Par Arthur Dekeyser
En résumé
Un acteur de menaces chinois a utilisé DeepSeek pour des campagnes de hacking automatisées.
Des vulnérabilités critiques ont été ciblées mais l'attaque n'a pas réussi faute d'accès.
Des outils IA occidentaux ont été testés mais le hacker a dû revenir à des opérations manuelles.
Le signal : Le hacker chinois a utilisé DeepSeek et le framework Hermes Agent.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs
Un hacker chinois a tenté une campagne de hacking autonome en utilisant la plateforme IA DeepSeek. Ce hacker, selon un rapport de Unit 42 de Palo Alto Networks, a eu recours au framework Hermes Agent pour découvrir des vulnérabilités critiques sur GitHub. Bien qu’une tentative ait été faite pour exploiter des outils IA occidentaux comme Claude Code, ces essais n’ont pas abouti et le hacker a dû revenir à des méthodes manuelles traditionnelles pour ses opérations.
Le hacker a exploré plusieurs vulnérabilités critiques lors de sa campagne, incluant le suivi de PoC (proof of concept) pour une faille dans n8n, une plateforme d’automatisation de workflows en code ouvert. Les défauts exploitables, telles que CVE-2026-33017 et CVE-2026-21858, n’ont finalement pas été exploités avec succès car elles nécessitaient un accès qui n’était pas disponible pour l’attaquant. Les chercheurs de Unit 42 pensent que l’attaquant opérait de manière indépendante, sans lien direct avec des entités étatiques.
L’usage de DeepSeek a permis de découvrir une séquence d’attaques enchaînées comprenant des défauts de lecture de fichiers arbitraires et d’exécution de code à distance. Malgré l’autonomie et la sophistication de l’approche, la campagne a souffert d’échecs répétés à cause des exigences d’authentification. Les chercheurs ont souligné que certaines de ces attaques cherchaient à exploiter des failles like CVE-2026-3055 dans Citrix NetScaler et CVE-2026-39987 dans Marimo, un notebook Python réactif.
En dernière analyse, bien que le hacker ait réussi certaines exploitations manuelles, les vulnérabilités exploitées ont révélé des limitations dans l’usage de l’IA pour mener des cyberattaques autonomes. L’échec des tentatives automatisées et les succès partiels des opérations manuelles montrent que malgré les avancées technologiques, l’implication humaine reste cruciale dans l’actuelle cybersécurité. Pour découvrir plus de détails sur cette campagne, consultez le rapport complet.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs
On utilise des cookies de mesure d'audience (Google Analytics, Meta, PostHog) pour comprendre ce qui t'intéresse et améliorer le site. Tu décides. En savoir plus