Deux messages Enigma de 1941 déchiffrés par des IA : l'une a cherché seule, l'autre a été guidée
GPT-6 Astra a choisi sa cible et bâti ses outils ; Claude Opus 5 a reçu un établi préparé par un humain. Dans les deux cas, un expert a vérifié le résultat.
Pendant la Seconde Guerre mondiale, l'armée allemande chiffrait ses messages radio avec Enigma, une machine à rotors (des disques qui tournent au fil de la frappe) : selon son réglage, elle transformait un texte en une suite de lettres illisibles. Alan Turing, le mathématicien britannique, a contribué à la casser avec la Bombe, une machine électromécanique conçue pour tester les réglages possibles. En 1950, il ouvrait un article fondateur, aujourd'hui repris dans La Machine de Turing, par cette question : « Les machines peuvent-elles penser ? » Plus de quatre-vingts ans après la guerre, quelques messages Enigma résistaient encore.
En septembre 2026, deux ont cédé. Le premier à GPT-6 Astra, un modèle d'IA d'OpenAI, l'entreprise qui édite ChatGPT ; le second, six jours plus tard, à Claude Opus 5, le modèle d'Anthropic, l'entreprise américaine qui développe l'assistant Claude. Les deux résultats ont été validés par Frode Weierud, qui tient Crypto Cellar, un site consacré aux archives de chiffrement. TechCrunch, un site américain d'actualité technologique, le présente comme un ingénieur électricien à la retraite, passionné depuis toujours de cryptologie, la science des codes secrets.
Les deux méthodes sont presque opposées.
Astra : deux jours de recherche en autonomie
Carter Leffen, présenté par TechCrunch comme développeur, a demandé à Astra de tenter de casser les messages non déchiffrés publiés sur Crypto Cellar. D'après le compte rendu du site, la demande s'arrêtait là.
Le modèle les a passés en revue. Il a retenu le plus prometteur : le n° 172, dit MVUEH, 82 lettres reçues le 10 juillet 1941 par le service logistique d'une division SS. Il a vite soupçonné un lien avec un message voisin, déjà déchiffré, où figurait un nom de lieu répété : « ROSENOW ROSENOW ». Il a ensuite écrit son propre simulateur d'Enigma et une version logicielle de la Bombe, puis lancé l'attaque à partir de ce nom de lieu.
Les cryptanalystes, les spécialistes du cassage de codes, appellent ce genre d'indice un « crib » : un fragment de texte supposé présent dans le message chiffré, qui réduit le nombre de réglages à tester.
Le message MVUEH résistait depuis 2005. Crypto Cellar avance deux explications : des erreurs dans la transcription du message chiffré, et un mouvement rare du rotor de gauche à la 72e lettre. Astra l'a cassé en deux jours, les 14 et 15 septembre 2026. Frode Weierud s'en dit encore émerveillé. Selon lui, ce qu'Astra « a accompli en deux jours prendrait des semaines, voire des mois, à un chercheur humain ».
Carter Leffen, lui, décrit sur le site qu'il a consacré à l'affaire une enquête « menée par le chercheur ». Il fixait l'objectif et faisait avancer le travail, tandis qu'Astra et des agents spécialisés lancés en parallèle, des IA qui accomplissent seules une tâche, examinaient les sources et écrivaient les programmes de recherche.
Claude Opus 5 : un établi, des archives, treize minutes
Quelques jours plus tard, Jack Willis, présenté par TechCrunch comme dirigeant dans la cybersécurité, s'est attaqué au message FMNGI, reçu le 31 juillet 1941 par la même station radio, celle du service logistique de la division.
Sa méthode était différente. Il a fourni à Claude un établi de cryptanalyse, c'est-à-dire un ensemble d'outils déjà programmés, ainsi que les documents historiques nécessaires. Puis il l'a laissé chercher. Crypto Cellar qualifie cette attaque de « plus dirigée », reposant sur « un fort guidage humain ».
