Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloomberg+1cryptobriefing+1thehackernews+1Les groupes de hackers liés à l'État chinois ont plus que doublé le volume de leurs attaques après avoir intégré DeepSeek et d'autres modèles d'intelligence artificielle open source dans leurs opérations, selon une étude publiée lundi par la société taïwanaise de cybersécurité TeamT5.
Ces conclusions illustrent comment des outils d'IA basiques, disponibles à faible coût et avec des restrictions de sécurité limitées, permettent à des acteurs malveillants expérimentés de faire passer leurs opérations à l'échelle supérieure à travers les multiples étapes de leurs campagnes cybernétiques.
"DeepSeek est l'IA de choix pour les hackers chinois car elle est relativement puissante avec très peu de garde-fous cybernétiques", a déclaré Charles Li, analyste en chef chez TeamT5. "Les modèles occidentaux sont très recherchés, mais leurs garde-fous sont beaucoup plus stricts et nécessitent beaucoup plus d'efforts pour être contournés".investing+1
Les chercheurs ont expliqué que la popularité de DeepSeek découle de ses capacités de performance, de ses faibles coûts opérationnels et de la facilité avec laquelle il peut être personnalisé à des fins malveillantes. Bien que d'autres modèles chinois comme Kimi K3 de Moonshot offrent une plus grande puissance, ils restent trop coûteux pour que les hackers puissent les déployer à grande échelle, selon Bloomberg.bloomberg
TeamT5 a identifié plusieurs groupes utilisant cette technologie. Un groupe appelé Grimfengxi a utilisé DeepSeek pour générer du code d'exploitation, tandis que Huapi a utilisé un modèle d'IA chinois, supposé être DeepSeek, lors d'une attaque contre le système de messagerie d'une entreprise taïwanaise. Un troisième groupe, Teleboyi, a utilisé la plateforme pour collecter environ 1 000 adresses IP et cartographier des domaines d'entreprises.cryptobriefing+1
L'étude a également révélé que les attaquants chinois se sont tournés vers des outils d'IA occidentaux. La société de cybersécurité CyCraft a trouvé des preuves qu'une entreprise vendant des outils de piratage a utilisé ChatGPT d'OpenAI lors d'une attaque contre un groupe de réflexion occidental, l'utilisant pour développer un logiciel capable de décrypter une base de données Signal volée.cryptobriefing
TeamT5 a indiqué qu'un groupe connu sous le nom de Slime22 a utilisé Claude Code d'Anthropic après avoir pénétré dans une entreprise technologique taïwanaise, se faisant passer pour des ingénieurs en cybersécurité afin de contourner les protections du modèle.cryptobriefing
Une étude distincte de l'unité 42 de Palo Alto Networks , publiée fin juillet, a documenté ce que les chercheurs ont décrit comme la première opération offensive d'IA entièrement autonome observée dans la nature. Un acteur malveillant sinophone a utilisé DeepSeek via le framework open source Hermes Agent pour cibler plus de 460 systèmes, réussissant à compromettre au moins trois organisations grâce à une vulnérabilité de Citrix NetScaler.thehackernews+2
L'opérateur a également tenté d'utiliser Claude Code et les modèles d'OpenAI, mais les mesures de sécurité ont bloqué les requêtes malveillantes, entraînant finalement la désactivation du compte. DeepSeek, accessible via un framework open source sans restrictions côté client, a pu poursuivre sans entrave.bleepingcomputer+2