Sysdig révèle l’histoire : une IA a mené seule une cyberattaque complète en 47 minutes

&NewLine;<h2 class&equals;"wp-block-heading">Alerte Cybersécurité &colon; Décryptage de la première attaque informatique 100 &percnt; automatisée par une IA<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Le 10 mai 2026&period; Une date qui restera dans les annales<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Il y a des dates qui marquent un avant et un après dans l&rsquo&semi;histoire d&rsquo&semi;une technologie&period; Le 10 mai 2026 est probablement l&rsquo&semi;une d&rsquo&semi;elles pour la cybersécurité mondiale&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Ce jour-là&comma; les chercheurs de l&rsquo&semi;équipe <strong>Sysdig Threat Research Team &lpar;TRT&rpar;<&sol;strong> observent en temps réel quelque chose qu&rsquo&semi;ils n&rsquo&semi;ont jamais vu auparavant&period; Une intrusion informatique&period; Pas inhabituelle en soi&comma; Sysdig en surveille des dizaines chaque semaine&period; Mais cette fois&comma; quelque chose est différent&period; Profondément différent&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Il n&rsquo&semi;y a pas de hacker humain derrière le clavier&period; Pas de script pré-écrit qui exécute des commandes prédéfinies&period; Ce qui pilote l&rsquo&semi;attaque de bout en bout&comma; de la détection de la faille jusqu&rsquo&semi;à l&rsquo&semi;extraction de la base de données&comma; c&rsquo&semi;est un <strong>agent LLM autonome<&sol;strong>&period; Une intelligence artificielle&period; Qui improvise&period; Qui s&rsquo&semi;adapte&period; Qui prend des décisions seule&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">En moins d&rsquo&semi;une heure&comma; une entreprise a perdu l&rsquo&semi;intégralité du contenu de sa base de données interne&period; Sans qu&rsquo&semi;un seul humain ait tapé une commande&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Michael Clark&comma; Directeur de la Recherche sur les Menaces chez Sysdig&comma; a résumé l&rsquo&semi;évènement lors d&rsquo&semi;une interview publiée le 28 mai dans <em>Security Magazine<&sol;em> &colon; ce n&rsquo&semi;était pas une IA <em>qui assiste<&sol;em> un attaquant&period; C&rsquo&semi;était une IA <em>qui était<&sol;em> l&rsquo&semi;attaquant&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">Les bases &colon; qu&rsquo&semi;est-ce qu&rsquo&semi;un agent LLM&comma; et pourquoi c&rsquo&semi;est important &quest;<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Avant de décrire l&rsquo&semi;attaque en détail&comma; posons les bases pour les lecteurs non-initiés&period; Parce que comprendre pourquoi cette attaque est historique demande de comprendre la différence entre ce qui existait avant et ce qui vient de se passer&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Un LLM&comma; c&rsquo&semi;est quoi &quest;<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Un <strong>LLM<&sol;strong> &lpar;Large Language Model &colon; grand modèle de langage&rpar; est le type de modèle d&rsquo&semi;IA qui fait tourner des outils comme ChatGPT&comma; Claude&comma; ou Gemini&period; Ce sont des systèmes entraînés sur des milliards de textes qui leur permettent de comprendre le langage naturel&comma; de raisonner&comma; et de produire des réponses cohérentes à des questions complexes&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Jusqu&rsquo&semi;ici&comma; ces modèles étaient principalement utilisés dans des interfaces conversationnelles &colon; vous posez une question&comma; le modèle répond&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Un agent LLM&comma; c&rsquo&semi;est différent<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Un <strong>agent LLM<&sol;strong>&comma; c&rsquo&semi;est un LLM auquel on a donné des outils &colon; la capacité d&rsquo&semi;exécuter des commandes&comma; d&rsquo&semi;appeler des APIs&comma; de lire des fichiers&comma; de naviguer sur Internet et une mission&period; Au lieu de simplement répondre à des questions&comma; il agit&period; Il prend des décisions&period; Il s&rsquo&semi;adapte aux résultats de ses propres actions&period; Il continue jusqu&rsquo&semi;à atteindre son objectif ou jusqu&rsquo&semi;à ce qu&rsquo&semi;on l&rsquo&semi;arrête&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">C&rsquo&semi;est exactement ce qu&rsquo&semi;utilisent des outils comme Claude Code &lpar;Anthropic&rpar;&comma; Codex &lpar;OpenAI&rpar;&comma; ou Devin &lpar;Cognition&rpar; pour des