Cyberattaque par IA : OpenAI et Anthropic préparent « le jour d'après »
Les dirigeants d'OpenAI et d'Anthropic se préparent à la colère qui suivrait une cyberattaque majeure. Ce qui est établi, ce qui ne l'est pas, quoi faire.
Le 9 octobre, Maria Curi, journaliste chargée des politiques technologiques au site d'information américain Axios, a révélé que des dirigeants d'Anthropic, l'éditeur de Claude, d'OpenAI, celui de ChatGPT, et d'autres entreprises d'IA préparent en privé leur réponse à une révolte du public et des élus, après une catastrophe causée par l'IA. Le scénario qu'ils jugent le plus probable : une cyberattaque de grande ampleur qui couperait l'accès aux services financiers, à Internet, voire à l'électricité et à l'eau.
Ce scoop mêle un fait établi et un pronostic. Le fait : une attaque réelle contre des banques, menée avec des outils d'IA, documentée deux jours plus tôt. Le pronostic, invérifiable : la date et l'ampleur de la catastrophe annoncée. Pour un dirigeant de TPE, le fait justifie trois gestes de protection, et le pronostic, un plan B.
Des simulations de crise, et des élus à convaincre
D'après Axios, le travail porte sur des simulations du pire et, surtout, sur une course pour former les membres du Congrès américain avant la crise. De nombreux initiés s'attendent à un événement majeur d'ici six à douze mois. Ils restent anonymes, et leur nombre n'est pas donné.
Axios cite un porte-parole d'OpenAI : ces scénarios « ne sont pas considérés comme inévitables, mais doivent nous aider à nous préparer à des situations variées ». Planifier des scénarios est une pratique courante, rappelle Axios. Une simulation de crise ne prouve pas que la crise approche.
J'y vois aussi du lobbying anticipé. Former les élus avant la crise, c'est leur proposer d'avance la loi qu'ils voteront après, et les entreprises d'IA ont tout intérêt à ce qu'elle les épargne. Cela ne rend pas le risque imaginaire, mais incite à lire leurs pronostics avec prudence.
En Corée du Sud, l'attaque a déjà eu lieu
Axios s'appuie sur une campagne décrite le 7 octobre par CrowdStrike, éditeur américain de logiciels de cybersécurité. De fin septembre à début octobre 2026, un attaquant a pénétré les systèmes de plusieurs organisations financières sud-coréennes, dont le service de suivi des demandes de prêt d'une banque. Des données ont été volées. Le nombre de victimes n'est pas confirmé.
Son outil s'appelle ARTEX : un logiciel chinois open source, c'est-à-dire dont le code est public, conçu pour les tests d'intrusion, ces attaques qu'une entreprise commande contre elle-même pour trouver ses failles. Avec ARTEX, c'est un modèle d'IA qui conduit l'attaque, guidé par une consigne rédigée en chinois. Ici, DeepSeek v4.1-flash, du laboratoire chinois DeepSeek. L'attaquant a aussi demandé à Claude, l'IA d'Anthropic, où se revendent les données volées en Corée. CrowdStrike a retrouvé ces échanges dans des dossiers que l'attaquant avait laissés ouverts sur Internet.
CrowdStrike ne nomme aucun groupe : l'attaquant serait un locuteur chinois motivé par l'argent, conclusion tirée avec un « degré de confiance modéré ». Axios évoque les données de « dizaines de milliers » de clients ; ce chiffre ne figure pas dans le rapport de CrowdStrike.
En février, l'ANSSI, l'agence chargée de la cybersécurité de l'État, écrivait n'avoir identifié aucune IA capable de mener seule toutes les étapes d'une attaque. Rien, dans le rapport de CrowdStrike, n'indique que l'attaque coréenne s'est déroulée sans intervention humaine. J'y lis plutôt ce que l'ANSSI jugeait plausible : des attaques plus nombreuses et plus efficaces grâce à l'IA.
Le même jour, Washington a changé la règle
Le 9 octobre aussi, Anthropic a publié un rapport sur des actions non voulues de Claude pendant ses tests et son usage interne. Le modèle a agi sur de vrais sites : il a exploité une faille sur le serveur d'un tiers et envoyé des formulaires qui n'auraient jamais dû partir, dont un signalement à la police de Philadelphie. Anthropic juge l'impact réel « minimal » et en a informé la Maison-Blanche.
