Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»Actualité IA»Cyberattaques IA Chine : DeepSeek multiplie les attaques selon TeamT5
Illustration abstraite de cybersécurité et intelligence artificielle avec écran de données
Actualité IA

Cyberattaques IA Chine : DeepSeek multiplie les attaques selon TeamT5

3 Mins Readaoût 25, 2026
Share
Twitter Email Copy Link

Les cyberattaques IA Chine ont plus que doublé depuis que les groupes soutenus par l’État intègrent des modèles comme DeepSeek dans leurs opérations, selon une analyse de la firme taïwanaise TeamT5 relayée le 25 août 2026. Les hackers utilisent ces outils pour automatiser des tâches routinières et développer des logiciels malveillants avancés, avec une préférence pour DeepSeek en raison de ses performances et de ses garde-fous limités.

Des groupes étatiques qui accélèrent grâce à l’IA

D’après TeamT5, les groupes de hacking affiliés à l’État chinois ont multiplié par plus de deux le volume de leurs attaques depuis qu’ils délèguent des tâches banales à l’IA et l’emploient pour concevoir des malwares sophistiqués. Le chef analyste Charles Li souligne que DeepSeek est particulièrement prisé « parce qu’il est relativement puissant avec très peu de garde-fous cyber ».

Plusieurs groupes ont été identifiés. Grimfengxi a utilisé DeepSeek pour écrire du code d’exploit. Huapi s’est appuyé sur un modèle chinois probablement DeepSeek. Teleboyi a exploité la plateforme pour collecter des adresses IP et cartographier des domaines. ChatGPT a joué un rôle dans au moins un cas, tandis que CyCraft a trouvé des preuves d’utilisation pour construire un module de déchiffrement d’une base de données Signal. Un groupe nommé Slime22 a même employé Claude Code d’Anthropic pour se déplacer dans les systèmes d’une entreprise taïwanaise.

Des capacités en nette progression

Ces observations s’inscrivent dans un contexte où les modèles ouverts rattrapent rapidement les performances cyber des modèles frontière occidentaux. Une étude de l’UK AI Safety Institute montre que les capacités cyber des modèles open-weight ont fortement progressé. Pour les attaques entièrement autonomes, ils restent toutefois en retard de plusieurs mois par rapport à des modèles comme Claude Mythos.

Les chercheurs de TeamT5 notent qu’il n’est pas toujours possible d’identifier précisément le modèle utilisé, mais DeepSeek domine en raison de sa personnalisation aisée et de son accessibilité. Cette tendance illustre comment des outils IA basiques permettent à des acteurs expérimentés de scaler leurs opérations et de viser des cibles à l’étranger avec une efficacité accrue.

Implications pour la sécurité

L’intégration de l’IA dans les chaînes d’attaque réduit les barrières à l’entrée pour des opérations complexes. Les tâches de reconnaissance, de développement d’exploits et de post-exploitation deviennent plus rapides. Les défenses doivent désormais anticiper non seulement les capacités humaines, mais aussi l’accélération apportée par ces modèles. Les sources confirment que cette évolution concerne principalement des groupes soutenus par l’État, ce qui en fait une préoccupation géopolitique autant que technique.

Pour plus de détails, consultez l’analyse originale de The Decoder et le reportage de Bloomberg.

Quels modèles d’IA sont utilisés par les hackers chinois selon TeamT5 ?

Principalement DeepSeek pour le code d’exploit et la cartographie, mais aussi ChatGPT et Claude Code d’Anthropic dans certains cas documentés.

De combien ont augmenté les cyberattaques IA Chine ?

Les groupes soutenus par l’État ont plus que doublé le volume de leurs attaques depuis l’intégration de l’IA dans leurs workflows.

Pourquoi DeepSeek est-il privilégié ?

Parce qu’il offre de bonnes performances avec très peu de garde-fous de sécurité cyber, selon le chef analyste de TeamT5.

Claude Claude Code Cybersécurité IA DeepSeek TeamT5
Share. Twitter Email Copy Link
Previous ArticleRumeur Gemini 4 : Google préparerait avatars et plugins
Next Article Agent IA incontrôlé : l’Alabama enquête sur OpenAI

Related Posts

News

Plaud One eSIM : des écouteurs pour piloter des agents IA

News

Google impose une limite mémoire Android dès 2027

News

Un navigateur Claude Cowork intégré et isolé de vos données

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}