Des hackers d’État chinois doublent le volume d’attaques après l’adoption de l’IA

  • Selon TeamT5, des groupes liés à l’État chinois ont doublé le volume de leurs attaques après avoir adopté l’IA.
  • Les hackers privilégient DeepSeek pour ses performances et sa personnalisation, mais l’attribution reste difficile.
  • En Corée du Nord, Kimsuky teste des outils d'IA locaux pour développer des malwares.
Promo

Les hackers affiliés à l’État chinois lancent désormais deux fois plus d’attaques qu’auparavant, ayant délégué les tâches les plus routinières à DeepSeek et à des systèmes d’intelligence artificielle (IA) open source, selon la société taïwanaise de renseignement sur les menaces TeamT5.

L’attribution reste imprécise. L’entreprise ne peut pas relier chaque intrusion à un système spécifique, bien qu’elle indique que DeepSeek demeure un choix privilégié parmi les hackers.

Sponsorisé
Sponsorisé

Pourquoi l’IA bon marché surpasse-t-elle les modèles avancés auprès des hackers ?

Cette découverte renverse l’hypothèse courante selon laquelle le risque de l’IA offensive réside principalement dans les systèmes les plus perfectionnés. Au contraire, les opérateurs augmentent aujourd’hui leur production en utilisant des outils relativement moins puissants.

Ce choix est motivé par le coût et la permissivité. Kimi K3 de Moonshot est plus puissant. Pourtant, TeamT5 n’a recensé aucun incident l’impliquant et considère que ses coûts de fonctionnement sont prohibitifs pour les hackers.

Charles Li, analyste principal chez TeamT5, a exposé ce dilemme sans détour.

« DeepSeek est l’IA privilégiée par les hackers chinois car elle est relativement puissante, avec très peu de garde-fous en matière de cybersécurité. Les modèles occidentaux sont très recherchés mais leurs garde-fous sont bien plus stricts et nécessitent beaucoup plus d’initiative pour être contournés », a déclaré Li .

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

Sponsorisé
Sponsorisé

Comment les hackers utilisent l’IA pour leurs attaques

TeamT5 a recueilli des scripts et des journaux démontrant que DeepSeek intervient à plusieurs étapes des attaques. Un groupe appelé Grimfengxi l’a utilisé pour générer du code de hack. Teleboyi s’en est servi pour collecter 1 000 adresses IP et cartographier les domaines d’une cible.

Huapi a attaqué le système de messagerie d’une entreprise taïwanaise à l’aide d’un modèle chinois que les chercheurs pensent être DeepSeek. Des outils occidentaux apparaissent également.

TeamT5 indique qu’un groupe suivi sous le nom de Slime22 a compromis les systèmes d’une entreprise technologique taïwanaise, a installé Kali, et a utilisé Claude Code pour effectuer des mouvements latéraux. Les opérateurs ont contourné les sécurités en prétendant être des ingénieurs effectuant des tests autorisés.

En parallèle, CyCraft a identifié une start-up chinoise de 10 personnes vendant des logiciels d’intrusion pour une somme comprise entre 300 000 et 500 000 yuans, soit environ 44 500 à 74 000 dollars. Au moins quatre groupes de hackers en ont fait l’acquisition. L’entreprise a aussi eu recours à ChatGPT lors d’une attaque.

Un porte-parole d’OpenAI a déclaré que l’entreprise s’engage à identifier, prévenir et perturber toute tentative d’abus de ses modèles.

En parallèle, les groupes chinois ne sont pas les seuls à opérer cette transition. Le groupe Kimsuky de Corée du Nord teste également des modèles locaux.

Anthropic est arrivé à une conclusion plus large en juin, révélant que l’IA prend désormais en charge les tâches avancées de hack pour les groupes qui n’ont pas les compétences nécessaires pour le faire eux-mêmes.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes

Avis de non responsabilité

BeInCrypto s’engage à fournir des informations impartiales et transparentes. Cet article d’actualité vise à fournir des informations exactes et à jour. Toutefois, il est conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre toute décision sur la base de ce contenu. Veuillez noter que nos Conditions générales, notre Politique de confidentialité et nos Avertissements ont été mis à jour.

Sponsorisé
Sponsorisé