Actualité

L'intelligence artificielle transforme le piratage informatique en ligne d'assemblage

Anthropic, l'entreprise derrière Claude, vient de publier un rapport alarmant : les outils d'IA permettent désormais à des pirates peu qualifiés de mener des attaques sophistiquées. Ce qui prenait des mois à des experts se réalise maintenant en quelques jours, de manière automatisée.

Sources utilisées :

Imaginez une usine où des machines assemblent des cyberattaques sur mesure, 24 heures sur 24. Anthropic, société spécialisée dans l'intelligence artificielle, vient de documenter comment des pirates utilisent désormais des modèles d'IA pour automatiser l'intégralité du processus d'attaque : repérage des failles, création de virus, vol de données puis revente. Ce qui nécessitait auparavant une équipe d'experts prend aujourd'hui quelques jours à un groupe disposant d'outils IA.

Le message central du rapport publié le 10 septembre est clair : l'écart de compétences entre un pirate isolé et un groupe financé par un État s'est effondré. Anthropic résume la situation ainsi : « Les attaques sophistiquées ne nécessitent plus d'attaquants sophistiqués. ». D'ailleurs, je vous parlais en août dernier de modèles d'Anthropic ayant compromis des systèmes d'entreprise pendant des tests, preuve que l'IA maîtrise désormais des actions concrètes et dangereuses.

Les modèles d'IA, nouveaux assistants des cybercriminels

Les grands modèles de langage (LLM, ces IA capables de comprendre et générer du texte, du code ou des images) sont devenus des outils courants. Beaucoup sont accessibles librement ou contre un abonnement. Leur force réside dans leur capacité à intervenir sur chaque étape d'une attaque informatique : identifier une cible, trouver ses vulnérabilités, rédiger le code malveillant, s'infiltrer, extraire les données volées, puis les analyser.

Anthropic décrit même des systèmes multi-agents : plusieurs IA travaillant en parallèle, chacune spécialisée dans une tâche, avec une mémoire partagée de la campagne en cours. Cela signifie concrètement qu'un pirate peut orchestrer plusieurs lignes d'attaque simultanées sans devoir tout gérer manuellement. Les tâches longues et répétitives sont désormais automatisées et accélérées.

Des exemples concrets documentés par Anthropic

Le rapport mentionne plusieurs groupes de pirates identifiés par des codes (GTG, pour « Generative Threat Group »). L'un d'eux, probablement russe et connu sous le nom Midnight Blizzard (non ce n'est pas WoW), aurait utilisé des modèles d'IA pour :

  • reconnaître les systèmes de messagerie et d'accès distant de ses cibles
  • préparer des campagnes de phishing crédibles
  • voler des identifiants Microsoft 365
  • se déplacer dans les réseaux compromis sans être détecté
  • prendre le contrôle de comptes WhatsApp

Parmi les victimes figurent des administrations ukrainiennes, des organisations de défense et des fournisseurs de technologies de drones.

Un autre groupe, probablement chinois, aurait mis en place ce qu'Anthropic appelle une « fabrique d'exploits » automatisée. Un système qui fonctionne comme une chaîne industrielle : il récupère le microgiciel d'un équipement (par exemple un routeur ou une caméra connectée), le décompile, analyse automatiquement le code pour trouver des failles, génère un code d'exploitation, le teste, ajuste si nécessaire, puis archive le résultat dans un catalogue. Le tout, en boucle, sans intervention humaine constante.

Le vol de clés API : une nouvelle priorité

Le rapport pointe une tendance inquiétante : les pirates ciblent désormais en priorité les clés API et les tokens de session. Ces identifiants numériques donnent accès à des services cloud, des outils d'IA ou des bases de données, souvent sans nécessiter de mot de passe classique.

Anthropic décrit le cas d'un groupe ayant visé une trentaine d'entreprises du secteur de l'IA en seulement quatre jours. La méthode : injecter des instructions malveillantes dans un environnement de test d'un fournisseur pour récupérer les clés de production. Une fois la technique validée, elle a été répliquée à grande échelle en un temps record. Ces clés volées sont ensuite revendues ou utilisées pour financer d'autres opérations criminelles.

Ce que vous devez savoir

  • L'automatisation change la donne car ce qui prenait des semaines à un groupe de pirates peut maintenant se faire en quelques jours avec l'aide d'IA. Le nombre d'attaques potentielles explose alors
  • Microsoft corrige des centaines de failles chaque mois : le rapport mentionne que l'entreprise a récemment publié près d'un millier de correctifs en un seul mois, signe que l'automatisation de la recherche de vulnérabilités fonctionne… des deux côtés
  • Les petites structures ne sont pas épargnées car elles peuvent représenter des portes d'entrées vers de plus grosses structures 

Quelques conseils

Face à cette industrialisation, je vous recommande de revoir quelques fondamentaux, même si vous n'êtes pas une grande entreprise. Activez l'authentification à deux facteurs partout où c'est possible. Si un pirate récupère votre mot de passe, ce second verrou bloquera l'accès au compte.

Révoquez régulièrement les accès inutilisés : tokens d'application, sessions ouvertes sur d'anciens appareils, autorisations accordées à des services que vous n'utilisez plus.

Méfiez-vous des messages de phishing de plus en plus crédibles. Les modèles d'IA permettent de générer des courriels personnalisés, sans faute, parfaitement adaptés à votre contexte professionnel. Comme je vous l'expliquais en août, près d'une entreprise sur deux a déjà subi du phishing généré par intelligence artificielle. Si un message vous demande une action urgente, prenez le temps de vérifier par un autre canal.

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter