Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

slguardian+1slguardian+1slguardian+1Des hackers soupçonnés d'être liés à la Chine ont déployé des agents d'intelligence artificielle autonomes pour pirater des sites web du gouvernement taïwanais, dans ce que les chercheurs qualifient de démonstration sans précédent d'opérations cybernétiques pilotées par l'IA, selon une enquête révélée par le Financial Times le 11 août.ft
Pendant quatre jours au début du mois de juillet, l'outil de piratage basé sur l'IA a déployé simultanément jusqu'à huit agents autonomes qui ont cartographié 21 systèmes gouvernementaux, identifié des vulnérabilités et adapté leurs tactiques lorsqu'ils étaient bloqués par les défenseurs, selon les chercheurs de Dream, une entreprise israélienne d'IA et de cybersécurité à l'origine de la découverte.slguardian+1
L'attaque a compromis au moins 85 comptes d'utilisateurs gouvernementaux et extrait plus de 2 500 dossiers de personnel avant de s'étendre à l'agence de sécurité nucléaire de Taïwan et à au moins sept entreprises du secteur de l'énergie, selon les recherches de Dream.fudzilla+1
Le directeur de la stratégie de Dream, Amir Becker, ancien chef des opérations cybernétiques de l'unité d'élite du renseignement d'origine électromagnétique israélienne (Unité 8200), a déclaré qu'il n'avait jamais vu une telle "attaque autonome de bout en bout" contre une cible gouvernementale.slguardian+1
L'outil de piratage a été développé sur deux frameworks d'agents d'IA open source, Hermes et OpenClaw, qui permettent aux modèles d'IA d'exécuter des tâches de manière autonome. Les chercheurs ont trouvé des preuves de l'intrusion dans une archive en ligne de 160 Mo contenant 1 395 fichiers. Les barrières de sécurité de l'outil ont été contournées en présentant l'activité comme un test d'intrusion autorisé.nationaltechnology+2
Dream n'a pas attribué l'opération à un groupe spécifique, mais a souligné que l'utilisation du chinois simplifié dans les communications internes indiquait une forte probabilité que l'opérateur soit lié à la Chine. Les données volées étaient rédigées en chinois traditionnel, couramment utilisé sur les sites web du gouvernement taïwanais.slguardian+1
Ce piratage ajoute une nouvelle dimension à une campagne cybernétique déjà intense contre Taïwan. Le Bureau de la sécurité nationale de l'île a rapporté en janvier qu'il faisait face en 2025 à une moyenne quotidienne de 2,6 millions de cyberattaques chinoises, soit plus du double du chiffre de 2023.globaltaiwan+1
Le ministère des Affaires numériques de Taïwan a refusé de commenter cet incident spécifique, mais a reconnu que les attaques assistées par l'IA ont transformé la nature des menaces de cybersécurité, soulignant que les agents d'IA créent un "double défi" car les attaques peuvent être automatisées tandis que les agents eux-mêmes peuvent devenir des vulnérabilités.slguardian
Cet incident fait suite à des rapports d'Anthropic en novembre dernier indiquant que des hackers parrainés par l'État chinois avaient manipulé son outil Claude pour tenter de mener des attaques contre 30 organisations internationales, bien qu'avec un succès limité. "Cela doit être l'hypothèse de base de chaque gouvernement à travers le monde", a déclaré Becker à propos de la menace d'un siège cybernétique automatisé permanent.fudzilla+1