AI-assisted intrusions in government networks show how frontier models are changing cyber espionage

Les intrusions assistées par l’IA dans les réseaux gouvernementaux montrent comment les modèles de pointe modifient le cyberespionnage

Des chercheurs ont découvert une campagne d’intrusion chinoise active qui a utilisé Claude Code et DeepSeek pour automatiser certaines parties d’opérations d’espionnage contre des systèmes gouvernementaux et des entreprises financières. Les opérateurs étaient liés à l’infrastructure TencShell et auraient utilisé ces modèles pour aider à l’exécution, à la persistance des sessions et au raisonnement à travers plusieurs étapes de l’intrusion. Des éléments issus de journaux récupérés ont suggéré des attaques en Afghanistan, en Thaïlande et à Taïwan, ainsi que de la reconnaissance contre des portails américains et des ciblages de services financiers dans plusieurs régions. Cette affaire est importante parce qu’elle fait passer le débat sur la sécurité de l’IA de la théorie à une utilisation opérationnelle par un acteur avancé. Elle suggère aussi que les grands modèles de langage peuvent réduire le temps entre la reconnaissance, l’exploitation et les activités de suivi. Pour les défenseurs, c’est un avertissement : des adversaires dotés de capacités d’IA peuvent passer à l’échelle plus vite et avec moins de friction technique que ne l’avaient prévu les équipes traditionnelles.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire