Un cybercriminel débutant pirate quatorze entreprises à l’aide de commandes d’IA de base

Conceito de hacker, Cibercriminalidade
Photo: Conceito de hacker, Cibercriminalidade - A HIP A HUB STOCK/Shutterstock.com

La capacité des assistants virtuels basés sur l’apprentissage automatique à contourner les systèmes de cybersécurité n’est plus seulement une théorie. Des activités complexes telles que l’analyse des vulnérabilités et la création de scripts malveillants peuvent désormais être effectuées par des algorithmes avancés. Bien que les entreprises technologiques mettent en œuvre des garde-fous dans les grands modèles de langage (LLM), ces garde-fous démontrent une instabilité. Un document technique récent a révélé qu’une faille dans ces restrictions permettait à une personne sans connaissances avancées en programmation de compromettre l’infrastructure d’au moins quatorze organisations différentes.

Malgré le nombre de cibles, l’événement ne figure pas sur la liste des plus grandes fuites d’informations de l’histoire du numérique. L’attaque a été identifiée grâce au travail d’OALABS, une équipe spécialisée dans l’analyse des logiciels malveillants, qui a obtenu un accès complet aux fichiers opérationnels du cybercriminel. Cette base de données contenait l’historique complet des interactions de l’attaquant avec les systèmes automatisés, donnant lieu à un dossier détaillé publié par les chercheurs en milieu d’année.

Claude
Claude-gguy / Shutterstock.com

Pour tenter de cacher son identité numérique, l’auteur des attaques a évité d’utiliser ses propres ordinateurs pour exécuter les scripts. La stratégie adoptée a été d’héberger les applications sur un serveur tiers qu’il maîtrisait auparavant. Ce que l’attaquant n’avait pas prévu, c’est que la machine appartenait à un contact étroit des experts de l’OALABS. Après avoir remarqué le mouvement suspect, le propriétaire de l’équipement a copié l’intégralité du dossier du criminel et a transmis le matériel à l’équipe de sécurité pour analyse.

Le matériel récupéré contenait plus d’un millier d’enregistrements de conversations avec Claude Code, développé par Anthropic, et Codex, créé par OpenAI, tous deux fonctionnant comme des agents autonomes capables d’exécuter des codes directement sur la machine. Étant donné que les programmes étaient configurés dans un environnement local, les journaux stockaient des données détaillées, notamment les commandes exactes saisies, les requêtes système et la logique de traitement de la machine. Un détail qui a retenu l’attention des analystes était la mauvaise qualité des instructions envoyées, pleines d’ambiguïtés et de fautes d’orthographe primaires.

Stratégies adoptées pour surmonter les barrières des assistants virtuels

La plupart des modèles génératifs actuels reposent sur des filtres éthiques, mais dans cet épisode, leur efficacité était limitée. Les archives montrent que les systèmes ont même alerté en cas de violation des directives : Claude a bloqué des commandes à neuf reprises, tandis que le Codex n’a bloqué qu’une seule tentative. Pour contourner ces défenses, l’utilisateur malveillant a utilisé l’ingénierie sociale contre la machine elle-même, affirmant qu’elle effectuait un test d’intrusion autorisé (connu sur le marché des entreprises sous le nom de « équipe rouge »). Cette méthode pour tromper l’algorithme est identique à celle enregistrée plus tôt cette année, lorsque des cybercriminels prétendaient participer à un programme de chasse aux primes visant à voler des informations gouvernementales au Mexique.

Après avoir convaincu le système de ses fausses intentions, l’opérateur a fourni une liste d’IP et a envoyé un ordre extrêmement générique pour commencer la reconnaissance. A partir de cette simple commande, Claude a pris le contrôle de l’opération en effectuant les tâches suivantes :

  • Cartographie de tous les services d’entreprise exposés à l’Internet public.
  • Effectuer des recherches automatisées de failles documentées dans les référentiels de sécurité.
  • Écrit et exécuté les codes d’exploitation nécessaires pour pénétrer dans les machines.
  • Il a extrait des fichiers confidentiels et généré un bilan estimant la valeur des données sur le marché clandestin.

À un stade ultérieur de l’attaque, l’individu a exigé que l’assistant virtuel classe les cibles en fonction du potentiel de profit obtenu grâce aux rançons. En réponse à la demande, la plateforme a généré un plan d’action détaillé avec différentes tactiques de monétisation, suggérant notamment des méthodes d’extorsion directe contre les dirigeants des entreprises piratées.

Des traces numériques révèlent le manque de préparation technique de l’attaquant

Les erreurs opérationnelles commises au cours de la campagne ont mis en évidence le manque d’expérience de l’auteur dans le monde cybernétique. La version de Claude utilisée était une copie sans licence, obtenue auprès d’un programmeur en République tchèque. La plus grosse erreur s’est toutefois produite dès les premières interactions : le criminel a demandé à l’intelligence artificielle de revoir son propre CV professionnel. Le document contenait son nom de naissance, son parcours universitaire et un lien direct vers sa page LinkedIn. Bien que l’OALABS ait initialement soupçonné un piège visant à piéger une personne innocente, les enquêtes ultérieures ont confirmé que les données appartenaient bien à l’opérateur.

L’amateurisme est devenu encore plus évident lorsque le hacker lui-même a cru que son infrastructure temporaire subissait une cyberattaque. Paniqué, il a ordonné à l’algorithme de lister toutes les IP connectées à son serveur. Le résultat de cette analyse a révélé sa véritable localisation, révélant des connexions provenant de fournisseurs Internet résidentiels situés dans la ville d’Addis-Abeba, la capitale de l’Éthiopie.

