# Unit 42 révèle une intrusion IA bouclée en moins de 10 heures

> Unit 42 décrit une intrusion menée en moins de 10 heures par des agents d’IA, avec plus de 50 techniques MITRE ATT&CK utilisées.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-09-14 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/unit-42-revele-une-intrusion-menee-par-des-agents-ia
Tags : cybersécurité, agents ia, intrusion, cloud, devops, agents-ia

---

## En résumé

- Unit 42 décrit une intrusion automatisée menée en moins de 10 heures.
- Les agents ont extrait des secrets, obtenu des identifiants racine et ciblé les pipelines CI/CD.
- Les recommandations couvrent la révocation coordonnée des accès et la surveillance des boucles comportementales.

**Le signal :** Unit 42 a observé une intrusion automatisée qui a condensé plus de 50 techniques MITRE ATT&CK en moins de 10 heures.

**Unit 42** a enquêté sur une intrusion d’entreprise menée avec l’aide d’agents d’IA de pointe. L’opération a condensé en moins de 10 heures une activité qui demanderait environ deux semaines à des opérateurs humains. L’attaquant a utilisé plus de 50 techniques du référentiel MITRE ATT&CK. Il a confié l’exécution tactique à des agents capables de surveiller, évaluer, agir et replanifier en temps réel. L’enquête décrit une intrusion liée à une demande de rançon, et non l’exploitation d’une faille inconnue. L’attaquant a aussi demandé aux agents de produire un audit technique de 80 pages sur la posture de sécurité de l’organisation. [Lire l’enquête de Unit 42](https://unit42.paloaltonetworks.com/ai-assisted-cyber-attack-inside-a-unit-42-investigation/).

**L’attaquant** a déclaré pendant les négociations s’appuyer sur des modèles d’IA de pointe et des cadres d’agents conçus pour les attaques. Unit 42 a relevé plusieurs indices compatibles avec cet usage. Des appels à plusieurs agents fonctionnaient en parallèle. Des fichiers Markdown structurés transmettaient les informations entre agents et sessions. Des scripts personnalisés géraient des opérations dynamiques. Unit 42 les a évalués avec un haut niveau de confiance comme générés par l’IA, notamment à cause de leurs éléments d’interface. Cette organisation a remplacé une exécution séquentielle par une boucle automatisée. Chaque agent ciblait une couche de défense différente, tout en poursuivant un objectif commun.

## L’intrusion traverse cinq couches techniques

**L’accès initial** est passé par un service web accessible publiquement, utilisé pour établir un tunnel vers le réseau interne. Un agent de reconnaissance a ensuite cartographié les microservices. Des sous-agents ont parcouru les dépôts de code afin d’extraire des jetons inscrits en dur et des mots de passe de services. Ces accès ont permis d’infiltrer le gestionnaire de secrets et de récupérer des identifiants administrateur principaux. L’attaquant a alors obtenu un accès racine aux systèmes concernés. Unit 42 associe ces étapes à T1190, T1046, T1552.001 et T1555 dans MITRE ATT&CK. Le cadre MITRE ATLAS les relie également à la reconnaissance et à la collecte automatisées d’identifiants.

**Les pipelines** ont ensuite servi à exécuter des actions CI/CD et à extraire des clés d’accès au nuage. L’attaquant a tenté de modifier des configurations Terraform pour installer des portes dérobées. Des contrôles stricts de protection des branches ont empêché cette modification. Avec les clés récupérées, les agents ont invoqué les points d’accès IA de l’entreprise. L’infrastructure de calcul de la victime est ainsi devenue une ressource après compromission pour les opérations suivantes. Unit 42 relie cette étape à T1578 et T1078 dans MITRE ATT&CK, ainsi qu’à l’interception des pipelines et aux invocations de grands modèles avec des clés volées dans MITRE ATLAS.

## Unit 42 recommande une réponse coordonnée

**Les défenseurs** peuvent rechercher des marqueurs associés aux attaques par agents, selon Unit 42. La liste comprend des fichiers Markdown structurés, des caches Python et des dossiers d’actifs associés. L’organisation recommande aussi de détecter des boucles opérationnelles. Les signaux cités incluent des requêtes API en rafale, des alternances rapides entre états HTTP 401 et 200, des authentifications parallèles et une utilisation soudaine de modèles par des [identités](/signal-ia/actu/microsoft-tend-des-pieges-aux-agents-ia-offensifs) inhabituelles. Les agents ont également établi plusieurs mécanismes de persistance, notamment via des clés SSH, des fonctions sans serveur, des politiques de redémarrage de conteneurs, des identités cloud et des pipelines CI/CD.

**La réponse** doit synchroniser plusieurs actions, selon les recommandations de Unit 42. Des procédures automatisées peuvent révoquer les identifiants, terminer les sessions OAuth, geler les pipelines CI/CD et isoler les comptes cloud. L’entreprise doit aussi inventorier chaque point d’accès de modèle, clé API, passerelle MCP et intégration d’outil IA. Unit 42 préconise des limites de débit strictes, le moindre privilège et des journaux de diagnostic. Pour les dépôts d’infrastructure, des revues obligatoires à plusieurs intervenants et une protection immuable des branches doivent bloquer les injections automatisées. Unit 42 présente ces mesures dans son offre [Frontier AI Defense](https://www.paloaltonetworks.com/blog/2026/04/introducing-unit-42-frontier-ai-defense/).
