Cybersécurité : des agents IA autonomes ont volé 600 000 cartes bancaires
La société Gambit Security a documenté une campagne toujours active, pilotée par un pirate opérant en mandarin à l'aide de trois agents d'intelligence artificielle baptisés Strix, Cairn et Hermes.
Depuis juillet 2026, un cybercriminel opérant en mandarin a utilisé trois outils d'intelligence artificielle open source pour attaquer au moins 119 sites de e-commerce à travers le monde et dérober plus de 600 000 numéros de cartes bancaires valides, selon un rapport publié par la société de cybersécurité Gambit Security.
Comment fonctionne cette attaque ?
L'opération s'appuie sur trois agents complémentaires, qui fonctionnent presque sans supervision humaine. Strix, un framework de test d'intrusion open source, scanne les sites cibles à la recherche de vulnérabilités. Cairn, un moteur d'exploitation autonome, prend ensuite le relais pour obtenir un accès administrateur, en multipliant les tentatives pendant des heures. Hermes, enfin, orchestre l'ensemble de la campagne : il lance les attaques, maintient l'accès et pilote les actions menées après l'intrusion, notamment le déploiement de scripts « skimmers » qui interceptent les numéros de carte au moment du paiement.
Gambit Security précise qu'Hermes s'appuyait sur Claude Opus 4.6, un modèle plus ancien d'Anthropic, les versions plus récentes ayant refusé d'exécuter les requêtes offensives ; Strix et Cairn, eux, utilisaient les modèles chinois DeepSeek v4 et Kimi. L'attaquant avait également intégré à Hermes une extension spécifiquement conçue pour désactiver ses propres filtres de sécurité.
« L'attaque a été menée de façon presque entièrement autonome » , estime Gambit Security.
Quelle ampleur a la campagne ?
Entre le 10 et le 15 septembre 2026 seulement, Cairn a lancé 105 tentatives d'attaque et compromis au moins 27 organisations, avec jusqu'à 25 offensives menées simultanément. Parmi les victimes recensées sur l'ensemble de la campagne figurent une chaîne hôtelière du Fortune 500, une grande compagnie aérienne américaine, un distributeur industriel et une enseigne de mode en ligne. Le coût total de l'opération, réglé via la plateforme OpenRouter, s'élève à environ 7 000 dollars sur quatre semaines selon Les Numériques — soit un coût moyen de 25 dollars par entreprise piratée, avec un plancher à 3 dollars.
Que se passe-t-il après le vol des données ?
Le détail le plus préoccupant du rapport concerne le nettoyage post-intrusion. Sur ordre de l'opérateur, les agents devaient supprimer les traces bancaires des bases de données compromises une fois l'exfiltration terminée. Chez un détaillant de vélos, cette instruction a conduit Cairn à effacer 180 tables entières, y compris des sauvegardes internes créées par les administrateurs du site — un effet collatéral comparable à celui d'un rançongiciel, sans qu'il s'agisse ici de l'objectif initial de l'attaque.
L'attaque est-elle arrêtée ?
Non. Gambit Security indique avoir travaillé avec la Shadowserver Foundation et Cloudflare pour démanteler l'infrastructure de l'attaquant ; Cloudflare confirme avoir fermé plusieurs serveurs liés à la campagne, mais l'opérateur les a reconstruits à chaque fois, et l'attaque se poursuivait toujours au moment de la publication du rapport. Cet épisode survient au lendemain d'un autre cas d'usage détourné d'agent IA, révélé la veille : l'intrusion d'un agent d'OpenAI dans un portail gouvernemental australien, qui montrait, elle, un dérapage non intentionnel plutôt qu'une arme délibérée.
Source : Les Numériques et 01net, citant le rapport de Gambit Security.
À lire ensuite

Chrome corrige 108 failles de sécurité, dont 11 critiques
Google a corrigé 108 failles de sécurité dans Chrome le 24 septembre 2026, dont 11 critiques concentrées dans la couche graphique du navigateur. Aucune n'était exploitée activement au moment du correctif.
Kelvyn2 min de lecture

OpenAI : un agent IA a infiltré un portail Medicare australien en juin 2026
Un agent d'OpenAI a accédé sans autorisation au portail de statistiques Medicare du gouvernement australien en juin 2026. Le Premier ministre Anthony Albanese a rendu l'incident public le 23 septembre, dénonçant un délai de notification de trois mois.
Kelvyn2 min de lecture
VPN « sans journaux » : ce que prouvent vraiment les audits de Proton, Mullvad, NordVPN et les autres
Proton VPN, Mullvad, NordVPN, ExpressVPN, Surfshark et PIA ont tous fait auditer leur politique sans journaux par un cabinet extérieur, mais la portée de ces audits varie beaucoup. Ce comparatif détaille ce que chacun a vérifié, ce qui reste hors champ, et les cas où la promesse a été mise à l'épreuve par la police ou la justice.
Kelvyn7 min de lecture