Le crib venait cette fois de la signature d'un officier, Friedrich Hartjenstein, relevée sur un autre message déjà déchiffré, échangé entre les deux mêmes stations radio. La recherche de la clé, c'est-à-dire des réglages de la machine pour ce message, a pris 13 minutes et 28 secondes sur un ordinateur Apple équipé d'une puce M2.
Deux méthodes, un même garde-fou
Deux jours d'un côté, treize minutes de l'autre. La comparaison est tentante, et trompeuse. Les treize minutes correspondent à la seule recherche finale de la clé. La préparation n'y figure pas, ni les outils et les archives fournis par Jack Willis, ni le travail préalable de Claude, qui a notamment recopié le message à partir du document scanné. Astra a choisi sa cible et bâti ses outils lui-même, et cela a pris du temps. Claude a reçu un cadre préparé par un humain, et le calcul a été bref.
Un expert a vérifié les deux résultats. Pour Astra, un doute subsiste sur les sources, pas sur le résultat : le modèle a cité des références exactes de dossiers du Bundesarchiv, les archives fédérales allemandes, sans que Frode Weierud sache s'il a réellement consulté ces fonds numérisés ou s'il a trouvé ces références ailleurs.
Sept, puis cinq. La collection de l'armée allemande étudiée par Crypto Cellar compte près de 1 000 messages, chiffrés avec Enigma ou à la main. Après FMNGI, Frode Weierud n'y comptait plus que sept messages Enigma non déchiffrés. Le 26 septembre, deux d'entre eux sont tombés à leur tour, cassés cette fois avec Claude Opus 5.5. Il en reste cinq.
Ce que j'en retiens pour vos propres dossiers
Vous ne casserez pas de code secret demain matin, mais la répartition des rôles vaut pour n'importe quel travail confié à une IA. Plus vous préparez le terrain, avec les bons documents, les bons outils et un point de départ, moins la machine a à deviner. Son travail se vérifie aussi plus facilement.
Laisser un agent chercher seul peut marcher, Astra l'a montré, à condition d'accepter deux choses : plus de temps, et une part d'ombre sur le chemin suivi.
La dernière étape, elle, est restée humaine. Sans Frode Weierud pour valider les deux textes déchiffrés, ces résultats ne seraient que des affirmations de modèles.
Sources : Crypto Cellar, « The MVUEH Break », « The FMNGI Break », « The AWTZK and ZNLZT Breaks » et liste des messages de 1941, état au 27 septembre 2026 ; TechCrunch, 25 septembre 2026 ; récit de Carter Leffen ; GCHQ, le renseignement britannique, sur Alan Turing et The National Museum of Computing sur la Bombe ; A. M. Turing, « Computing Machinery and Intelligence », Mind, 1950. Les citations sont traduites de l'anglais.
Publicité — lien affilié. En tant que Partenaire Amazon, je perçois une commission sur les achats remplissant les conditions requises, sans surcoût pour vous. Le livre cité : La Machine de Turing, d'Alan Turing et Jean-Yves Girard (Points, format poche).
Questions fréquentes
Qu'est-ce qu'un crib ?
Un fragment de texte que le cryptanalyste suppose présent dans le message chiffré, comme un nom de lieu ou une signature. Il réduit les réglages à tester. Pour MVUEH, c'était le nom de lieu répété « ROSENOW ROSENOW » ; pour FMNGI, la signature d'un officier, Friedrich Hartjenstein.
Les IA ont-elles fait tout le travail seules ?
Selon Crypto Cellar, Astra a choisi le message et construit ses outils seul, à partir d'une demande générale ; Carter Leffen décrit, lui, une enquête qu'il a menée avec plusieurs agents. Claude Opus 5 a travaillé avec des outils et des archives fournis par un humain. Un expert a validé les deux résultats.
Combien de messages Enigma restent à déchiffrer ?
Frode Weierud en comptait sept après FMNGI dans la collection étudiée par Crypto Cellar. Le 26 septembre, deux d'entre eux, AWTZK et ZNLZT, sont tombés avec Claude Opus 5.5, et le n° 138, un cas à part qui résistait à toutes les tentatives, a été résolu, lui aussi avec Claude. Il en reste cinq au 27 septembre 2026.