
Les intrusions assistées par l’IA dans les réseaux gouvernementaux montrent comment les modèles de pointe modifient le cyberespionnage
Des chercheurs ont découvert une campagne d’intrusion chinoise active qui a utilisé Claude Code et DeepSeek pour automatiser certaines parties d’opérations d’espionnage contre des systèmes gouvernementaux et des entreprises financières. Les opérateurs étaient liés à l’infrastructure TencShell et auraient utilisé ces modèles pour aider à l’exécution, à la persistance des sessions et au raisonnement à travers plusieurs étapes de l’intrusion. Des éléments issus de journaux récupérés ont suggéré des attaques en Afghanistan, en Thaïlande et à Taïwan, ainsi que de la reconnaissance contre des portails américains et des ciblages de services financiers dans plusieurs régions. Cette affaire est importante parce qu’elle fait passer le débat sur la sécurité de l’IA de la théorie à une utilisation opérationnelle par un acteur avancé. Elle suggère aussi que les grands modèles de langage peuvent réduire le temps entre la reconnaissance, l’exploitation et les activités de suivi. Pour les défenseurs, c’est un avertissement : des adversaires dotés de capacités d’IA peuvent passer à l’échelle plus vite et avec moins de friction technique que ne l’avaient prévu les équipes traditionnelles.
Sources
- Campagne chinoise de cyberespionnage alimentée par Claude Code et DeepSeek — Security Affairs
- 🇨🇳 Des opérateurs chinois présumés utilisent Claude Code et DeepSeek pour compromettre des systèmes gouvernementaux dans quatre pays — /r/cybersecurity
- 🇨🇳 Une empreinte d’en-tête a pivoté vers 13 serveurs de Hong Kong à travers 4 ASN, ciblage gouvernemental et financier dans plusieurs régions — renseignement sur les menaces


Laisser un commentaire