Des hackers d‘État chinois doublent le volume d’attaques après l‘adoption de l’IA, selon un rapport

Extrait:Selon TeamT5, les hackers affiliés à l‘État chinois ont doublé leurs attaques en déléguant les tâches routinières à DeepSeek et à des IA open source. L’attribution reste imprécise, mais DeepSeek est privilégié pour sa puissance relative et ses faibles garde-fous, contrairement aux modèles occidentaux plus stricts. TeamT5 documente plusieurs usages : génération de code malveillant, collecte d‘adresses IP, attaque de messagerie. Des outils occidentaux sont aussi employés, notamment Claude Code par un groupe ayant contourné les sécurités. Une start-up chinoise vend des logiciels d’intrusion pour 44 500 à 74 000 dollars. OpenAI affirme prévenir les abus. Kimsuky, groupe nord-coréen, teste des modèles locaux. Anthropic conclut que lIA exécute désormais des tâches de hack avancées pour des groupes moins compétents.

Les hackers affiliés à l‘État chinois lancent désormais deux fois plus d’attaques qu‘auparavant, ayant délégué les tâches les plus routinières à DeepSeek et à des systèmes d’intelligence artificielle (IA) open source, selon la société taïwanaise de renseignement sur les menaces TeamT5.

L‘attribution reste imprécise. L’entreprise ne peut pas relier chaque intrusion à un système spécifique, bien quelle indique que DeepSeek demeure un choix privilégié parmi les hackers.

Sponsorisé

Sponsorisé

Pourquoi lIA bon marché surpasse les modèles avancés auprès des attaquants

Cette découverte renverse l‘hypothèse courante selon laquelle le risque de l’IA offensive réside principalement dans les systèmes les plus perfectionnés. Au contraire, les opérateurs augmentent aujourdhui leur production en utilisant des outils relativement moins puissants.

Ce choix est motivé par le coût et la permissivité. Kimi K3 de Moonshot est plus puissant. Pourtant, TeamT5 n‘a recensé aucun incident l’impliquant et considère que ses coûts de fonctionnement sont prohibitifs pour les hackers.

Charles Li, analyste principal chez TeamT5, a exposé ce dilemme sans détour.

« DeepSeek est l‘IA privilégiée par les hackers chinois car elle est relativement puissante, avec très peu de garde-fous en matière de cybersécurité. Les modèles occidentaux sont très recherchés mais leurs garde-fous sont bien plus stricts et nécessitent beaucoup plus d’initiative pour être contournés », a déclaré Li .

Suivez-nous sur X pour recevoir toute lactualité en temps réel

Sponsorisé

Sponsorisé

Comment les hackers utilisent lIA

TeamT5 a recueilli des scripts et des journaux démontrant que DeepSeek intervient à plusieurs étapes des attaques. Un groupe appelé Grimfengxi l‘a utilisé pour générer du code de hack. Teleboyi s’en est servi pour collecter 1 000 adresses IP et cartographier les domaines dune cible.

Huapi a attaqué le système de messagerie d‘une entreprise taïwanaise à l’aide dun modèle chinois que les chercheurs pensent être DeepSeek. Des outils occidentaux apparaissent également.

TeamT5 indique qu‘un groupe suivi sous le nom de Slime22 a compromis les systèmes d’une entreprise technologique taïwanaise, a installé Kali, et a utilisé Claude Code pour effectuer des mouvements latéraux. Les opérateurs ont contourné les sécurités en prétendant être des ingénieurs effectuant des tests autorisés.

En parallèle, CyCraft a identifié une start-up chinoise de 10 personnes vendant des logiciels d‘intrusion pour une somme comprise entre 300 000 et 500 000 yuans, soit environ 44 500 à 74 000 dollars. Au moins quatre groupes de hackers en ont fait l’acquisition. L‘entreprise a aussi eu recours à ChatGPT lors d’une attaque.

Un porte-parole d‘OpenAI a déclaré que l’entreprise s‘engage à identifier, prévenir et perturber toute tentative d’abus de ses modèles.

En parallèle, les groupes chinois ne sont pas les seuls à opérer cette transition. Le groupe Kimsuky de Corée du Nord teste également des modèles locaux.

Anthropic est arrivé à une conclusion plus large en juin, révélant que l‘IA prend désormais en charge les tâches avancées de hack pour les groupes qui n’ont pas les compétences nécessaires pour le faire eux-mêmes.

Avertissement

Les opinions exprimées dans cet article représentent le point de vue personnel de l'auteur et ne constituent pas des conseils d'investissement de la plateforme. La plateforme ne garantit pas l'exactitude, l'exhaustivité ou l'actualité des informations contenues dans cet article et n'est pas responsable de toute perte résultant de l'utilisation ou de la confiance dans les informations contenues dans cet article.
Article précédent

Le cours de Bitcoin dépasse 81 000 dollars, lor signe son meilleur mois depuis 1999

Article suivant

BlackRock capte plus de 60 % des 338 millions de dollars d‘afflux d’ETF Bitcoin, lETH progresse aussi