L’IA amplifie les cyberattaques soutenues par la Chine, alerte TeamT5

Les pirates soutenus par l’État chinois ont discrètement transformé l’IA en arme, utilisant des modèles de langage courants comme multiplicateurs de force pour leurs campagnes. Selon la firme taïwanaise TeamT5, le nombre d’attaques attribuées à ces groupes a plus que doublé depuis qu’ils confient à des modèles comme DeepSeek, ChatGPT et Claude Code d’Anthropic le soin de générer des codes d’exploitation et de mener des missions de reconnaissance réseau.
Cette mutation se reflète dans des incidents concrets : les pirates automatisent désormais la rédaction d’e-mails d’hameçonnage, perfectionnent les charges utiles malveillantes et sondent les réseaux d’entreprise plus rapidement que jamais. L’analyse de TeamT5 montre que les phases autrefois manuelles d’une attaque – comme l’analyse des vulnérabilités ou la création d’exploits – sont désormais déléguées à l’IA, réduisant la durée de plusieurs jours à quelques heures.
La nouvelle panoplie du côté obscur
Les modèles d’IA à poids ouverts ne sont plus de simples curiosités de recherche : ils deviennent des outils prêts à l’emploi pour les adversaires. TeamT5 cite DeepSeek et d’autres modèles ouverts comme facilitateurs clés, tandis que des solutions occidentales comme ChatGPT et Claude Code sont également détournées malgré leurs protections. La maturation rapide de ces capacités est soulignée par une étude récente du Royaume-Uni, citée par la firme, qui révèle que les modèles ouverts rattrapent les systèmes propriétaires dans les opérations cyber.
Qui sont les cibles ?
Les victimes couvrent les infrastructures critiques, les exportateurs de technologies et les sous-traitants gouvernementaux en Asie et au-delà. L’automatisation permet aux attaquants d’élargir leur champ d’action, ciblant simultanément plusieurs secteurs avec un minimum de supervision humaine. Les équipes de sécurité font désormais face à un défi double : détecter les menaces générées par IA et atténuer le rythme accéléré des attaques qu’elle rend possible.
Pourquoi c’est crucial
Il ne s’agit pas d’une simple alerte cyber de plus : c’est un aperçu de la manière dont les acteurs étatiques déploient l’IA à grande échelle. Pour les défenseurs, le doublement des attaques signifie que les outils basés sur les signatures et les réponses aux incidents menées par des humains ne suffisent plus. Les organisations doivent investir dans des systèmes de détection natifs en IA, une surveillance continue et des cycles de correction rapides pour suivre le rythme. La fenêtre pour s’adapter se referme ; la question n’est plus de savoir si l’IA va transformer la guerre cyber, mais à quelle vitesse les défenseurs pourront rattraper leur retard.
Source : The Decoder. Synthèse éditoriale assistée par IA — TechnoExpress.

