanna a demandé des données sur les tentatives documentées d'acteurs étrangers d'accéder aux poids propriétaires des modèles d'IA, ainsi que des évaluations des défenses internes des entreprises. Si des entreprises américaines ont documenté des cas de concurrents chinois distillant des modèles d'IA en s'entraînant sur leurs résultats, les vols de poids de modèles exacts restent rares.
Le vol d'un poids de modèle avancé par un acteur non étatique hostile pourrait mettre en danger l'humanité tout entière, et le vol d'un tel poids de modèle par (la Chine) pourrait éroder l'avance américaine en matière d'IA d'un simple coup de clavier.
Des agences de sécurité internationales ont également émis des avertissements connexes le 30 septembre 2026. Le service de renseignement britannique MI5 a mis en garde les universités du Royaume-Uni contre les partenariats de recherche avec le China General Technology Research Institute, une entité liée au ministère de la Sécurité d'État chinois. Le MI5 estime que plus de 100 chercheurs britanniques ont contribué sans le savoir aux capacités de renseignement chinoises par le biais de ces partenariats. L'ambassade de Chine à Washington n'a pas répondu aux demandes de commentaires concernant le rapport de Proofpoint.
- Proofpoint commence à suivre l'activité cyber de TA419 ciblant des organisations américaines et japonaises
- Des hackers usurpent l'identité d'un employé d'Anthropic pour solliciter un retour sur l'usage militaire de Claude
- Des courriels d'hameçonnage usurpent l'identité de l'ancienne responsable de la Maison-Blanche Lynne Parker pour cibler des experts des politiques de l'IA
- Le représentant Ro Khanna envoie une demande aux dirigeants de l'IA tandis que le MI5 alerte les universités britanniques sur la sécurité de la recherche
- Proofpoint publie un rapport détaillant l'espionnage chinois ciblé contre les spécialistes des politiques de l'IA


