Close Menu
IdealoGeek.fr
    Facebook X (Twitter) Instagram
    IdealoGeek.fr
    • 🤖 Culture Geek
    • 📱 High-Tech
    • 💻 Informatique
    • 💸 Business
    IdealoGeek.fr
    IdealoGeek.fr » High-Tech » Taïwan victime d’une cyberattaque menée de bout en bout par 8 agents IA autonomes

    Taïwan victime d’une cyberattaque menée de bout en bout par 8 agents IA autonomes

    Huit agents IA autonomes ont piraté 21 systèmes gouvernementaux taïwanais en quatre jours, sans validation humaine. Une agence nucléaire figure parmi les cibles.
    Akandé Philippe ABIODOUNPar Akandé Philippe ABIODOUN15 août 202604 Minutes
    Des agents autonomes attaques sans intervention humaine

    Depuis l’arrivée de l’ère agentique, les systèmes IA ne se contentent plus de répondre à des questions. Ils peuvent enchaîner des tâches de façon autonome, tester des approches, échouer, puis recommencer différemment. Cette autonomie grandissante commençait déjà à produire des effets concrets. On peut citer cet agent qui avait supprimé la réservation d’un inconnu pour caser son propriétaire dans un cours de sport en Australie. Dans un autre cadre, il y a aussi ces modèles d’OpenAI qui ont piraté seuls les serveurs de Hugging Face lors d’un test interne. Mais un cap supplémentaire vient d’être franchi : pour la première fois documentée, une cyberattaque complète semble avoir été menée de bout en bout par des agents IA, sans validation humaine à chaque étape, contre des infrastructures étatiques.

    Sommaire :

    • Huit agents autonomes, douze vagues d’attaque en quatre jours
    • Un système capable de s’auto-corriger sans intervention humaine
    • Un opérateur chinois soupçonné

    Huit agents autonomes, douze vagues d’attaque en quatre jours

    C’est en pistant des cybercriminels que des chercheurs de l’entreprise israélo-autrichienne de cybersécurité Dream sont tombés, fin juillet 2026, sur une archive de 160 mégaoctets laissée accessible en ligne. Ses 1 395 fichiers documentaient l’espace de travail complet d’un système d’attaque automatisé, bâti sur deux outils open source librement téléchargeables, Hermes et OpenClaw, tous deux conçus pour permettre à des modèles de langage d’exécuter des tâches complexes en plusieurs étapes de façon autonome.

    Le montage a déployé jusqu’à huit agents en parallèle par vague d’attaque, chacun étant assigné à une cible et une technique spécifiques.

    Sur douze vagues documentées, étalées entre le 1ᵉʳ et le 4 juillet 2026, ces agents ont cartographié 21 systèmes gouvernementaux, forcé 85 comptes d’employés et extrait plus de 2 500 dossiers de personnel. La campagne s’est ensuite étendue à une agence de sûreté nucléaire, une messagerie officielle, plusieurs fournisseurs informatiques de l’État et au moins sept entreprises du secteur de l’énergie.

    Dream évoque dans son rapport public des entités gouvernementales en Asie, sans confirmer officiellement le pays visé. C’est le Financial Times qui a le premier identifié Taïwan comme cible, une information confirmée par une source proche du dossier auprès du média The Register.

    VOIR AUSSI : Astra inquiète OpenAI : le futur modèle pourrait mener des cyberattaques seul

    Un système capable de s’auto-corriger sans intervention humaine

    Le fonctionnement de ce système impressionne les spécialistes autant qu’il les inquiète. Aucun logiciel offensif n’a été spécifiquement développé pour l’occasion. Les garde-fous de sécurité intégrés aux modèles ont simplement cédé face à des instructions présentant l’opération comme un test d’intrusion autorisé. La formulation était suffisamment bien choisie pour contourner les protections habituelles. 

    Lorsqu’une méthode d’attaque échouait, le système cherchait de lui-même de nouvelles techniques dans des bases de données de vulnérabilités connues, sur GitHub ou dans des publications spécialisées en sécurité informatique. Il contrôlait également son propre travail au fil de l’opération, écartant sept pistes jugées infructueuses sans qu’aucun humain n’intervienne dans cette évaluation.

