Faux outils d'IA : ce que mesure vraiment le chiffre de 92 000 attaques
Image : générée (Gemini)
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- La borne de temps disparaît au relais. Le communiqué écrit « de janvier à début mai 2026 ». Le quotidien qui le reprend le 23 août 2026 écrit « en 2026 », ce qui laisse entendre une année entière alors que la mesure couvre quatre mois et s'arrête début mai.
- Le ressort n'est pas technique. Là où beaucoup d'attaques exploitent une faille, celle-ci vise la confiance : devant le nom d'un service connu, écrit le relais, « le niveau de vigilance diminue facilement ».
- Kaspersky nomme OpenClaw. Plus de 15 000 échantillons se font passer pour des logiciels d'IA agentique, « y compris de fausses versions d'outils en croissance rapide comme OpenClaw » — un outil que la veille a déjà couvert à sept reprises.
- Le communiqué situe en mai 2026 la campagne du groupe Silver Fox, qui diffusait de fausses applications Claude pour Windows, macOS et Linux. Le relais y ajoute un leurre de contrôle fiscal et 1 600 courriels de janvier et février : absents du communiqué, et antérieurs de trois mois.
- L'affaire axios est réelle, mais mal rattachée : absente du communiqué, elle est pourtant avérée. Le compte d'un responsable du paquet a servi à publier deux versions piégées, restées en ligne environ trois heures le 30 mars 2026 en soirée, heure du Québec, avant que npm ne les retire.
Pourquoi ça compte
Ce décompte ne parle pas d'une IA qui dérape, mais de logiciels qui n'ont d'IA que le nom : le danger ne vient pas de l'outil, il vient de sa contrefaçon. Kaspersky note que les criminels exploitent des marques de confiance pour appâter leurs victimes, ce qui expose d'abord les services les plus connus. Et l'affaire axios rappelle que le même réflexe joue chez les développeurs : une bibliothèque dont dépendent 174 000 paquets a suffi, en trois heures, à exposer quiconque installait au mauvais moment.
Chiffre-clé
Les fausses applications ChatGPT représentent 49 % des plus de 92 000 attaques détectées dans le monde entre janvier et le début de mai 2026, selon le communiqué publié par Kaspersky le 21 mai 2026.
Citation
« L'arrivée des agents d'IA dans les environnements d'entreprise change la nature même de la confiance. Chaque action automatisée s'inscrit dans une chaîne plus vaste de systèmes et d'échanges de données : la sécurité ne consiste plus seulement à protéger les appareils. » Dmitry Galov, Kaspersky GReAT, communiqué du 21 mai 2026 (traduit de l'anglais)
Action concrète
N'installez un outil d'IA que depuis le site officiel de son éditeur ou la boutique d'applications de votre système, jamais depuis un lien reçu par courriel, une publicité ou un fichier partagé. Le bon nom et le bon logo ne prouvent rien : ce sont les deux éléments les plus faciles à copier. Et si vous faites travailler un agent d'IA, regardez aussi ce à quoi vous lui donnez accès.
Repères datés
- 30 mars 2026 - Deux versions piégées de la bibliothèque axios sont publiées sur npm, en soirée heure du Québec, puis retirées environ trois heures plus tard.
- 21 mai 2026 - Kaspersky publie son décompte des attaques déguisées en services d'IA.
- 23 août 2026 - Le quotidien vietnamien Lao Dong relaie l'étude dans son édition française.
Fondée sur la source originale
Sources
- Kaspersky, « Kaspersky detected more than 92,000 malware attacks disguised as AI services in 2026 », communiqué du 21 mai 2026 : Communiqué lu intégralement le 25 août 2026 : bornes de la mesure, répartition par marque, mention d'OpenClaw et campagne Silver Fox vérifiées mot pour mot.
- Registre npm, métadonnées du paquet axios : Interrogé le 25 août 2026 : horodatage des versions 1.14.1 et 0.30.4, et constat de leur retrait des versions installables.
- Wiz, « Axios NPM Distribution Compromised in Supply Chain Attack », 31 mars 2026 : Établit la compromission du compte d'un responsable du paquet et le caractère malveillant des deux versions.
- Datadog Security Labs, « Compromised axios npm package delivers cross-platform RAT » : Donne la fenêtre d'exposition d'environ trois heures et le nombre de paquets dépendants.