Passer au contenu

Trois agents IA ont permis à un pirate de voler plus de 600 000 cartes bancaires

5 min
0 commentaire
Partagez

Une campagne de piratage menée depuis plusieurs mois montre ce que des agents d’intelligence artificielle peuvent désormais faire avec très peu d’intervention humaine. Selon Gambit Security, un hackeur chinois a utilisé trois outils d’IA pour attaquer des sites marchands, dont deux entreprises auxquelles plus de 600 000 numéros de cartes bancaires valides ont été volés !

Ce n’est pas encore le scénario d’un monde où des intelligences artificielles décident seules de lancer une cyberattaque. Mais on s’en rapproche suffisamment pour que les chercheurs en sécurité commencent à regarder le phénomène autrement.

Gambit Security vient de documenter une campagne menée depuis juillet 2026 contre des sites de commerce en ligne. Son originalité tient moins aux failles exploitées qu’à l’organisation de l’attaque : une seule personne a utilisé plusieurs agents d’IA capables de prendre en charge une grande partie du travail, de la recherche de vulnérabilités jusqu’aux opérations menées après l’intrusion.

L’un des éléments les plus marquants est économique, car Gambit estime le coût moyen d’une cible achevée à environ 25 dollars, avec des opérations pouvant coûter seulement quelques dollars. Et l’attaque n’était visiblement pas terminée au moment de la publication du rapport !

Trois IA se répartissent le travail

Le dispositif repose sur trois outils open source, utilisés comme les maillons d’une même chaîne.

Le premier, Strix, sert à rechercher automatiquement des vulnérabilités sur les sites ciblés. Gambit a observé 146 analyses en mode approfondi entre le 23 et le 31 août, portant sur 138 hôtes. Le deuxième, Cairn, reprend les résultats et tente d’exploiter les failles pour obtenir un accès plus important aux systèmes ciblés. Le troisième, Hermes, joue le rôle de chef d’orchestre et coordonne les différentes opérations.

L’intérêt de cette combinaison est justement de ne pas demander au pirate de surveiller chaque tentative. Les agents peuvent continuer à travailler pendant plusieurs heures, choisir différentes voies d’exploitation lorsqu’une première échoue et poursuivre la chaîne d’attaque sans intervention permanente.

Gambit a retrouvé les traces de 1 951 instructions tapées par le hacker sur 260 sessions. Les commandes étaient généralement très courtes et rédigées en chinois. L’essentiel du travail était ensuite laissé aux agents.

Pour alimenter cette chaîne, plusieurs modèles ont été utilisés, notamment DeepSeek, Kimi et Claude Opus 4.6, selon l’étape du processus. Gambit rapporte notamment que l’ancien Opus 4.6 a été retenu pour Hermes après que des versions plus récentes ont refusé certaines requêtes offensives.

105 attaques en cinq jours

Entre le 10 et le 15 septembre, Gambit a comptabilisé 105 projets d’attaque lancés par Cairn. Au moins 27 organisations ont été compromises à des degrés différents sur cette seule période. Là où l’accès a effectivement été obtenu, les chercheurs indiquent que cela prenait généralement moins d’une journée et parfois seulement quelques heures.

La campagne ne se limite d’ailleurs pas aux petites boutiques en ligne. Parmi les victimes figurent une entreprise hôtelière du Fortune 500, une importante compagnie aérienne américaine, un distributeur de matériel industriel et une enseigne de mode en ligne.

Une fois les accès obtenus, les attaquants pouvaient notamment installer des scripts de type skimmer sur les pages de paiement. Leur rôle est de récupérer les informations saisies par les clients au moment du paiement. Gambit a confirmé cette présence sur plusieurs sites.

Les 600 000 cartes ne viennent pas de 119 sites

Gambit a identifié au moins 119 sites web liés à la campagne, mais les plus de 600 000 données de cartes bancaires volées proviennent de deux entreprises victimes. Plus de 488 000 de ces cartes appartiennent à des clients américains.

Autrement dit, il serait trompeur d’écrire que les pirates ont volé 600 000 cartes sur 119 boutiques. Une partie des sites n’a été que sondée, d’autres ont été compromis de différentes manières, et Gambit a confirmé des infections par skimmer sur un nombre encore plus limité de victimes. La campagne doit donc être lue comme une opération de grande ampleur avec des niveaux d’accès très variables selon les cibles.

Les données récupérées par Gambit montrent environ 7 000 dollars de dépenses liées aux modèles et à l’infrastructure sur quatre semaines. En extrapolant l’ensemble de la campagne, les chercheurs estiment son coût total entre 12 000 et 18 000 dollars.

Pour les scans achevés, la moyenne ressort à environ 25,46 dollars par cible, avec des opérations allant d’environ 3 à 79 dollars.

Le problème n’est donc pas seulement que les agents d’IA soient capables de faire certaines tâches autrefois réservées à des spécialistes. C’est qu’ils peuvent aussi faire disparaître une partie du coût humain et du temps nécessaire pour multiplier les tentatives.

Un pirate peut lancer une attaque, attendre quelques heures, puis revenir consulter les résultats sans avoir passé sa journée à tester manuellement des dizaines de sites.

Les agents peuvent aussi faire des dégâts qu’on ne leur demandait pas forcément

Les outils utilisés par l’attaquant disposaient de fonctions permettant de nettoyer les traces laissées après l’intrusion. Dans au moins un cas, cette automatisation a mal tourné car un agent a supprimé des tables dans une base de données de la victime, notamment des tables correspondant à ses propres sauvegardes.

C’est une différence importante avec une attaque entièrement exécutée à la main. Un hacker garde normalement un œil sur les conséquences de ses propres actions. Un agent autonome, lui, peut poursuivre son objectif avec une marge d’interprétation beaucoup plus large. Ici, le nettoyage destiné à masquer l’attaque aurait donc lui-même provoqué une partie des dégâts.

Une campagne encore active

Gambit, qui a pu analyser le serveur de préparation utilisé par l’attaquant, indique avoir prévenu les entreprises concernées et travaillé avec Cloudflare et la Shadowserver Foundation pour interrompre une partie de l’infrastructure utilisée.

Le problème est que le pirate a déjà montré qu’il pouvait reconstruire cette infrastructure. Plusieurs serveurs ont été coupés puis recréés, et les chercheurs considèrent que la campagne se poursuivait encore au moment de leur publication.

Ce dernier point est peut-être le plus important pour les commerçants en ligne car il ne s’agit pas seulement d’une attaque spectaculaire que l’on peut ranger dans la catégorie des incidents passés. Le modèle d’attaque décrit par Gambit est reproductible et repose en partie sur des outils accessibles publiquement.

Il faut malgré tout éviter de présenter cette affaire comme celle d’une IA qui aurait décidé toute seule de s’en prendre à Internet. Il y avait bien un hacker humain derrière la campagne. C’est lui qui choisissait les objectifs, lançait les différentes opérations et donnait les grandes instructions. Les agents effectuaient ensuite une part importante de la reconnaissance, de l’exploitation et des opérations post-intrusion.

Pour Eyal Sela, directeur du renseignement sur les menaces de Gambit Security, il s’agit de l’un des abus de l’IA à des fins d’exploitation les plus sérieux observés jusqu’ici !

Articles sauvegardés