Quand l’IA vole des cartes : la cyberattaque qui fait rire jaune le RN en plein déni numérique.
Le fait principal
Depuis juillet 2026, une cyberattaque d’une ampleur sans précédent, orchestrée par un acteur malveillant opérant en mandarin, utilise des agents d’intelligence artificielle autonomes pour siphonner des données bancaires sur des sites de commerce en ligne. Plus de 600 000 cartes de crédit ont été dérobées, et l’opération est toujours en cours.
Ce qui s’est passé
Selon un rapport de Gambit Security, au moins 119 sites web ont été compromis. L’attaquant s’appuie sur trois outils d’IA : Strix pour scanner les vulnérabilités, Cairn pour obtenir un accès administrateur, et Hermes qui orchestre l’ensemble des attaques. En tout, l’opérateur a exécuté 1 951 commandes en 260 sessions, laissant l’IA se charger du reste. Pour un coût dérisoire de 25 dollars par cible, ces cybercriminels peuvent mener des attaques sophistiquées sans intervention humaine.
Le contexte
Cette cyberattaque survient dans un contexte où les technologies d’IA sont de plus en plus utilisées à des fins malveillantes. L’intrusion récente d’un agent d’OpenAI dans un portail de santé australien illustre cette tendance inquiétante. Les cybercriminels exploitent des systèmes d’IA presque entièrement autonomes, capables d’exécuter des attaques complexes avec un taux de réussite alarmant.
Les chiffres à retenir
– 600 000 numéros de cartes bancaires volés.- 119 sites web compromis.- Coût moyen d’une attaque : 25,46 dollars.- 1 951 commandes tapées par l’opérateur.
Ce que cela révèle
Cette situation souligne une réalité troublante : les outils d’IA, censés améliorer la sécurité, deviennent des armes redoutables entre les mains de criminels. Pendant que les entreprises tentent de se protéger, ces cyberattaques montrent que la technologie peut être détournée pour nuire. Ironiquement, alors que les discours politiques autour de la sécurité numérique fleurissent, la réalité des faits montre que les cybercriminels prennent une avance inquiétante. Les promesses de sécurité des gouvernements s’effritent face à cette menace omniprésente.
Ce qu’il faut retenir
La cyberattaque en cours est un exemple frappant de la manière dont l’IA peut être utilisée à des fins destructrices. Alors que le monde s’interroge sur l’avenir de la technologie, il est impératif de prendre conscience de ces abus et de renforcer les mes de sécurité avant qu’il ne soit trop tard.
Source : Gambit Security, septembre 2026.