Même en compromettant des dizaines de réseaux, les analyses indiquent que l’Éthiopien n’a pas réussi à convertir les invasions en argent. L’opportunité la plus lucrative s’est présentée lorsqu’il a accédé à un nœud Lightning Network, une couche de transaction secondaire du réseau Bitcoin. Le portefeuille numérique hébergé sur la machine contenait 69,71 BTC, un montant évalué à environ 4 millions de dollars. Cependant, le manque de connaissances avancées en cryptographie a empêché le vol, car le fichier contenant les clés privées était verrouillé par des mots de passe complexes.

Les chercheurs soulignent que les versions explorées lors de l’incident étaient Claude Opus 4.5 et GPT-5.2, éditions qui ne représentent plus l’état de l’art des sociétés respectives. La réponse immédiate de l’industrie technologique serait de renforcer les filtres de sécurité pour bloquer toute invite suspecte. L’OALABS prévient cependant qu’un blocage trop strict aurait de graves effets secondaires : il nuirait au travail des auditeurs et des experts en sécurité de l’information qui s’appuient sur ces mêmes outils pour tester et protéger légitimement les réseaux d’entreprise.

Voir Aussi Dernières Nouvelles (FR)

L’ancien boxeur Prichard Colón décède à l’âge de 33 ans après un long combat contre une lésion cérébrale
Dernières Nouvelles (FR) • 14/08/2026

L’ancien boxeur Prichard Colón décède à l’âge de 33 ans après un long combat contre une lésion cérébrale

L’ancien combattant Prichard Colón décède à 33 ans après dix ans dans un état végétatif
Dernières Nouvelles (FR) • 13/08/2026

L’ancien combattant Prichard Colón décède à 33 ans après dix ans dans un état végétatif

Une vente aux enchères mondiale d’une valeur de 11,9 millions de dollars met en lumière des pièces de monnaie brésiliennes rares d’une valeur pouvant atteindre 292 000 dollars en 2026
Dernières Nouvelles (FR) • 13/08/2026

Une vente aux enchères mondiale d’une valeur de 11,9 millions de dollars met en lumière des pièces de monnaie brésiliennes rares d’une valeur pouvant atteindre 292 000 dollars en 2026

Volkswagen rappelle plus de 150 000 véhicules en raison d’une défaillance du frein de stationnement
Dernières Nouvelles (FR) • 13/08/2026

Volkswagen rappelle plus de 150 000 véhicules en raison d’une défaillance du frein de stationnement

Les abonnements aux services Xbox deviennent moins chers après un changement de stratégie
Dernières Nouvelles (FR) • 13/08/2026

Les abonnements aux services Xbox deviennent moins chers après un changement de stratégie

Les propriétaires de PS5 bénéficient d’un accès permanent à deux titres majeurs dans la boutique virtuelle
Dernières Nouvelles (FR) • 13/08/2026

Les propriétaires de PS5 bénéficient d’un accès permanent à deux titres majeurs dans la boutique virtuelle

Epic Games Store propose 12 jeux de haut niveau disponibles gratuitement sur PC en 2026
Dernières Nouvelles (FR) • 13/08/2026

Epic Games Store propose 12 jeux de haut niveau disponibles gratuitement sur PC en 2026

Un adolescent tue sa mère et son frère après avoir utilisé l’IA pour créer des fantasmes sur le crime
Dernières Nouvelles (FR) • 13/08/2026

Un adolescent tue sa mère et son frère après avoir utilisé l’IA pour créer des fantasmes sur le crime

L’abonnement automobile est-il payant en 2026 ? Voir le comparatif avec l’achat
Dernières Nouvelles (FR) • 13/08/2026

L’abonnement automobile est-il payant en 2026 ? Voir le comparatif avec l’achat

La comète interstellaire 3I/ATLAS se déplace à 58 km/s et verra sa route modifiée par Jupiter
Dernières Nouvelles (FR) • 13/08/2026

La comète interstellaire 3I/ATLAS se déplace à 58 km/s et verra sa route modifiée par Jupiter

Toyota annonce le rappel mondial de 655 000 unités Camry en raison d’une défaillance du tableau de bord
Dernières Nouvelles (FR) • 13/08/2026

Toyota annonce le rappel mondial de 655 000 unités Camry en raison d’une défaillance du tableau de bord

Prichard Colón, ancien boxeur, décède à 33 ans après 11 ans de lutte contre une lésion cérébrale
Dernières Nouvelles (FR) • 13/08/2026

Prichard Colón, ancien boxeur, décède à 33 ans après 11 ans de lutte contre une lésion cérébrale

Bloquer un téléphone portable volé : étapes essentielles pour protéger vos données et suivre l’appareil
Dernières Nouvelles (FR) • 13/08/2026

Bloquer un téléphone portable volé : étapes essentielles pour protéger vos données et suivre l’appareil

Google présente la série Pixel 11 avec une puce Tensor G6 améliorée et un nouveau Pixel Tag
Dernières Nouvelles (FR) • 13/08/2026

Google présente la série Pixel 11 avec une puce Tensor G6 améliorée et un nouveau Pixel Tag

La charge lente des Galaxy Watch 9 et Ultra 2 oblige les utilisateurs à faire des astuces comme un ventilateur et de la glace
Dernières Nouvelles (FR) • 13/08/2026

La charge lente des Galaxy Watch 9 et Ultra 2 oblige les utilisateurs à faire des astuces comme un ventilateur et de la glace