tâches de développement légitimes&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">La différence entre un script et un agent<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Pour comprendre pourquoi cette attaque est différente de toutes les précédentes&comma; il faut comprendre la distinction entre un script et un agent&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph"><strong>Un script<&sol;strong>&comma; c&rsquo&semi;est une série de commandes pré-écrites&period; C&rsquo&semi;est ce que les hackers utilisent depuis des décennies pour automatiser des attaques&period; Le problème d&rsquo&semi;un script &colon; il ne peut anticiper que ce que son auteur a prévu&period; Si le système cible répond différemment de ce qui était attendu &colon; un fichier manquant&comma; un schéma de base de données différent&comma; une erreur d&rsquo&semi;authentification&comma; le script s&rsquo&semi;arrête ou exécute une solution de secours&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph"><strong>Un agent LLM<&sol;strong>&comma; lui&comma; <em>lit<&sol;em> ce qui se passe&period; Il interprète les résultats&period; Il décide quoi essayer ensuite&period; Si une approche ne fonctionne pas&comma; il en tente une autre&period; Si une structure de données est différente de ce qu&rsquo&semi;il attendait&comma; il l&rsquo&semi;explore et l&rsquo&semi;adapte sa stratégie&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">C&rsquo&semi;est la différence entre un GPS qui vous donne un itinéraire préétabli et un chauffeur qui improvise quand la route est bloquée&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Les chercheurs Sysdig l&rsquo&semi;ont formulé de manière frappante dans leur rapport &colon; <em>« Un script attaquant heurte un fichier manquant&comma; un schéma inattendu&comma; ou un échec d&rsquo&semi;authentification&comma; et soit il s&rsquo&semi;arrête&comma; soit il bascule sur un fallback codé en dur&period; Un agent lit la surprise&comma; décide quoi tenter ensuite&comma; et continue&period; »<&sol;em><&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">L&rsquo&semi;anatomie de l&rsquo&semi;attaque &colon; quatre pivots&comma; moins d&rsquo&semi;une heure<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Voici maintenant le compte-rendu précis de ce qui s&rsquo&semi;est passé le 10 mai 2026&period; Étape par étape&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Pivot 0 &colon; La porte d&rsquo&semi;entrée &colon; CVE-2026-39987<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Tout commence par une <strong>vulnérabilité connue<&sol;strong> dans un logiciel populaire dans les milieux scientifiques et tech &colon; <strong>Marimo<&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph"><strong>Qu&rsquo&semi;est-ce que Marimo &quest;<&sol;strong> C&rsquo&semi;est un carnet de code Python réactif&comma; une alternative open source à Jupyter Notebook&comma; l&rsquo&semi;outil que des millions de data scientists&comma; ingénieurs en machine learning et chercheurs utilisent pour écrire et exécuter du code&period; Marimo stocke les notebooks sous forme de fichiers Python purs et est souvent configuré avec des connexions à des bases de données&comma; des clés API&comma; et des accès à des infrastructures cloud&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">La faille <strong>CVE-2026-39987<&sol;strong> est classée <em>critique<&sol;em>&period; Elle concerne le point de terminaison WebSocket de la fonctionnalité terminal de Marimo &lpar;<code>&sol;terminal&sol;ws<&sol;code>&rpar;&period; Un utilisateur non authentifié qui peut joindre le serveur sur Internet peut se connecter à ce terminal sans aucun identifiant ni vérification d&rsquo&semi;identité et obtenir un accès en ligne de commande directe au serveur sous-jacent&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">En clair &colon; une seule requête WebSocket suffit pour obtenir un shell sur n&rsquo&semi;importe quel serveur Marimo non patché&comma; exposé sur Internet&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">La faille a été corrigée dans la version <strong>0&period;23&period;0<&sol;strong> de Marimo&period; Elle figure dans le <strong>catalogue CISA KEV<&sol;strong> &lpar;Known Exploited Vulnerabilities&rpar; avec un délai de remédiation fédéral <em>déjà dépassé<&sol;em> au moment de l&rsquo&semi;attaque&period; Des entreprises tournaient encore sur des versions vulnérables&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Pivot 1 &colon; La