Un opérateur utilisant trois agents IA open source — Strix, Cairn et Hermes — a compromis 27 entreprises dont une compagnie aérienne américaine majeure et un groupe hôtelier Fortune 500, volant 600 000 numéros de carte bancaire pour un budget total de 12 000 à 18 000 dollars.
En bref
- Un opérateur unique a utilisé trois agents IA open source — Strix, Cairn et Hermes — pour compromettre 27 entreprises dont un groupe hôtelier Fortune 500 et une compagnie aérienne américaine majeure, dérobant 600 000 numéros de cartes bancaires.
- La campagne, active de juillet à septembre 2026, n'a coûté que 12 000 à 18 000 dollars à son auteur, soit un coût moyen de 25 dollars par cible compromise — un rapport coût/impact sans précédent dans l'histoire documentée des cyberattaques à grande échelle.
- La découverte a été faite par la société de sécurité IA Gambit après récupération d'un serveur de staging exposé de l'attaquant, révélant une campagne structurée et méthodique à partir d'outils publiquement disponibles.
Trois agents, une campagne industrielle à 25 dollars la cible
Le 25 septembre 2026, The Register et plusieurs médias spécialisés ont rapporté la découverte par la société de sécurité IA Gambit d'une campagne de cyberattaques d'une nature radicalement nouvelle. Un opérateur unique — dont les éléments linguistiques récupérés sur le serveur de staging exposé suggèrent une origine sinophone — a orchestré des attaques contre des dizaines d'entreprises en utilisant exclusivement des outils d'intelligence artificielle open source disponibles publiquement.
La campagne repose sur trois agents IA distincts aux rôles complémentaires. Strix est un agent spécialisé dans la découverte autonome de vulnérabilités : il explore les surfaces d'attaque exposées des cibles, identifie les failles potentielles et établit une cartographie des vecteurs exploitables. Cairn prend en charge l'exploitation de bout en bout une fois qu'une vulnérabilité prometteuse est identifiée par Strix, automatisant la chaîne d'exploitation depuis la reconnaissance jusqu'à l'accès initial. Hermes joue le rôle de chef d'orchestre, coordonnant les deux autres agents, gérant les campagnes en parallèle contre de multiples cibles simultanées et collectant les résultats pour l'opérateur.
Hermes utilise un grand modèle de langage via la plateforme OpenRouter comme moteur d'inférence principal. Un détail technique révélé par l'analyse de Gambit mérite attention : les versions plus récentes des modèles d'IA testés par les chercheurs ont systématiquement refusé d'exécuter les requêtes malveillantes soumises par Hermes. L'opérateur utilisait donc délibérément une version plus ancienne pour contourner les garde-fous de sécurité progressivement renforcés par les fournisseurs. Gambit précise dans son rapport que cette configuration spécifique — Hermes couplé à une version antérieure du modèle — est au coeur de la capacité d'exécution de la campagne.
L'échelle de la campagne est impressionnante au regard de son budget. Entre le 10 et le 15 septembre seulement, l'opérateur a lancé au moins 105 attaques, compromettant à des degrés divers au moins 27 organisations. Sur l'ensemble de la période active — de juillet à septembre 2026 — le budget total investi en accès aux API des modèles d'IA via OpenRouter s'est élevé entre 12 000 et 18 000 dollars. Le coût moyen par cible compromise ressort à environ 25,46 dollars selon les chiffres publiés par Sela, chercheur principal chez Gambit. Là où une équipe de pentesters humains facturerait des dizaines ou centaines de milliers de dollars pour une campagne similaire, les agents IA ont atteint des résultats comparables pour le prix d'un abonnement mensuel ordinaire.
Les victimes confirmées incluent un groupe hôtelier figurant dans le classement Fortune 500, une compagnie aérienne américaine de premier plan, un important distributeur industriel américain et un retailer de mode en ligne. Les noms des sociétés victimes n'ont pas été divulgués publiquement, conformément aux pratiques habituelles de divulgation responsable. Gambit a contacté les entreprises concernées avant publication et transmis les indicateurs de compromission aux autorités compétentes.
L'impact concret est lourd : 600 000 numéros de cartes bancaires dérobés depuis deux organisations, et 119 sites web compromis et équipés de skimmers JavaScript — des scripts malveillants injectés dans les pages de paiement pour intercepter les données bancaires en temps réel au moment de leur saisie par les clients. Ces skimmers, connus sous le nom de Magecart en référence au groupe qui a popularisé cette technique, représentent une menace directe pour les clients des entreprises compromises qui ont effectué des achats en ligne durant la période d'activité de la campagne.
La vitesse d'exécution constitue l'un des aspects les plus préoccupants. Selon le rapport de Gambit, dans les cas où un accès a été obtenu, cela s'est produit en moins d'une journée, et dans de nombreux cas en quelques heures seulement. Cette cadence est incompatible avec les délais de détection moyens des entreprises, qui peinent à descendre sous 16 jours selon les statistiques sectorielles. Les agents IA opèrent en continu, sans fatigue, sans erreurs liées au stress et avec une capacité de parallélisation qu'aucune équipe humaine ne peut égaler.
