Des agents IA open source ont permis une vaste campagne de cyberattaque

Un opérateur a détourné trois outils d’IA open source pour attaquer au moins 27 entreprises en quelques jours. Selon Gambit, la campagne a coûté peu, mais a touché des victimes sensibles et volé plus de 600 000 cartes bancaires.

Un opérateur a utilisé trois agents IA open source pour mener une campagne de cyberattaque contre au moins 27 entreprises, dont une grande compagnie aérienne américaine et un groupe hôtelier du Fortune 500, selon la société de cybersécurité Gambit. Entre le 10 et le 15 septembre 2026, les intrusions ont visé des dizaines d’organisations par jour, avec un coût revendiqué très faible pour l’attaquant. Le point le plus marquant tient à la vitesse : dans plusieurs cas, l’accès était obtenu en quelques heures. Et le ticket d’entrée n’avait rien d’élitiste.

Une chaîne d’attaque presque industrielle, mais pilotée à bas coût

Gambit décrit une chaîne en trois temps. Strix, outil open source de tests d’intrusion, a d’abord servi à repérer les failles. Cairn a ensuite enchaîné les tentatives d’exploitation. Enfin, Hermes a joué le rôle d’orchestrateur, avec des tâches multi-étapes exécutées presque en autonomie. L’opérateur utilisait aussi OpenRouter pour accéder aux modèles, et sa facture moyenne ressort à 25,46 dollars par scan terminé sur 101 scans, selon son propre suivi. La campagne aurait coûté au total entre 12 000 et 18 000 dollars. Pour une attaque à cette échelle, c’est peu. Vraiment peu.

Le rapport cité par Gambit précise que l’opérateur a lancé au moins 105 attaques en cinq jours et compromis, à des degrés divers, au moins 27 entreprises. Les cibles incluent aussi un distributeur américain de fournitures industrielles, un site de mode en ligne et, selon le même compte rendu, des centaines de détaillants et autres organisations visées plus largement dans la campagne.

Ce que les agents ont fait, et pourquoi cela compte

Les exemples fournis par Gambit montrent une automatisation déjà concrète. Dans un cas, l’agent a exploité une injection SQL, obtenu un mot de passe à usage unique en clair, accédé à un panneau web, déployé un web shell puis récupéré des identifiants AWS. Au passage, 46 secrets totalisant 102 Ko ont été exfiltrés. Dans deux intrusions qualifiées de quasi autonomes, les attaquants ont aussi dérobé plus de 600 000 enregistrements de cartes bancaires auprès de seulement deux victimes.

L’autre objectif de la campagne consistait à injecter des scripts de skimming sur des pages de paiement, ces petits bouts de code qui siphonnent les données bancaires saisies par les clients. Gambit dit avoir confirmé ces scripts sur 19 sites, tandis que le chercheur Varys a identifié plus de 100 sites infectés supplémentaires liés à la même opération. Là encore, l’automatisation change le tempo : les attaquants n’attendent plus la fenêtre idéale, ils la fabriquent.

Des filtres contournés, des modèles sollicités jusqu’à la rupture

Le dossier décrit aussi un usage très poussé des modèles. Hermes aurait été nourri d’une personnalité système chinoise intitulée “SOUL - Red Team Operator” et de 121 compétences, dont 78 orientées attaque. Une compétence supprimait même les filtres de sécurité du harness. Gambit indique par ailleurs que l’attaquant a utilisé Claude Opus 4.6 d’Anthropic, des modèles plus récents ayant refusé les requêtes offensives. Entre août et septembre, l’opérateur a saisi 1 951 prompts en chinois sur 260 sessions.

Les instructions récupérées dans le playbook sont explicites : “See whether the file upload in the report can give code execution”, “Read the vulnerability report, test the sudo password first”, “Get into the web backend”. Le détail n’est pas anecdotique. Il montre que l’IA ne remplace pas totalement l’humain, mais réduit son rôle à celui d’un chef d’orchestre pressé, qui lance les séquences et laisse la machine tenter sa chance.

Le temps de réaction des entreprises se réduit

Selon Eyal Sela, directeur du renseignement sur les menaces chez Gambit, la campagne illustre un basculement opérationnel. Les harnesses d’IA ont travaillé “at a tempo no human operator sustains”, écrit-il, et l’exploitation est parfois arrivée “within hours of exposure”. Autrement dit, le délai entre publication d’une faille et tentative d’exploitation peut désormais se compter en heures, pas en jours. Pour les équipes de sécurité, cela déplace la question : patcher vite reste nécessaire, mais ne suffit plus si les services critiques restent exposés ou mal compartimentés.

La campagne observée entre le 23 août et le 15 septembre 2026 [à vérifier] ressemble à un test de laboratoire devenu opérationnel. Elle confirme surtout une tendance déjà visible dans la cybersécurité : les agents autonomes rendent les attaques plus rapides, plus bon marché et plus difficiles à suivre. Les défenseurs n’ont pas le luxe de la lenteur.

Points clés

  • Au moins 27 entreprises touchées entre le 10 et le 15 septembre 2026.
  • Gambit relie la campagne à Strix, Cairn et Hermes.
  • Le coût moyen annoncé atteint 25,46 dollars par scan terminé.
  • Plus de 600 000 cartes bancaires ont été exfiltrées.
  • Eyal Sela dirige le renseignement sur les menaces chez Gambit.

En chiffres

  • 105 attaques — lancées en cinq jours, du 10 au 15 septembre 2026, selon Gambit.
  • 27 entreprises — compromises à des degrés divers pendant la campagne.
  • 1 951 prompts — saisis en chinois sur 260 sessions, d’après le rapport.
  • 46 secrets — totalisant 102 Ko, exfiltrés dans une intrusion documentée.
  • 600 000+ cartes bancaires — volées auprès de deux victimes, selon Gambit.

À lire