récolte des identifiants cloud<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Une fois le shell obtenu sur le serveur Marimo&comma; l&rsquo&semi;agent IA ne suit pas de script prédéfini&period; Il <strong>explore<&sol;strong> l&rsquo&semi;environnement du serveur&period; Il lit les fichiers <code>&period;env<&sol;code>&comma; les fichiers de configuration qui contiennent souvent des variables d&rsquo&semi;environnement sensibles&period; Il fouille les répertoires standards où AWS &lpar;Amazon Web Services&rpar; stocke ses fichiers d&rsquo&semi;identifiants&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Il trouve <strong>deux ensembles d&rsquo&semi;identifiants cloud<&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Pivot 2 &colon; L&rsquo&semi;escalade via AWS Secrets Manager<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;agent ne se contente pas d&rsquo&semi;utiliser les identifiants récoltés directement&period; Il les <em>teste<&sol;em> contre les APIs AWS pour déterminer ce à quoi ils donnent accès&period; Il découvre qu&rsquo&semi;un des ensembles d&rsquo&semi;identifiants a les permissions nécessaires pour interroger <strong>AWS Secrets Manager<&sol;strong>&comma; le service d&rsquo&semi;AWS conçu pour stocker de façon sécurisée des mots de passe&comma; clés API&comma; et autres secrets&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Dans ce Secrets Manager&comma; l&rsquo&semi;agent trouve <strong>une clé SSH privée<&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Ce qui s&rsquo&semi;est passé ici est significatif &colon; l&rsquo&semi;agent a raisonné que la présence d&rsquo&semi;une clé SSH dans AWS Secrets Manager suggérait probablement qu&rsquo&semi;elle servait à accéder à une infrastructure interne&period; Il a utilisé cette information de façon déductive sans qu&rsquo&semi;un humain lui ait dit quoi chercher&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Pour couvrir ses traces et contourner les systèmes de détection basés sur les adresses IP&comma; l&rsquo&semi;agent a exécuté ces 12 appels d&rsquo&semi;API AWS en les <strong>répartissant sur 11 adresses IP distinctes via Cloudflare Workers<&sol;strong>&comma; un service de réseau cloud qui permet d&rsquo&semi;exécuter du code depuis des points d&rsquo&semi;entrée différents dans le monde entier&period; Ces 12 appels ont eu lieu en <strong>22 secondes<&sol;strong>&period; Trop rapide pour qu&rsquo&semi;un analyste humain réagisse&period; Trop dispersé pour qu&rsquo&semi;un système de détection basé sur les IPs l&rsquo&semi;identifie&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Pivot 3 &colon; L&rsquo&semi;infiltration du bastion SSH<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Armé de la clé SSH privée&comma; l&rsquo&semi;agent ouvre <strong>huit sessions SSH parallèles<&sol;strong> vers un serveur bastion&comma; un serveur intermédiaire qui sert de porte d&rsquo&semi;entrée sécurisée vers l&rsquo&semi;infrastructure interne de l&rsquo&semi;entreprise&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Huit sessions simultanées&comma; pas une après l&rsquo&semi;autre&comma; en parallèle&comma; pour couvrir les différentes parties de l&rsquo&semi;infrastructure interne accessible depuis ce bastion&comma; en un minimum de temps&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Pivot 4 &colon; L&rsquo&semi;exfiltration de la base de données en deux minutes<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">C&rsquo&semi;est ici que se situe l&rsquo&semi;un des éléments les plus stupéfiants de l&rsquo&semi;attaque&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;agent découvre une base de données <strong>PostgreSQL<&sol;strong> accessible depuis le bastion&period; Il l&rsquo&semi;explore&period; Il énumère ses tables&period; Il identifie&comma; <em>sans aucune connaissance préalable du schéma de données<&sol;em>&comma; une table de credentials &lpar;identifiants&rpar; qui n&rsquo&semi;existe même pas dans l&rsquo&semi;application que le schéma de la base de données ressemble&period; C&rsquo&semi;est une table interne&comma; imprévue&comma; que seul un raisonnement actif sur la structure de la base pouvait identifier comme prioritaire&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;intégralité du contenu de la base de données&comma; schéma et données&comma; est exfiltrée en <strong>moins de deux minutes<&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">La chaîne complète&comma; de l&rsquo&semi;accès initial à