Des hackers d’État chinois doublent le volume d’attaques après l’adoption de l’IA, selon un rapport

  • Selon TeamT5, des groupes liés à l’État chinois ont doublé le volume de leurs attaques après avoir adopté l’IA
  • Les hackers privilégient DeepSeek pour ses performances et sa personnalisation, mais l’attribution reste difficile.
  • La Corée du Nord : Kimsuky teste des outils d'IA locaux pour développer des malwares
Promo

Les hackers affiliés à l’État chinois lancent désormais deux fois plus d’attaques qu’auparavant, ayant délégué les tâches les plus routinières à DeepSeek et à des systèmes d’intelligence artificielle (IA) open source, selon la société taïwanaise de renseignement sur les menaces TeamT5.

L’attribution reste imprécise. L’entreprise ne peut pas relier chaque intrusion à un système spécifique, bien qu’elle indique que DeepSeek demeure un choix privilégié parmi les hackers.

Sponsorisé
Sponsorisé

Pourquoi l’IA bon marché surpasse les modèles avancés auprès des attaquants

Cette découverte renverse l’hypothèse courante selon laquelle le risque de l’IA offensive réside principalement dans les systèmes les plus perfectionnés. Au contraire, les opérateurs augmentent aujourd’hui leur production en utilisant des outils relativement moins puissants.

Ce choix est motivé par le coût et la permissivité. Kimi K3 de Moonshot est plus puissant. Pourtant, TeamT5 n’a recensé aucun incident l’impliquant et considère que ses coûts de fonctionnement sont prohibitifs pour les hackers.

Charles Li, analyste principal chez TeamT5, a exposé ce dilemme sans détour.

« DeepSeek est l’IA privilégiée par les hackers chinois car elle est relativement puissante, avec très peu de garde-fous en matière de cybersécurité. Les modèles occidentaux sont très recherchés mais leurs garde-fous sont bien plus stricts et nécessitent beaucoup plus d’initiative pour être contournés », a déclaré Li .

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

Sponsorisé
Sponsorisé

Comment les hackers utilisent l’IA

TeamT5 a recueilli des scripts et des journaux démontrant que DeepSeek intervient à plusieurs étapes des attaques. Un groupe appelé Grimfengxi l’a utilisé pour générer du code de hack. Teleboyi s’en est servi pour collecter 1 000 adresses IP et cartographier les domaines d’une cible.

Huapi a attaqué le système de messagerie d’une entreprise taïwanaise à l’aide d’un modèle chinois que les chercheurs pensent être DeepSeek. Des outils occidentaux apparaissent également.

TeamT5 indique qu’un groupe suivi sous le nom de Slime22 a compromis les systèmes d’une entreprise technologique taïwanaise, a installé Kali, et a utilisé Claude Code pour effectuer des mouvements latéraux. Les opérateurs ont contourné les sécurités en prétendant être des ingénieurs effectuant des tests autorisés.

En parallèle, CyCraft a identifié une start-up chinoise de 10 personnes vendant des logiciels d’intrusion pour une somme comprise entre 300 000 et 500 000 yuans, soit environ 44 500 à 74 000 dollars. Au moins quatre groupes de hackers en ont fait l’acquisition. L’entreprise a aussi eu recours à ChatGPT lors d’une attaque.

Un porte-parole d’OpenAI a déclaré que l’entreprise s’engage à identifier, prévenir et perturber toute tentative d’abus de ses modèles.

En parallèle, les groupes chinois ne sont pas les seuls à opérer cette transition. Le groupe Kimsuky de Corée du Nord teste également des modèles locaux.

Anthropic est arrivé à une conclusion plus large en juin, révélant que l’IA prend désormais en charge les tâches avancées de hack pour les groupes qui n’ont pas les compétences nécessaires pour le faire eux-mêmes.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes


Pour lire les dernières analyses du marché des cryptomonnaies de BeInCrypto, cliquez ici.

Avis de non responsabilité

Avis de non-responsabilité : BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé