// LES NUMÉRIQUES — INTELLIGENZA ARTIFICIALE
Actualité : “L'abus d'IA le plus grave jamais documenté” : la première cyberattaque industrielle par IA a volé 600 000 cartes bancaires, et elle est toujours en cours
Un pirate sinophone a lâché trois frameworks d'IA autonomes sur des centaines de sites de e-commerce depuis juillet. Coût moyen par entreprise piratée : 25 dollars. Parmi les victimes, une société du Fortune 500 et une grande compagnie aérienne américaine. La campagne est toujours active.
© BongkarnGraphic - Plus de 600 000 numéros de cartes bancaires ont été dérobés depuis juillet 2026 par des agents d'IA autonomes pilotés par un pirate sinophone, selon un rapport de la société de cybersécurité Gambit Security. La campagne, qui cible des sites de e-commerce à travers le monde, est toujours en cours.
Depuis juillet 2026, un acteur malveillant opérant en mandarin utilise des agents d'intelligence artificielle autonomes pour attaquer des sites de commerce en ligne à travers le monde, y injecter des scripts de vol de données bancaires et exfiltrer les informations de paiement des clients. Après l'intrusion d'un agent d'OpenAI dans un portail de santé du gouvernement australien, révélée la veille, c'est un nouveau pan de la menace qui se dévoile : cette fois, les agents d'IA sont délibérément utilisés comme armes par des criminels.
Selon le rapport publié par la société de cybersécurité Gambit Security, la campagne a compromis au moins 119 sites web, et plus de 600 000 numéros de cartes bancaires valides ont été dérobés à deux entreprises. L'opération est toujours en cours au moment de la publication.
L'attaquant s'appuie sur trois outils d'IA fonctionnant en tandem. Strix, un framework de test d'intrusion open source, scanne les cibles et identifie les vulnérabilités. Cairn, un moteur d'exploitation autonome, prend le relais pour obtenir un accès administrateur ou un shell, en enchaînant les tentatives pendant des heures sans intervention humaine. Hermes orchestre l'ensemble : il lance les attaques, maintient la persistance et pilote les actions post-intrusion.
C'est l'un des abus d'IA à des fins d'exploitation les plus graves jamais documentés. L'être humain dirige des modèles d'IA presque entièrement autonomes, qui sont désormais assez puissants pour mener des cyberattaques très sophistiquées, rapidement, avec quasiment aucune préparation et un taux de réussite très élevé.
Le rôle de l'humain se résume à quelques phrases en chinois tapées dans la console d'Hermes : "lis le rapport de vulnérabilité et commence", "est-ce que ça peut exécuter du code ?". Sur 260 sessions, l'opérateur n'a tapé que 1 951 commandes. L'IA a fait le reste.
Le coût total de la campagne sur quatre semaines : 7 005 dollars, via la plateforme OpenRouter. Rapporté aux cibles, le coût moyen d'une attaque aboutie s'élève à 25,46 dollars, avec un plancher à 3,13 dollars et un plafond à 79,31 dollars. Entre le 10 et le 15 septembre, Cairn a lancé 105 projets d'attaque et compromis 27 organisations à des degrés divers.
Chronologie des attaques menées par l'agent Cairn entre le 10 et le 15 septembre 2026, extraite du rapport de Gambit Security. Chaque ligne représente une entreprise ciblée. En rouge, les sites sur lesquels un script de vol de cartes bancaires a été déployé. En bleu, ceux où l'agent a obtenu un accès administrateur. Jusqu'à 25 attaques tournaient simultanément. Treize étaient encore actives au moment de la capture.
Hermes tournait sur Claude Opus 4.6, un modèle plus ancien d'Anthropic, après que les versions récentes ont refusé d'exécuter les requêtes offensives. Le scanner Strix et le moteur Cairn utilisaient les modèles chinois DeepSeek v4 et Kimi. L'opérateur avait aussi intégré dans Hermes une compétence (skill) spécifiquement conçue pour désactiver ses propres filtres de sécurité.