l&rsquo&semi;extraction totale de la base de données &colon; <strong>moins d&rsquo&semi;une heure<&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">Les quatre preuves que c&rsquo&semi;est un agent IA&comma; pas un humain<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Les chercheurs Sysdig ont identifié quatre indicateurs convergents qui&comma; pris ensemble et dans une fenêtre de <strong>113 secondes<&sol;strong>&comma; ne peuvent être expliqués ni par un script préprogrammé ni par un opérateur humain&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">🧠Indice 1 &colon; L&rsquo&semi;exfiltration improvisé sans connaissance du schéma<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Un script qui vole une base de données a généralement été écrit en connaissant ou en anticipant la structure de cette base&period; Il cherche des noms de tables spécifiques&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Ici&comma; l&rsquo&semi;agent a <strong>énuméré les tables en temps réel<&sol;strong>&comma; sans aucun nom prédéfini&period; Il a exploré la structure comme un enquêteur qui fouille un lieu inconnu en analysant ce qu&rsquo&semi;il trouvait et en décidant de la suite à la volée&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">🈶 Indice 2 &colon; Le commentaire en mandarin<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Dans les traces d&rsquo&semi;activité capturées par Sysdig&comma; une ligne de texte a attiré l&rsquo&semi;attention des chercheurs&period; Un commentaire de planification en <strong>mandarin<&sol;strong> &colon; <code>看还能做什么<&sol;code> ce qui se traduit littéralement par <em>« voir ce qu&rsquo&semi;on peut encore faire »<&sol;em>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">C&rsquo&semi;est un commentaire de réflexion à voix haute&period; Un agent LLM qui s&rsquo&semi;interroge sur ses prochaines actions&comma; comme un penseur qui note ses hypothèses avant de les tester&period; Aucun script humain ne contient ce type de métacognition&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Ce détail pointe également vers une possible origine ou influence chinoise dans le développement ou l&rsquo&semi;opération de cet agent&comma; même si l&rsquo&semi;attribution formelle d&rsquo&semi;une attaque reste un exercice complexe&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">⚡ Indice 3 &colon; La rapidité et la parallélisation impossibles à imiter humainement<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Les 12 appels d&rsquo&semi;API AWS répartis sur 11 IPs en 22 secondes&period; Les 8 sessions SSH parallèles&period; Ces actions simultanées et leur timing précis dépassent ce qu&rsquo&semi;un humain au clavier peut produire et dépassent aussi ce qu&rsquo&semi;un script classique ferait&comma; car un script aurait des délais fixes et des schémas répétables&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">🔄 Indice 4 &colon; L&rsquo&semi;adaptation face aux imprévus<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Le schéma de la base de données découverte était différent de ce à quoi l&rsquo&semi;agent pouvait s&rsquo&semi;attendre sur la base du type d&rsquo&semi;application ciblée&period; Il a quand même identifié et ciblé la table d&rsquo&semi;identifiants interne&period; Ce type d&rsquo&semi;adaptation contextuelle en temps réel est la signature d&rsquo&semi;un raisonnement dynamique&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">L&rsquo&semi;affaire OpenAI Codex &colon; les outils IA eux-mêmes sous attaque<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;attaque Sysdig n&rsquo&semi;est pas la seule alerte cybersécurité liée à l&rsquo&semi;IA publiée cette semaine de fin mai-début juin 2026&period; Un deuxième incident mérite d&rsquo&semi;être mentionné pour illustrer l&rsquo&semi;ampleur du changement de paysage&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Il y a eu une <strong>attaque sur la chaîne d&rsquo&semi;approvisionnement npm<&sol;strong> ciblant directement les utilisateurs d&rsquo&semi;<strong>OpenAI Codex<&sol;strong>&comma; l&rsquo&semi;assistant de coding d&rsquo&semi;OpenAI&period; Un package npm malveillant nommé <code>codexui-android<&sol;code> avait été publié sur le registre public npm&period; Depuis sa version v0&period;1&period;82&comma; ce package exfiltrait silencieusement les <strong>tokens d&rsquo&semi;authentification Codex<&sol;strong> des développeurs qui l&rsquo&semi;installaient&comma; permettant aux attaquants un accès persistant à leurs