Une voix générée par IA usurpant l’identité du secrétaire d’État Marco Rubio a ciblé des responsables américains et étrangers dans le cadre d’une escroquerie menée via Signal, déclenchant des alertes de sécurité internes.
Selon une dépêche rapportée par The Washington Post, l’usurpateur aurait tenté de manipuler des responsables afin d’obtenir des informations sensibles ou d’accéder à des comptes internes. Le Département d’État a ouvert une enquête alors que les inquiétudes grandissent concernant les vulnérabilités des canaux de communication officiels.
Un nom familier et une voix convaincante
L’usurpateur a pris contact à la mi-juin, en envoyant via Signal des messages qui semblaient provenir de Rubio. En utilisant la technologie de génération de voix par IA, l’auteur a imité son ton et son style d’écriture. Selon The Post, les messages ont été envoyés depuis un compte Signal affichant le nom « Marco.Rubio@state.gov », qui ne correspond pas à une véritable adresse gouvernementale.
La dépêche précise également que les messages ont été envoyés à trois ministres des Affaires étrangères, à un gouverneur américain et à un membre du Congrès. Dans au moins deux cas, des messages vocaux ont été laissés, tandis qu’une autre cible a reçu un SMS l’invitant à poursuivre la conversation sur Signal.
La communication était suffisamment convaincante pour que certains destinataires la croient d’abord authentique. L’identité de l’expéditeur n’a pas été confirmée et les responsables ont refusé de révéler le contenu des messages frauduleux.
Les autorités ouvrent une enquête alors que les cas d’usurpation par IA se multiplient
Le Département d’État a confirmé que l’affaire faisait l’objet d’un examen interne. « Le Département prend au sérieux sa responsabilité de protéger ses informations et prend continuellement des mesures pour renforcer sa posture de cybersécurité afin de prévenir de futurs incidents », a déclaré un haut responsable cité par The New York Times. Aucun détail supplémentaire n’a été communiqué, pour des « raisons de sécurité » et en raison du caractère toujours en cours de l’enquête.
La dépêche demandait aux représentations diplomatiques américaines d’avertir leurs partenaires extérieurs du risque de tentatives d’usurpation et de signaler toute activité suspecte. Elle conseillait également aux personnes extérieures au Département ayant reçu ces messages de contacter l’Internet Crime Complaint Center du FBI.
Le Bureau of Diplomatic Security dirige la réponse. Aucun calendrier n’a été communiqué quant à la conclusion éventuelle de l’enquête.
Outre Rubio, la cheffe de cabinet de la Maison-Blanche, Susie Wiles, a également été ciblée avec des contenus synthétiques plus tôt cette année, ce qui souligne le recours croissant à l’intelligence artificielle pour fabriquer des déclarations et usurper l’identité de hauts responsables.
C’était facile à falsifier, et encore plus facile à laisser passer
Les usurpations vocales ne nécessitent pas forcément des outils d’IA. Dans l’article de The Post, l’expert en criminalistique numérique Hany Farid explique qu’il est possible de créer un clone vocal convaincant avec seulement 15 à 20 secondes d’enregistrement audio.
Dans une déclaration envoyée par e-mail, le PDG d’Element, Matthew Hodgson, a estimé que l’incident impliquant Rubio révélait à quel point l’absence de contrôles d’identité dans des applications grand public comme Signal rend les communications gouvernementales vulnérables. Selon lui, seul un système chiffré personnalisé, géré par le gouvernement et doté d’un accès vérifié, aurait pu empêcher cette compromission — une lacune rendue plus urgente encore par le constat que la plupart des plateformes de clonage vocal par IA ne parviennent pas à empêcher les usages abusifs.
Vous vous demandez comment les escrocs utilisent le clonage vocal par IA pour tromper même les utilisateurs avertis ? Découvrez notre article sur les menaces émergentes liées à la fraude vocale et sur les mesures à prendre pour vous protéger.


