IA à tous les étages : le nouveau visage de la cybercriminalité

Partager
IA à tous les étages : le nouveau visage de la cybercriminalité
Une nouvelle génération de cybercriminels cible directement les IA en entreprise pour accélérer l’ensemble du cycle des attaques.

Extorsions, siphonnages, arnaques à la chaîne … Une nouvelle génération d’attaquants émerge et cible directement l’infrastructure IA des entreprises. Le dernier rapport du Google Threat Intelligence Group dresse un bilan concret de l'évolution rapide du paysage des menaces. Analyse avec John Hultquist, Chief Analyst, Google Threat Intelligence Group. Chaud devant !

 Un nouveau rapport vient confirmer ce que les experts de la cybersécurité savent depuis un bon bout de temps : les cybercriminels industrialisent l’usage des agents IA pour accélérer l’ensemble du cycle des attaques.  Son mérite est d'enfoncer le clou auprès des entreprises qui douteraient encore de la chose. Mais surtout, il dévoile une nouvelle génération d’attaquants qui cible désormais directement les infrastructures d’IA des entreprises.

Concrètement, le rapport AI Threat Tracker Q3 2026, publié par Google TIG, rassemble des informations issues d'enquêtes menées par Mandiant, d'analyses d'abus réalisées par Gemini et de renseignements provenant du milieu criminel clandestin.  Et le moins que l’on puisse dire, c’est que le visage de la criminalité en ligne change à une vitesse hallucinante.

Et pour cause, les hackers ne se contentent plus de tester l'IA agentique -comme certains le pensent encore - mais l'utilisent déjà de manière industrielle pour mener des attaques ultra-rapides et autonomes. Autrement dit, les criminels emploient l'IA pour accélérer l'ensemble du cycle des attaques : depuis la détection des vulnérabilités à l'intrusion automatisée dans les réseaux.

 John Hultquist, Chief Analyst, Google Threat Intelligence Group, résume : « on peut désormais partir du principe que l'IA est utilisée dans pratiquement toutes les formes de menaces et que les criminels en tirent directement profit ».

 Attaques autonomes via Gemini et extorsions à la chaîne

 Retenons quelques constats marquants établis dans le rapport:

 -Attaques autonomes : Un groupe d'espionnage a tenté d'utiliser Gemini pour développer un logiciel capable de s'introduire de manière entièrement autonome dans des réseaux. Une autre attaque a consisté à faire fonctionner un réseau d'IA sophistiqué sur des serveurs piratés, ce qui a permis de dérober des milliers d'identifiants en moins de six heures.

 -Compromission de la chaîne d'approvisionnement IA : Des collectifs de hackers tels que TeamPCP ont saboté les métadonnées de progiciels open source. De ce fait, les outils d'aide à la programmation basés sur l'IA ont automatiquement attribué du code malveillant à certains développeurs.

Pour obtenir la puissance de calcul nécessaire à l’IA, ils la volent !

 -Extorsion via les données et vol de puissance de calcul : Les hackers volent de plus en plus souvent les modèles d'IA propriétaires des entreprises pour ensuite les faire chanter. Ils ont également détourné les systèmes cloud de leurs victimes afin d'exploiter gratuitement une lourde puissance de calcul GPU, exécutant ainsi leurs propres modèles d'IA à l'abri des outils de sécurité.

 Pour John Hultquist, Chief Analyst du Google Threat Intelligence Group : « le plus grand défi des organisations réside dans l’IA agentique, ces systèmes qui agissent de manière autonome. Cela permet aux attaquants d’agir plus rapidement et à plus grande échelle que jamais. Les criminels optent délibérément pour des attaques qui se déroulent tout simplement plus vite que les organisations ne peuvent réagir ».

 Et pour obtenir la puissance de calcul nécessaire à l’IA, ils la volent ! « On constate ainsi que les pirates utilisent à la fois des systèmes piratés et des modèles locaux pour contourner les systèmes de détection commerciaux », explique John Hultquist.

Parallèlement, « une nouvelle génération d’attaquants émerge, qui cible directement l’infrastructure d’IA des entreprises. La chaîne d’approvisionnement logicielle est désormais leur cible principale, mais leur horizon ne tarde pas à s’élargir. »

CTA Image

SAVE THE DATE - October 15, 2026 Hi Site, Grimbergen (Brussels)

Enregistrez-vous! - Register Here !

Lire la suite

Face à la tempête cyber : Comment le CCB arme la Belgique contre les menaces étatiques et la cybercriminalité organisée

Face à la tempête cyber : Comment le CCB arme la Belgique contre les menaces étatiques et la cybercriminalité organisée

Menaces étatiques, professionnalisation de la cybercriminalité « as-a-service », essor de l'intelligence artificielle : le paysage de la sécurité numérique subit des mutations profondes. Au cœur de cet écosystème en proie à des enjeux géopolitiques et criminels majeurs, le Centre pour la Cybersécurité Belgique centralise les compétences techniques et

Par Boris Jancen