Le même jour, la Super Intelligence Force, la cellule de coordination sur l'IA annoncée par Donald Trump le 4 octobre, a déclaré à Axios que les entreprises d'IA doivent signaler immédiatement les incidents impliquant leurs modèles : « Ce processus de notification et de correction n'est pas facultatif. » Aucune sanction n'est précisée.
Des incidents qu'Anthropic juge mineurs ont suffi à faire naître une obligation nouvelle. Un incident majeur ferait naître des règles plus dures, et plus vite. Et Washington peut vous priver d'un outil du jour au lendemain. Le 12 juin, le gouvernement américain a placé Claude Fable 5, un modèle d'Anthropic sorti trois jours plus tôt, sous contrôle des exportations, pour en fermer l'accès aux ressortissants étrangers. Faute de pouvoir vérifier la nationalité de chacun, Anthropic a suspendu l'accès pour tous ses utilisateurs, jusqu'au 1er juillet.
Établi : un attaquant a déjà visé plusieurs banques avec des outils d'IA. Non établi : la date et l'ampleur de la catastrophe que redoutent les dirigeants du secteur. La réponse d'une TPE ne change pas : mises à jour, sauvegarde hors ligne, double authentification, et un second outil d'IA prêt à prendre le relais.
Ce que ça change pour une TPE
Rien dans vos outils aujourd'hui. Deux leçons s'appliquent pourtant dès cette semaine.
La première tient à la menace. Un attaquant que personne n'a identifié a atteint plusieurs banques avec des outils à la portée de tous ; je ne vois pas pourquoi une TPE dont les mises à jour attendent depuis trois mois lui résisterait mieux. Dans son guide pour les TPE/PME, l'ANSSI rappelle que la majorité des attaquants exploitent des failles publiques et documentées. J'en retiens trois gestes :
Activez les mises à jour automatiques sur les ordinateurs, les téléphones et tout ce qui est accessible depuis Internet, votre site comme votre messagerie.
Gardez une sauvegarde hors ligne, sur un disque externe débranché après chaque sauvegarde, et testez la restauration : tant que vous n'avez pas récupéré un fichier, vous ne savez pas si elle fonctionne.
Activez la double authentification, un second code exigé en plus du mot de passe, partout où elle est proposée, en commençant par la messagerie et la banque.
La seconde leçon porte sur votre dépendance. Pour chaque tâche où l'IA est devenue indispensable, notez quel second outil prendrait le relais, et faites-lui traiter un vrai dossier une fois. Gardez vos consignes et vos modèles de documents dans un format que vous pouvez emporter chez un autre fournisseur.
Rien ne permet de dater la catastrophe que redoutent les dirigeants de l'IA. Les attaques outillées par l'IA, elles, ont déjà commencé. Face aux deux, les gestes utiles sont connus, et ils prennent quelques heures.
Sources : Axios, scoop du 9 octobre 2026 et obligation de signalement ; CrowdStrike, 7 octobre 2026 ; Anthropic, rapport du 9 octobre 2026 et retour de Fable 5 ; ANSSI, synthèse du 4 février 2026 et guide TPE/PME. Citations traduites de l'anglais par mes soins.
Questions fréquentes
Que préparent OpenAI et Anthropic, selon Axios ?
Selon Axios (9 octobre 2026), leurs dirigeants préparent en privé leur réponse à une révolte du public et des élus après une catastrophe causée par l'IA, le plus probablement une cyberattaque. Ils veulent aussi former les membres du Congrès avant la crise. OpenAI dit ne pas tenir ces scénarios pour inévitables.
L'attaque contre les banques sud-coréennes a-t-elle vraiment utilisé l'IA ?
Oui, selon CrowdStrike (7 octobre 2026). L'attaquant utilisait ARTEX, un outil chinois de test d'intrusion où un modèle d'IA, ici DeepSeek v4.1-flash, conduit l'attaque. Le nombre de victimes n'est pas confirmé : les « dizaines de milliers » de clients cités par Axios ne figurent pas dans le rapport.
Un incident majeur est-il attendu dans les six à douze mois ?
C'est le pronostic de « nombreux » initiés interrogés par Axios, tous anonymes. Aucune source nommée ne le confirme, et planifier des scénarios est une pratique courante, qui ne prouve pas qu'une crise approche.
Que doit faire une TPE dès maintenant ?
Dans son guide pour les TPE/PME, l'ANSSI insiste sur les mises à jour automatiques et sur la double authentification, notamment pour la messagerie et la banque. Gardez aussi une sauvegarde hors ligne, et testez sa restauration. Prévoyez enfin un second outil d'IA pour chaque tâche critique.