# Hacker chinois torpille vulnérabilités avec DeepSeek

> Un hacker de Chine utilise DeepSeek pour une campagne de menaces autonomes, mais échoue face aux restrictions d'accès aux vulnérabilités.

Type : Actualité IA · Catégorie : Stratégie · Publié le 2026-08-06 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/hacker-chinois-torpille-vulnerabilites-avec-deepseek
Tags : cybersécurité, ia, hacking, deepseek, claude, open-source, ia-code

---

## En résumé

- Un acteur de menaces chinois a utilisé DeepSeek pour des campagnes de hacking automatisées.
- Des vulnérabilités critiques ont été ciblées mais l'attaque n'a pas réussi faute d'accès.
- Des outils IA occidentaux ont été testés mais le hacker a dû revenir à des opérations manuelles.

**Le signal :** Le hacker chinois a utilisé DeepSeek et le framework Hermes Agent.

**Un hacker chinois** a tenté une campagne de hacking autonome en utilisant la plateforme IA DeepSeek. Ce hacker, selon un rapport de Unit 42 de Palo Alto Networks, a eu recours au framework Hermes Agent pour découvrir des vulnérabilités critiques sur GitHub. Bien qu'une tentative ait été faite pour exploiter des outils IA occidentaux comme [Claude Code](/signal-ia/actu/falcon-aidr-torpille-les-failles-de-copilot-et-claude), ces essais n'ont pas abouti et le hacker a dû revenir à des méthodes manuelles traditionnelles pour ses opérations.

**Le hacker a exploré** plusieurs vulnérabilités critiques lors de sa campagne, incluant le suivi de PoC (proof of concept) pour une faille dans n8n, une plateforme d'automatisation de workflows en code ouvert. Les défauts exploitables, telles que CVE-2026-33017 et CVE-2026-21858, n'ont finalement pas été exploités avec succès car elles nécessitaient un accès qui n'était pas disponible pour l'attaquant. Les chercheurs de Unit 42 pensent que l'attaquant opérait de manière indépendante, sans lien direct avec des entités étatiques.

## DeepSeek cible des vulnérabilités

**L'usage de DeepSeek** a permis de découvrir une séquence d'attaques enchaînées comprenant des défauts de lecture de fichiers arbitraires et d'exécution de code à distance. Malgré l'autonomie et la sophistication de l'approche, la campagne a souffert d'échecs répétés à cause des exigences d'authentification. Les chercheurs ont souligné que certaines de ces [attaques](/signal-ia/actu/mozilla-enfonce-les-attaques-llm-a-black-hat-2026) cherchaient à exploiter des failles like CVE-2026-3055 dans Citrix NetScaler et CVE-2026-39987 dans Marimo, un notebook Python réactif.

## Échecs malgré les tentatives manuelles

**En dernière analyse**, bien que le hacker ait réussi certaines exploitations manuelles, les vulnérabilités exploitées ont révélé des limitations dans l'usage de l'IA pour mener des [cyberattaques autonomes](/signal-ia/actu/lia-enfonce-les-fraudes-a-10-milliards-dollar). L'échec des tentatives automatisées et les succès partiels des opérations manuelles montrent que malgré les avancées technologiques, l'implication humaine reste cruciale dans l'actuelle cybersécurité. Pour découvrir plus de détails sur cette campagne, consultez le [rapport complet](https://unit42.paloaltonetworks.com/autonomous-ai-cyber-attack-campaign/).
