Les cyberattaques IA Chine ont plus que doublé depuis que les groupes soutenus par l’État intègrent des modèles comme DeepSeek dans leurs opérations, selon une analyse de la firme taïwanaise TeamT5 relayée le 25 août 2026. Les hackers utilisent ces outils pour automatiser des tâches routinières et développer des logiciels malveillants avancés, avec une préférence pour DeepSeek en raison de ses performances et de ses garde-fous limités.
Des groupes étatiques qui accélèrent grâce à l’IA
D’après TeamT5, les groupes de hacking affiliés à l’État chinois ont multiplié par plus de deux le volume de leurs attaques depuis qu’ils délèguent des tâches banales à l’IA et l’emploient pour concevoir des malwares sophistiqués. Le chef analyste Charles Li souligne que DeepSeek est particulièrement prisé « parce qu’il est relativement puissant avec très peu de garde-fous cyber ».
Plusieurs groupes ont été identifiés. Grimfengxi a utilisé DeepSeek pour écrire du code d’exploit. Huapi s’est appuyé sur un modèle chinois probablement DeepSeek. Teleboyi a exploité la plateforme pour collecter des adresses IP et cartographier des domaines. ChatGPT a joué un rôle dans au moins un cas, tandis que CyCraft a trouvé des preuves d’utilisation pour construire un module de déchiffrement d’une base de données Signal. Un groupe nommé Slime22 a même employé Claude Code d’Anthropic pour se déplacer dans les systèmes d’une entreprise taïwanaise.
Des capacités en nette progression
Ces observations s’inscrivent dans un contexte où les modèles ouverts rattrapent rapidement les performances cyber des modèles frontière occidentaux. Une étude de l’UK AI Safety Institute montre que les capacités cyber des modèles open-weight ont fortement progressé. Pour les attaques entièrement autonomes, ils restent toutefois en retard de plusieurs mois par rapport à des modèles comme Claude Mythos.
Les chercheurs de TeamT5 notent qu’il n’est pas toujours possible d’identifier précisément le modèle utilisé, mais DeepSeek domine en raison de sa personnalisation aisée et de son accessibilité. Cette tendance illustre comment des outils IA basiques permettent à des acteurs expérimentés de scaler leurs opérations et de viser des cibles à l’étranger avec une efficacité accrue.
Implications pour la sécurité
L’intégration de l’IA dans les chaînes d’attaque réduit les barrières à l’entrée pour des opérations complexes. Les tâches de reconnaissance, de développement d’exploits et de post-exploitation deviennent plus rapides. Les défenses doivent désormais anticiper non seulement les capacités humaines, mais aussi l’accélération apportée par ces modèles. Les sources confirment que cette évolution concerne principalement des groupes soutenus par l’État, ce qui en fait une préoccupation géopolitique autant que technique.
Pour plus de détails, consultez l’analyse originale de The Decoder et le reportage de Bloomberg.
Quels modèles d’IA sont utilisés par les hackers chinois selon TeamT5 ?
Principalement DeepSeek pour le code d’exploit et la cartographie, mais aussi ChatGPT et Claude Code d’Anthropic dans certains cas documentés.
De combien ont augmenté les cyberattaques IA Chine ?
Les groupes soutenus par l’État ont plus que doublé le volume de leurs attaques depuis l’intégration de l’IA dans leurs workflows.
Pourquoi DeepSeek est-il privilégié ?
Parce qu’il offre de bonnes performances avec très peu de garde-fous de sécurité cyber, selon le chef analyste de TeamT5.