La découverte de la campagne est elle-même instructive. Gambit n'a pas détecté les intrusions via des alertes de sécurité ou une surveillance des victimes : c'est l'exposition accidentelle du serveur de staging de l'attaquant qui a permis de reconstituer l'ensemble de la campagne. Ce serveur contenait les logs des agents, les cibles visées, les résultats d'exploitation et les budgets dépensés, offrant une fenêtre exceptionnelle sur les opérations d'un attaquant utilisant des outils IA pour automatiser ses activités malveillantes à grande échelle.
Un changement de paradigme dans le paysage des menaces
La campagne Strix/Cairn/Hermes marque une étape qualitative dans l'évolution des cybermenaces. Ce n'est pas tant la sophistication technique des outils utilisés qui est nouvelle — des agents IA autonomes pour la cybersécurité offensive existent depuis 2024 — mais la démocratisation radicale de ces capacités. Avec un budget de 18 000 dollars et des outils publiquement disponibles, un acteur unique a pu mener une campagne d'une amplitude qui, il y a trois ans encore, aurait nécessité une équipe structurée disposant de ressources considérables et d'une expertise pointue.
Ce changement de paradigme a des implications directes pour toutes les organisations. Les modèles de risque traditionnels supposaient implicitement qu'une attaque de grande envergure nécessitait des ressources importantes, réduisant de fait le nombre d'acteurs capables de la mener. La démocratisation des agents IA offensifs efface cette barrière à l'entrée. Un acteur isolé disposant d'un budget modeste et d'une connaissance basique du domaine peut désormais lancer des campagnes qui dépassaient auparavant les capacités des groupes criminels organisés moins sophistiqués.
Le choix délibéré d'une version plus ancienne d'un modèle pour contourner les garde-fous illustre une course aux armements qui commence à peine. Les fournisseurs de modèles IA investissent dans des mécanismes de sécurité pour empêcher leurs systèmes d'être utilisés à des fins malveillantes. Les attaquants ripostent en testant différentes versions, différents modèles et différentes formulations de requêtes pour identifier les failles dans ces garde-fous. Cette dynamique est structurellement similaire à celle de la détection antivirale versus les techniques d'évasion des malwares.
Pour les équipes de sécurité, la réponse doit s'articuler sur plusieurs axes. La réduction des fenêtres de détection est plus critique que jamais face à des attaquants qui opèrent à la vitesse des machines. La gestion des surfaces d'attaque exposées — APIs mal sécurisées, credentials dans des dépôts publics, vulnérabilités de configuration — devient une priorité absolue car ce sont précisément ces vecteurs que les agents comme Strix exploitent en priorité. La surveillance comportementale plutôt que la simple détection de signatures connues est indispensable. Et la coopération entre équipes de sécurité pour partager les indicateurs de compromission de ces nouvelles campagnes doit être systématisée.
Ce qu'il faut retenir
- La barrière financière à l'entrée pour des cyberattaques à grande échelle est tombée : 25 dollars par cible compromise avec des outils IA open source, une réalité qui invalide les modèles de risque traditionnels basés sur les ressources supposées de l'attaquant.
- Les agents IA Strix, Cairn et Hermes opèrent en parallèle sur de multiples cibles simultanément, à une vitesse incompatible avec les délais de détection moyens des SOC actuels.
- Les organisations doivent prioritairement réduire leur surface d'attaque exposée et investir dans la détection comportementale — les agents IA adaptent leurs techniques en temps réel et contournent délibérément les garde-fous des modèles.
Comment savoir si mon organisation figure parmi les 27 cibles de cette campagne ?
Gambit a transmis la liste complète des victimes confirmées aux autorités compétentes et contacté directement les entreprises concernées avant publication. Si votre organisation opère dans les secteurs hôtellerie, transport aérien, distribution industrielle ou retail en ligne aux États-Unis, il est recommandé de vérifier vos logs de juillet à septembre 2026 pour identifier toute activité anormale. Les IoC publiés par Gambit incluent les signatures comportementales des agents, les patterns de requêtes caractéristiques et les domaines de staging identifiés. Une équipe de réponse à incident ou un prestataire spécialisé peut conduire une analyse forensique pour détecter toute trace de compromission.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
DeepSeek franchit 1 milliard $ de revenus annualisés
DeepSeek a franchi le cap du milliard de dollars de revenus annualisés selon son PDG Liang Wenfeng, et finalise une levée de 7,45 milliards de dollars en vue d'une introduction en Bourse sur le STAR Market de Shanghai prévue pour 2027.
MacSync cache son C2 dans les calendriers iCloud publics
Un nouveau variant du malware MacSync pour macOS dissimule ses commandes C2 dans des événements de calendriers iCloud publics, exfiltrant cryptomonnaies, Keychain et données Telegram depuis les Mac infectés.
Meta Connect 2026 : Private Processing pour les lunettes IA
Meta a annoncé à Connect 2026 l'extension de son architecture Private Processing à ses lunettes intelligentes IA, utilisant le confidential computing pour que même Meta ne puisse accéder aux données traitées dans le cloud.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire