Une voix générée par IA, se faisant passer pour le secrétaire d’État Marco Rubio, a ciblé des responsables américains et étrangers dans le cadre d’une campagne de messagerie trompeuse menée sur Signal, déclenchant des alertes de sécurité internes.
Selon une note diplomatique rapportée par The Washington Post, l’usurpateur semblait tenter de manipuler des responsables afin d’obtenir des informations sensibles ou d’accéder à des comptes internes. Le département d’État a ouvert une enquête, alors que les inquiétudes grandissent concernant les vulnérabilités des canaux de communication officiels.
Un nom familier et une voix convaincante
L’usurpateur a pris contact à la mi-juin, en envoyant via Signal des messages qui semblaient provenir de Rubio. En utilisant la technologie de génération de voix par IAtechnologie de génération de voix par IA, l’auteur a imité son intonation et son style d’écriture. Selon The Post, les messages ont été envoyés depuis un compte Signal dont le nom affiché était « Marco.Rubio@state.gov », une adresse gouvernementale qui n’existe pas.
La note diplomatique indiquait également que les messages avaient été adressés à trois ministres des Affaires étrangères, à un gouverneur américain et à un membre du Congrès. Dans au moins deux cas, des messages vocaux ont été laissés, tandis qu’une autre cible a reçu un SMS invitant son destinataire à poursuivre la conversation sur Signal.
La communication était suffisamment convaincante pour que certains destinataires la prennent d’abord pour authentique. L’identité de l’expéditeur n’a pas été confirmée et les responsables ont refusé de révéler le contenu des messages frauduleux.
Les responsables ouvrent une enquête alors que les cas d’usurpation par IA se multiplient
Le département d’État a confirmé que l’affaire faisait l’objet d’un examen interne. « Le Département prend très au sérieux sa responsabilité de protéger ses informations et prend en permanence des mesures pour améliorer son niveau de cybersécurité afin de prévenir de futurs incidents », a déclaré un haut responsable cité par The New York Times. D’autres détails n’ont pas été communiqués, pour des « raisons de sécurité » et en raison du caractère toujours en cours de l’enquête.
La note diplomatique demandait aux représentations diplomatiques américaines d’avertir leurs partenaires extérieurs du risque de tentatives d’usurpation et de signaler toute activité suspecte. Elle conseillait également aux personnes extérieures au département ayant reçu ces messages de contacter l’Internet Crime Complaint Center du FBI.
Le Bureau of Diplomatic Security dirige la réponse. Aucun calendrier n’a été communiqué quant à la conclusion éventuelle de l’enquête.
Outre Rubio, la cheffe de cabinet de la Maison-Blanche, Susie Wiles, a également été ciblée par des médias synthétiques plus tôt cette année, ce qui souligne le recours croissant à l’intelligence artificielle pour fabriquer des déclarations et usurper l’identité de hauts responsables.
Facile à falsifier, encore plus facile à laisser passer
Les usurpations vocales ne nécessitent pas forcément des outils d’IA sophistiqués. Dans l’article de The Post, l’expert en criminalistique numérique Hany Farid a expliqué qu’il était possible de créer un clone vocal convaincant avec seulement 15 à 20 secondes d’enregistrement audio.
Dans une déclaration envoyée par e-mail, le PDG d’Element, Matthew Hodgson, a affirmé que l’incident impliquant Rubio révélait à quel point l’absence de contrôles d’identité dans des applications grand public comme Signal rendait les communications gouvernementales vulnérables. Selon lui, seul un système chiffré personnalisé, exploité par le gouvernement et doté d’un accès vérifié, aurait pu empêcher cette compromission — une lacune rendue d’autant plus urgente par des études montrant que la plupart des plateformes de clonage vocal par IA ne parviennent pas à empêcher les abus.
Vous vous demandez comment les escrocs utilisent le clonage vocal par IA pour tromper même les utilisateurs avertis ? Découvrez notre article consacré aux menaces émergentes liées à la fraude vocale et à ce que vous pouvez faire pour vous protéger.