comptes OpenAI&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph"><strong>Ce que ça signifie pour les non-développeurs<&sol;strong> &colon; npm &lpar;Node Package Manager&rpar; est une bibliothèque de composants logiciels que les développeurs téléchargent et intègrent dans leurs projets&period; C&rsquo&semi;est l&rsquo&semi;équivalent d&rsquo&semi;un magasin d&rsquo&semi;ingrédients pour les développeurs&period; Si un ingrédient est empoisonné&comma; toutes les recettes qui l&rsquo&semi;utilisent le deviennent aussi&period; Cette attaque montre que les outils IA eux-mêmes sont désormais des cibles stratégiques pour les cybercriminels&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">Ce que ça change pour la défense &colon; la fin des règles de détection statiques<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;implication opérationnelle la plus importante du rapport Sysdig est peut-être celle que les professionnels de la sécurité ont la plus de mal à entendre&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph"><strong>Les règles de détection statiques sont en train de devenir structurellement obsolètes&period;<&sol;strong><&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Expliquons ce que ça signifie&period; La défense cybersécurité traditionnelle fonctionne en grande partie sur la détection de <strong>patterns<&sol;strong> &lpar;schémas&rpar; connus&period; Un attaquant utilise habituellement les mêmes outils&comma; les mêmes séquences de commandes&comma; les mêmes signatures dans le trafic réseau&period; On catalogue ces signatures&comma; on programme des règles qui alertent quand elles apparaissent&comma; et on peut réagir&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Un agent LLM <strong>réécrit son approche pour chaque cible<&sol;strong>&period; Il n&rsquo&semi;y a pas de User-Agent fixe&comma; pas d&rsquo&semi;ordre de commandes figé&comma; pas de séquence de sonde identique d&rsquo&semi;une cible à l&rsquo&semi;autre&comma; pas de timing prévisible&period; Il n&rsquo&semi;utilise pas les mêmes patterns parce qu&rsquo&semi;il improvise et ses improvisations sont adaptées à chaque environnement spécifique&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Le problème du temps de réponse<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Voici un chiffre qui devrait inquiéter tous les responsables de sécurité informatique &colon; selon les données <strong>CrowdStrike<&sol;strong>&comma; le temps moyen de <em>breakout<&sol;em> d&rsquo&semi;un attaquant&comma; c&rsquo&semi;est-à-dire le temps entre l&rsquo&semi;accès initial et le mouvement latéral vers d&rsquo&semi;autres systèmes&comma; est de <strong>29 minutes<&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">La triage manuelle d&rsquo&semi;une alerte de sécurité dans un SOC &lpar;Security Operations Center&rpar; prend <strong>15 à 30 minutes<&sol;strong>&period; Autrement dit&comma; dans le meilleur des cas&comma; l&rsquo&semi;analyste humain finit <em>juste<&sol;em> de lire l&rsquo&semi;alerte au moment où l&rsquo&semi;attaquant a déjà terminé&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Dans l&rsquo&semi;attaque Sysdig&comma; le délai est encore plus court &colon; <strong>moins d&rsquo&semi;une heure de l&rsquo&semi;entrée à l&rsquo&semi;exfiltration complète<&sol;strong>&period; La fenêtre de réponse défensive est pratiquement inexistante&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">Vers la détection comportementale<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">La direction vers laquelle la cybersécurité doit impérativement pivoter &colon; la <strong>détection comportementale<&sol;strong>&period; Au lieu de chercher des signatures connues&comma; il faut modéliser ce qu&rsquo&semi;un comportement normal ressemble sur un réseau&comma; et détecter les déviations statistiques même si ces déviations ne ressemblent à aucune attaque connue&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">C&rsquo&semi;est précisément ce que font les premiers outils de <strong>défense IA contre l&rsquo&semi;attaque IA<&sol;strong> &colon; <strong>Project Glasswing<&sol;strong> d&rsquo&semi;Anthropic &lpar;dont les résultats du premier mois ont été publiés exactement la même semaine que le rapport Sysdig&rpar;&comma; <strong>OpenAI Daybreak<&sol;strong>&comma; et <strong>Google BigSec<&sol;strong>&comma; des systèmes qui utilisent des LLMs défensifs pour surveiller les comportements réseau et répondre plus vite que des analystes humains ne le