
À 15 ans, il pirate l’ANTS et récupère 12 millions de données.
Le piratage de l’ANTS a conduit à la fuite de données personnelles de 12 millions de Français, avec un jeune hacker de 15 ans à l’origine de l’attaque. Ce pirate aurait bénéficié d’une erreur humaine pour accéder à la base de données et a utilisé le LLM Claude d’Anthropic pour automatiser le téléchargement des données.
Le piratage préoccupant de l’ANTS, ayant entraîné la fuite de millions de données personnelles de citoyens français, aurait pu être évité. Des informations récentes indiquent qu’une erreur humaine aurait facilité l’accès du hacker à la base de données de l’agence. Grâce à l’intelligence artificielle, le jeune pirate n’aurait pas rencontré de difficulté majeure pour réaliser son acte.
Le récent piratage de l’ANTS suscite de nombreuses réactions. À l’origine, une vulnérabilité simple qui n’aurait pas nécessité de compétences techniques avancées pour obtenir les données de 12 millions de Français. Le hacker de 15 ans derrière cette attaque aurait exploité une erreur humaine, selon BFM Tech.
Pour accéder à la base de données de l’ANTS, le pirate français s’est simplement connecté à un espace personnel classique. Il lui a suffi de modifier un chiffre dans l’URL fournie pour retrouver des informations d’autres comptes sur la plateforme. À partir de cette simple erreur de configuration, l’adolescent a pu utiliser le LLM Claude d’Anthropic pour générer un script et automatiser le téléchargement des données du site.
Clément Domingo, un hacker éthique connu sous le pseudo de SaxX, souligne à BFM que cette situation illustre la « très mauvaise hygiène en matière de cybersécurité » que peuvent avoir ces sites. En effet, l’agence n’a mis que quelques jours à corriger la faille.
Cette situation met en évidence non seulement les lacunes de sécurité présentes dans nos services publics, mais également la puissance des intelligences artificielles accessibles. En quelques clics, sans compétences particulières et sans mesures de sécurité adéquates, ces LLM peuvent être à l’origine de campagnes de piratage et également d’escroqueries à grande échelle.
