Le rapport publié le 10 septembre 2026 par Anthropic sur les usages malveillants de Claude, qui couvre des opérations interrompues entre décembre 2025 et août 2026, comprend cinq dossiers francophones. Un opérateur isolé a pénétré au moins 14 des 42 partis, médias et groupes de réflexion européens qu’il visait, exfiltré 12 à 26 Go et construit seul une plateforme de doxxing permettant de rechercher ses cibles par leur nom ; selon Le Monde, la grande majorité d’entre elles étaient françaises et liées à l’extrême droite, dont un parti politique et le magazine Frontières. Un consultant de Bamako a bâti avec Claude une plateforme surveillant 25 millions de cartes SIM pour le renseignement malien, dont l’exigence de mandat a été retirée à sa demande et que le bannissement du compte n’a pas arrêtée. Une agence de publicité française est reliée à 70 faux sites d’information et 8 913 articles, sans ligne politique fixe. Les attaquants volent désormais les clés d’API d’IA de leurs victimes pour mener les attaques suivantes.