pourraient jamais&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">Ce que le rapport ANSSI dit et pourquoi c&rsquo&semi;est nuancé<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Il est important de ne pas catastrophiser au-delà des faits&period; Un rapport de l&rsquo&semi;<strong>ANSSI<&sol;strong> &lpar;l&rsquo&semi;Agence Nationale de la Sécurité des Systèmes d&rsquo&semi;Information française&rpar;&comma; publié en février 2026&comma; posait une note de prudence qui reste pertinente&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;ANSSI l&rsquo&semi;affirmait clairement &colon; <em>à la date de publication du rapport&comma; aucune cyberattaque dirigée contre un acteur français n&rsquo&semi;avait été formellement attribuée à un système d&rsquo&semi;IA agissant de manière entièrement autonome&period;<&sol;em><&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Mais&comma; et c&rsquo&semi;est un mais crucial&comma; le rapport soulignait que l&rsquo&semi;IA générative était <em>déjà<&sol;em> massivement utilisée pour améliorer la vitesse&comma; l&rsquo&semi;échelle et la qualité des attaques&period; Phishing multilingue hyper-personnalisé&comma; aide au développement de malware&comma; analyse automatisée de données volées&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;attaque Sysdig du 10 mai 2026 ne contredit pas fondamentalement le rapport ANSSI&comma; elle le met à jour&period; L&rsquo&semi;ANSSI avait raison de ne pas catastrophiser en février&period; Mais depuis mai 2026&comma; le franchissement a eu lieu&period; La première attaque entièrement autonome documentée est une réalité&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">Que faire concrètement &quest; Les recommandations immédiates<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Pour les organisations qui utilisent des outils potentiellement exposés&comma; voici les mesures à prendre immédiatement&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">🔴 Urgence &colon; mettre à jour Marimo<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Si votre organisation utilise des notebooks Marimo exposés sur Internet&comma; <strong>mettez à jour vers la version 0&period;23&period;0 ou supérieure immédiatement<&sol;strong>&period; CVE-2026-39987 est sur le catalogue CISA KEV avec un délai de remédiation fédéral dépassé&period; Si le patch immédiat est impossible&comma; <strong>restreignez l&rsquo&semi;accès réseau à l&rsquo&semi;endpoint <code>&sol;terminal&sol;ws<&sol;code><&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">🔑 Rotation tous les credentials exposés<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Si vous avez des instances Marimo qui auraient pu être compromises &colon;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<ul class&equals;"wp-block-list">&NewLine;<li><strong>Effectuer une Rotation de toutes les clés AWS<&sol;strong> et identifiants cloud accessibles depuis ces serveurs&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>Effectuer une Rotation<&sol;strong> <strong>de tous les mots de passe de bases de données<&sol;strong> configurés sur ces serveurs&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>Effectuer une Rotation<&sol;strong> <strong>de toutes les clés SSH<&sol;strong> stockées ou accessibles depuis ces environnements&quest;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li><strong>Auditer AWS Secrets Manager<&sol;strong> pour détecter des accès anormaux dans les logs CloudTrail&period;<&sol;li>&NewLine;<&sol;ul>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">📋 Auditer votre surface d&rsquo&semi;exposition<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<ul class&equals;"wp-block-list">&NewLine;<li>Inventoriez tous vos services Python &lpar;Jupyter&comma; Marimo&comma; et équivalents&rpar; exposés sur Internet&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Vérifiez que l&rsquo&semi;authentification est active sur tous ces services&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Mettez en place un pare-feu applicatif &lpar;WAF&rpar; devant les services qui doivent rester accessibles&period;<&sol;li>&NewLine;<&sol;ul>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">🔍 Réévaluer votre stratégie de détection<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<ul class&equals;"wp-block-list">&NewLine;<li>Les règles de détection basées sur des signatures connues ne sont plus suffisantes seules&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Investissez dans des solutions