    Chose notable, c’est que les agents se sont contentés d’exploiter des failles déjà connues, mais non corrigées : des accès de développement laissés ouverts, des interfaces sans authentification, ainsi que des mots de passe non sécurisés. Une erreur de validation de signature a également été découverte dans le service d’authentification personnelle du gouvernement visé, permettant l’installation de portes dérobées persistantes sur plusieurs sites gouvernementaux.

    Un opérateur chinois soupçonné

    Aucun groupe n’a pour l’instant été formellement identifié comme responsable de cette opération. Dream se refuse à toute attribution officielle à un État ou à un groupe de pirates identifié. Toutefois, l’entreprise précise que la documentation opérationnelle interne, rédigée en chinois simplifié, pointe vers un opérateur originaire d’Asie.

    Kenny Huang, président du Taiwan Network Information Center, a de son côté tranché plus directement, affirmant qu’il s’agissait de la première fois que plusieurs agents d’intelligence artificielle étaient utilisés conjointement pour mener une cyberattaque.

    Taïwan recense, selon les autorités locales, environ 2,5 millions de tentatives d’intrusion informatique d’origine chinoise chaque jour. Ce qui change avec cette affaire, c’est que le coût nécessaire pour mener une attaque techniquement compétente vient de s’effondrer. Pour faire plus simple, des semaines de travail humain viennent d’être remplacées par quelques jours d’automatisation. Pourtant, le coût de la défense face à ce type de menace, lui, reste entier.

    Noter cet article

    IdealoGeek est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Partager Facebook Twitter LinkedIn WhatsApp
    Avatar photo
    Akandé Philippe ABIODOUN
    • Site web
    • X (Twitter)
    • LinkedIn

    Rédacteur passionné par l'innovation. "Le digital est la possibilité de faire plus avec moins." - Nicholas Negroponte

    Articles similaires
    RugOne-XSnap-7-Pro

    RugOne XSnap 7 Pro : le smartphone Android qui détache sa caméra

    Xiaomi 18 Fold (2)

    Xiaomi 18 Fold : le pliable passeport est officiel avec le vent en poupe

    POCO X8 (1)

    LE Poco X8 à 8 340 mAh : son meilleur argument face aux smartphones premium ?

    Xiaomi 18 Fold (1)

    Xiaomi 18 Fold : Xiaomi dévoile son pliant passeport, mais l’Europe devra attendre

    Téléphonophobie-ou-la-peur-sonnnerie-smartphone (1)

    Téléphonophobie : pourquoi la sonnerie du téléphone est devenue notre pire cauchemar

    VLC vient de dépasser les 7 milliards de téléchargements malgré la domination du streaming

    Laisser une réponse Annuler la réponse

    Derniers articles High-Tech
    RugOne-XSnap-7-Pro
    RugOne XSnap 7 Pro : le smartphone Android qui détache sa caméra
    Xiaomi 18 Fold (2)
    Xiaomi 18 Fold : le pliable passeport est officiel avec le vent en poupe
    POCO X8 (1)
    LE Poco X8 à 8 340 mAh : son meilleur argument face aux smartphones premium ?
    Articles populaires High-Tech
    VIVO X500 series : la nouvelle génération misera sur la vidéo cinéma dès septembre
    Omarchy : c’est quoi cette distribution Linux qui affole les compteurs ?
    Samsung réduit le prix de son Galaxy Book 6 avec une nouvelle version
    Pourquoi les smartphones chinois rattrapent Apple et Samsung à grande vitesse ?
    Huawei Mate XT 2 : le nouveau design du smartphone tri-pliable se dévoile
    Computer History: ChatGPT veut mémoriser votre activité sur Mac, mais pas en Europe
    Huawei Pura X View : pourquoi ce smartphone fait autant parler ?
    ChatGPT for Teens: OpenAI veut empêcher l’IA de faire les devoirs à la place des adolescents
    Sony Xperia 10 VIII : une mise à jour discrète accompagnée d’une forte hausse de prix
    OLED vs Mini-LED vs Micro-RGB: quelles différences réellement ?
    Facebook X (Twitter)
    © 2026 IdealoGeek.fr | Mentions légales | Plan du site | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.