
Glucksmann déclare que le groupe Storm-1516 du GRU russe l'a ciblé avec un deepfake IA avant la présidentielle française de 2027
Le député européen a déclaré que le SGDSN a confirmé une attaque du groupe Storm-1516 lié au GRU, qui a utilisé un faux site d'actualités Blast et une vidéo générée par IA impliquant sa compagne Léa Salamé et le journaliste Edwy Plenel.
L'opération
Raphaël Glucksmann, candidat probable à l'élection présidentielle française de 2027, a déclaré le 4 août 2026 avoir été la cible d'une opération de déstabilisation russe. Le député européen et fondateur du mouvement Place publique a indiqué que le Secrétariat Général de la Défense et de la Sécurité Nationale (SGDSN) l'avait informé qu'il était la cible d'une attaque du groupe Storm-1516, qui est directement piloté par le GRU, le service de renseignement militaire russe. Une source sécuritaire a confirmé à l'AFP mardi que l'opération de désinformation avait été détectée à la fin de la semaine précédente et avait été menée par le réseau prorusse Storm-1516.
Le Secrétariat Général de la Défense et de la Sécurité Nationale m'a informé que j'étais la cible d'une attaque du groupe Storm-1516, directement piloté par le GRU.
Les faux médias et la vidéo deepfake
L'attaque a utilisé un site d'actualités fabriqué qui copiait les codes visuels exacts du média en ligne Blast, avec une adresse web presque identique. Le faux site usurpait l'identité de journalistes, produisait de faux documents et utilisait l'intelligence artificielle pour cloner des voix. Une vidéo d'environ deux minutes, arborant l'identité graphique de Blast et un appel aux dons à la fin, prétendait que Léa Salamé, présentatrice du journal du soir de France 2 et compagne de Glucksmann, avait offert aux rédacteurs de Libération, Le Monde, Marianne et Mediapart 50 000 euros pour une couverture favorable à sa campagne. La vidéo dirigeait les internautes vers un article sur blastinfo[.]fr, écrit sans trait d'union, alors que l'adresse de Blast est blast-info.fr. Les données d'enregistrement montrent que le site d'imitation était actif depuis le 24 juillet, et Blast a déclaré le 1er août que 181 pages de son site avaient été copiées à l'identique pour héberger un seul article fabriqué. Un courriel fabriqué a été présenté comme preuve.
Il y a quelques jours, un faux média a été fabriqué de toutes pièces, reprenant les codes exacts de Blast, avec une adresse presque identique. Ce faux média est allé jusqu'à usurper l'identité de journalistes, produire de faux documents, reproduire des voix grâce à l'intelligence artificielle, diffuser une vidéo entièrement truquée impliquant ma compagne, Léa Salamé et Edwy Plenel...
Visibilité et sophistication
La même source sécuritaire a déclaré à l'AFP que l'opération avait atteint un niveau de visibilité relativement faible sur les réseaux sociaux, mais a décrit la manipulation comme relativement sophistiquée. Un décompte partiel par Les Observateurs de France 24 a trouvé que la vidéo avait été partagée depuis 14 pays ou territoires pour environ un million de vues, principalement par des comptes s'adressant à des publics étrangers plutôt que français. Elle impliquait un deepfake qui détournait l'identité et la voix d'une figure publiquement connue, le journaliste Edwy Plenel, pour lui donner de la crédibilité. Plenel lui-même avait averti sur X plusieurs jours plus tôt à propos de la fausse information. La fausse histoire a également été relayée sur les réseaux sociaux par d'autres faux médias se présentant comme anti-système.
un niveau de visibilité relativement faible
Schéma de ciblage
Storm-1516 avait déjà ciblé un autre candidat présidentiel, l'ancien Premier ministre Édouard Philippe, en juillet 2026, en utilisant des publications sur les réseaux sociaux qui diffusaient de fausses informations sur sa santé. Glucksmann, l'un des critiques français les plus virulents de Vladimir Poutine, a servi de 2009 à 2013 comme conseiller proche de l'ancien président géorgien pro-occidental Mikheil Saakashvili, qui est emprisonné pour abus de pouvoir. Glucksmann a déclaré que le but de l'opération était de rendre viral un mensonge total pour salir des personnalités considérées comme hostiles par le régime russe, créant un halo de suspicion autour de l'idée qu'il n'y a pas de fumée sans feu, même quand le feu est inventé de A à Z dans un bureau à Saint-Pétersbourg.
Le but est de rendre viral un mensonge total pour salir des personnalités considérées comme hostiles par le régime russe, de créer un halo de suspicion pour aboutir au moins au fameux 'il n'y a pas de fumée sans feu' quand bien même le feu est inventé de A à Z dans une officine à Saint-Petersbourg.
Réactions et avertissements
Glucksmann a averti que l'attaque n'était qu'un avant-goût de ce qui allait venir, prédisant que la campagne de 2027 serait marquée par des ingérences étrangères massives. Il a déclaré que l'opération russe est identifiée, tracée et attribuée. Jean-Luc Mélenchon a appelé à organiser un front commun contre les ingérences. Les journalistes cités dans les faux articles, dont Edwy Plenel et Salomé Saqué, ont nié toute implication et dénoncé les fabrications. Une source proche du dossier a indiqué à Franceinfo que l'opération est attribuée au modus operandi informationnel pro-russe Storm-1516, avec le soutien d'un autre surnommé CopyCop.
- Storm-1516 cible Édouard Philippe avec de fausses publications sur les réseaux sociaux concernant sa santé.
- Le site d'imitation blastinfo[.]fr devient actif, copiant 181 pages du site réel de Blast.
- La vidéo générée par IA accusant Léa Salamé commence à circuler sur X.
- Blast dénonce publiquement le site copié.
- Une source sécuritaire déclare que l'opération a été détectée à la fin de la semaine ; le SGDSN informe Glucksmann.
- Viginum confirme à France 24 avoir détecté l'opération comme ingérence étrangère.
- Glucksmann rend public sur X ; une source sécuritaire confirme l'attribution à Storm-1516 à l'AFP.


