Pirates chinois : experts en IA et États asiatiques ciblés
Des pirates informatiques soutenus par l'État chinois s'en prennent à des experts en intelligence artificielle en Occident et à des administrations publiques en Asie, selon deux rapports distincts publiés cette semaine par Proofpoint et Cisco Talos.
Les deux campagnes ne visent pas les mêmes cibles et n'utilisent pas les mêmes outils. Elles reposent toutefois toutes deux sur des e-mails d'hameçonnage soigneusement conçus pour s'introduire.
Un faux comité consultatif sur l'IA comme appât
Proofpoint décrit une opération menée en juillet, au cours de laquelle un acteur malveillant chinois s'est fait passer pour des économistes réputés et pour un ancien membre de la direction de l'Office of Science and Technology Policy de la Maison Blanche, le service qui conseille le président américain sur les questions de science et de technologie.
Les cibles étaient des spécialistes de l'IA travaillant dans des universités, des think tanks et des cabinets d'avocats. Les premiers e-mails ont été envoyés le 8 juillet. Ils usurpaient d'abord l'identité de Lynne Edwards Parker, ancienne responsable à la Maison Blanche. Les attaquants se sont ensuite fait passer pour Heidi Crebo-Rediker.
Les e-mails invitaient les destinataires à rejoindre un "AI Policy Advisory Committee" qui n'existait pas, ou à contribuer à un rapport fictif du Sénat sur le contrôle des exportations dans le domaine de l'IA.
"Le groupe a d'abord envoyé des e-mails anodins pour engager la conversation, comportant des appels à l'action liés à la politique en matière d'IA, comme rejoindre un 'AI Policy Advisory Committee', afin d'établir une relation de confiance et d'obtenir une réponse de la cible", expliquent les chercheurs de Proofpoint.
La phase malveillante ne commençait qu'une fois que la cible avait répondu. Les attaquants envoyaient alors une URL qui passait par une série de redirections avant d'aboutir à une fausse page de connexion OneDrive conçue pour dérober les identifiants.
Selon Proofpoint, le même groupe s'en est déjà pris par le passé à des employés de think tanks américains et japonais, de sous-traitants de la défense et d'universités. Il enregistre généralement des noms de domaine imitant ceux de véritables organisations, notamment The Heritage Foundation, la Japan-Taiwan Exchange Association et le cabinet du ministre japonais de la Défense.
La porte dérobée Antino se propage dans huit pays
La veille de la publication du rapport de Proofpoint, Cisco Talos a publié une alerte concernant une nouvelle porte dérobée baptisée Antino. Des groupes soutenus par l'État chinois l'ont utilisée contre des organismes gouvernementaux à Taïwan, en Inde, aux Philippines, au Cambodge, au Pakistan, en Thaïlande, en Birmanie et en Syrie.
Les équipes de réponse aux incidents de Cisco ont recensé 16 organisations touchées ou ciblées dans ces huit pays entre septembre 2025 et juillet 2026. Au total, elles ont découvert environ 350 terminaux compromis.
Antino permet aux attaquants d'effectuer des opérations de reconnaissance, de transférer des fichiers et de conserver l'accès aux systèmes compromis. D'après les chercheurs, la campagne avait pour objectif la collecte de renseignements.
La plupart des victimes ont d'abord été approchées par des e-mails d'hameçonnage et des documents leurres destinés à les inciter à répondre, à cliquer sur un lien ou à télécharger un fichier malveillant. Parmi les leurres figuraient des articles d'actualité sur l'administration Trump, des invitations usurpant de véritables événements et des documents législatifs.
"Talos a identifié pour la première fois la campagne [du groupe] en enquêtant sur une campagne d'harponnage visant, en mars 2026, la communauté politique taïwanaise issue du monde universitaire, des think tanks et de la société civile", indique Cisco.
"Une enquête plus approfondie a montré que l'activité dépassait l'opération initiale à Taïwan. Talos a ensuite identifié des environnements gouvernementaux et sécuritaires touchés, de manière confirmée ou probable, dans plusieurs pays asiatiques, ainsi que d'autres ciblages régionaux attestés par le contenu des leurres."
L'activité a débuté aux Philippines. La vague la plus récente, en juin, a frappé des organisations en Inde. Cisco Talos relève également des recoupements avec une campagne signalée par Symantec, dans laquelle des pirates étatiques chinois avaient eux aussi été observés en train d'utiliser Antino.
Notre analyse
Les deux rapports montrent qu'un e-mail bien placé reste efficace pour l'espionnage étatique. La campagne décrite par Proofpoint ne commençait pas par un logiciel malveillant. Elle commençait par de la flatterie et une invitation crédible, et attendait une réponse avant d'envoyer quoi que ce soit de nuisible. Cette approche consistant à "établir d'abord la confiance" rappelle les tactiques du groupe russe Star Blizzard, dont nous avons parlé et qui a intensifié ses campagnes d'hameçonnage contre les soutiens de l'Ukraine en recourant à une ingénierie sociale similaire.
Le choix de la politique en matière d'IA comme appât n'est pas anodin. Il laisse penser que le contrôle des exportations dans l'IA et les débats politiques qui l'entourent sont devenus des priorités du renseignement. Les chercheurs, juristes et membres de think tanks travaillant dans ce domaine devraient se méfier des invitations non sollicitées à rejoindre un comité, même lorsqu'elles semblent émaner de noms connus. Ils devraient aussi vérifier ce type de proposition par un autre canal avant de cliquer sur le moindre lien.
Côté asiatique, c'est la chronologie qui retient l'attention. La campagne Antino s'est déroulée pendant près d'un an dans huit pays avant d'être détaillée publiquement. Ajouté aux inquiétudes récentes suscitées par des intrusions chinoises comme Salt Typhoon, cela témoigne d'efforts de collecte patients et de grande ampleur.
Il faudra surveiller si d'autres éditeurs relient leurs propres découvertes à Antino, comme le laissent déjà entrevoir les recoupements avec Symantec. Autre question en suspens : les leurres sur le thème de l'IA vont-ils dépasser le vol d'identifiants pour servir à diffuser des logiciels malveillants ?