de <strong>détection comportementale<&sol;strong> &lpar;UEBA &colon; User and Entity Behavior Analytics&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Réduisez le temps de triage des alertes critiques en automatisant les premières étapes d&rsquo&semi;investigation&period;<&sol;li>&NewLine;<&sol;ul>&NewLine;&NewLine;&NewLine;&NewLine;<h3 class&equals;"wp-block-heading">🛡️ Le principe du moindre privilège&comma; appliqué strictement<&sol;h3>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;attaque Sysdig a été facilitée par des credentials avec des permissions trop larges notamment la permission de lire des clés SSH depuis AWS Secrets Manager&period; Appliquez rigoureusement le <strong>principe du moindre privilège<&sol;strong> &colon; chaque service ne doit avoir accès qu&rsquo&semi;aux ressources strictement nécessaires à son fonctionnement&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<h2 class&equals;"wp-block-heading">Sommes-nous prêts pour la cyberguerre IA contre IA &quest;<&sol;h2>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L&rsquo&semi;attaque Sysdig du 10 mai 2026 pose une question fondamentale que je voudrais soumettre au débat&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Nous avons passé les cinq dernières années à déployer des agents IA dans nos infrastructures pour les rendre plus efficaces&period; Claude Code chez les développeurs&period; Des agents IA dans les SOC pour trier les alertes plus vite&period; Des systèmes d&rsquo&semi;automatisation qui gèrent des accès et des credentials&period; Et maintenant&comma; nous apprenons qu&rsquo&semi;exactement le même type de technologie&comma; un agent LLM autonome&comma; est capable de s&rsquo&semi;introduire dans ces infrastructures&comma; de raisonner sur ce qu&rsquo&semi;il trouve&comma; et d&rsquo&semi;exfiltrer des données critiques avant que quiconque n&rsquo&semi;ait le temps de réagir&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">La course que nous pressentons depuis longtemps vient de commencer officiellement&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Ce qui m&rsquo&semi;inquiète le plus dans le rapport Sysdig&comma; ce n&rsquo&semi;est pas la sophistication technique de l&rsquo&semi;attaque en elle-même&period; Beaucoup des techniques utilisées sont dans MITRE ATT&amp&semi;CK depuis des années&period; C&rsquo&semi;est <strong>la vitesse d&rsquo&semi;adaptation<&sol;strong>&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Un attaquant humain&comma; face à une configuration inattendue&comma; doit s&rsquo&semi;arrêter&comma; réfléchir&comma; consulter peut-être&comma; tester une nouvelle approche&period; Ce processus prend du temps&period; Un agent LLM fait tout ça en millisecondes&period; Et cette vitesse d&rsquo&semi;adaptation change fondamentalement l&rsquo&semi;équation défensive&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Les solutions qui émergent &colon; Project Glasswing d&rsquo&semi;Anthropic&comma; OpenAI Daybreak&comma; Google BigSec&comma; sont elles-mêmes des agents IA défensifs&period; Autrement dit &colon; nous déployons des IA pour défendre contre des IA&period; C&rsquo&semi;est à la fois la bonne réponse et le signe d&rsquo&semi;une course aux armements qui s&rsquo&semi;accélère&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Pensez-vous que les entreprises sont suffisamment préparées à ce type d&rsquo&semi;attaque &quest; Votre organisation a-t-elle déjà commencé à adapter sa stratégie de cybersécurité face aux agents IA offensifs &quest; Et plus globalement &colon; la régulation des agents IA autonomes vous semble-t-elle inévitable&comma; ou au contraire contre-productive &quest;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph"><strong>Partagez vos réflexions et expériences dans les commentaires&period;<&sol;strong> <&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"has-text-align-right wp-block-paragraph">Source &colon; <a href&equals;"https&colon;&sol;&sol;www&period;sysdig&period;com&sol;blog&sol;ai-agent-at-the-wheel-how-an-attacker-used-llms-to-move-from-a-cve-to-an-internal-database-in-4-pivots">Sysdig<&sol;a><&sol;p>&NewLine;

Partager
Kamleu Noumi Emeric

Je suis un ingénieur en télécommunications et je suis le créateur du site tech-connect.info. J'ai une grande passion pour l'art, les hautes technologies, les jeux, les vidéos et le design. Aimant partager mes connaissances, Je suis également blogueur pendant mon temps libre. Vous pouvez me suivre sur ma page sociale Facebook.