DIG AI : une IA du Dark Web au service de la cybercriminalité et de l’extrémisme

DIG AI est une IA non censurée du Dark Web qui permet aux cybercriminels d’industrialiser la création de logiciels malveillants, de fraudes et de contenus illicites.

Written By
Ken Underhill
Ken Underhill
Dec 22, 2025
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un assistant d’IA non censuré opérant sur le Dark Web gagne rapidement du terrain parmi les cybercriminels — et les chercheurs en sécurité préviennent qu’il pourrait accélérer considérablement les activités illégales à l’approche de 2026. 

Connu sous le nom de DIG AI, cet outil permet aux acteurs malveillants de générer des logiciels malveillants, des escroqueries et des contenus illicites avec des compétences techniques minimales, illustrant comment l’IA est détournée à des fins malveillantes au-delà des garde-fous traditionnels. 

L’IA «… posera de nouvelles menaces et de nouveaux défis de sécurité, permettant aux acteurs malveillants d’étendre leurs opérations et de contourner les politiques de protection des contenus », ont déclaré les chercheurs de Resecurity.

L’essor de l’IA criminelle

DIG AI représente une nouvelle catégorie d’outils d’« IA criminelle », conçus spécifiquement pour contourner la modération des contenus et les contrôles de sécurité intégrés à des plateformes grand public comme ChatGPT, Claude et Gemini. 

Son adoption rapide montre à quelle vitesse l’IA moderne peut être détournée pour industrialiser la cybercriminalité, la fraude et les activités extrémistes — souvent plus rapidement que les défenseurs ne peuvent s’adapter.

Resecurity a identifié DIG AI en septembre 2025 et observé une forte hausse de son utilisation au quatrième trimestre, en particulier pendant les fêtes de fin d’année, période où les activités illicites mondiales connaissent historiquement un pic. 

Ces conclusions interviennent alors que les organisations se préparent à des événements internationaux très médiatisés en 2026, notamment les Jeux olympiques d’hiver de Milan et la Coupe du monde de la FIFA — des périodes qui attirent traditionnellement davantage de menaces pour la sécurité physique et informatique.

Advertisement

Une IA du Dark Web conçue pour la criminalité

Contrairement aux plateformes d’IA légitimes, DIG AI ne nécessite aucune inscription et est accessible via le navigateur Tor en quelques clics. 

Selon les tests menés par Resecurity, l’outil peut générer des contenus dans un large éventail de domaines illégaux, notamment des escroqueries, des logiciels malveillants, des instructions de fabrication de drogues et de la propagande extrémiste.

Les chercheurs ont confirmé que DIG AI pouvait produire des scripts malveillants fonctionnels capables d’implanter des portes dérobées dans des applications web vulnérables et d’automatiser des campagnes d’escroquerie. 

Associée à des API externes, la plateforme permet aux acteurs malveillants d’étendre efficacement leurs opérations — en réduisant les coûts tout en augmentant la production. 

Bien que certaines tâches gourmandes en ressources, comme l’obfuscation de code, puissent prendre plusieurs minutes, les analystes soulignent que les attaquants pourraient facilement compenser ces limites grâce à des niveaux de service premium payants.

L’opérateur de DIG AI, connu sous le pseudonyme « Pitch », affirme que le service repose sur ChatGPT Turbo, dont toutes les restrictions de sécurité ont été supprimées. 

Des bannières publicitaires pour l’outil sont apparues sur des places de marché clandestines liées au trafic de drogue et aux données de paiement volées, soulignant son attrait pour les réseaux criminels organisés.

Comment l’IA criminelle facilite les contenus pédocriminels

L’une des conclusions les plus alarmantes concerne le rôle potentiel de DIG AI dans la production de contenus pédocriminels générés par l’IA (CSAM). 

Les technologies d’IA générative — comme les modèles de diffusion et les GAN — sont de plus en plus détournées pour créer des contenus synthétiques très réalistes qui répondent aux critères légaux des CSAM, même lorsque les images sont partiellement ou entièrement fabriquées.

Resecurity a confirmé que DIG AI pouvait contribuer à générer ou à manipuler des contenus explicites mettant en scène des mineurs. 

Les services de police du monde entier font déjà état d’une forte hausse des affaires de CSAM générés par l’IA, notamment d’incidents impliquant des images retouchées d’enfants réels et des contenus synthétiques utilisés à des fins d’extorsion ou de harcèlement.

Advertisement

Ces dernières années, plusieurs juridictions — notamment l’UE, le Royaume-Uni et l’Australie — ont adopté des lois criminalisant explicitement les CSAM générés par l’IA, que des mineurs réels y soient représentés ou non. 

Cependant, l’application de la loi reste difficile lorsque les outils sont hébergés anonymement sur le Dark Web.

Le vide réglementaire de l’IA sur le Dark Web

Les fournisseurs d’IA grand public s’appuient sur des systèmes de modération des contenus pour bloquer les résultats dangereux, sous l’effet d’obligations légales, de normes éthiques et de réglementations telles que la loi européenne sur l’IA. 

Ces garde-fous sont toutefois largement inefficaces contre les services hébergés sur le Dark Web comme DIG AI, qui opèrent en dehors des frontières juridiques et juridictionnelles traditionnelles.

Les criminels ajustent de plus en plus finement des modèles open source, suppriment les filtres de sécurité et entraînent les systèmes sur des jeux de données contaminés afin de produire à la demande des résultats illégaux. 

Cela a créé une économie clandestine émergente centrée sur l’« IA en tant que service » pour la criminalité — qui reprend les modèles économiques légitimes, mais avec un risque sociétal bien plus élevé.

Réduire les risques liés aux menaces propulsées par l’IA

Les mesures suivantes présentent des actions concrètes que les équipes de sécurité peuvent prendre pour renforcer leur résilience face aux attaques facilitées par l’IA. 

  • Renforcer la détection et la surveillance de l’hameçonnage assisté par l’IA, de la fraude, des logiciels malveillants et des abus automatisés sur les surfaces d’attaque liées aux e-mails, au web, aux identités et aux API.
  • Étendre les programmes de renseignement sur les menaces aux places de marché du Dark Web, aux outils d’IA criminelle, aux abus de marque et aux premiers indicateurs de ciblage facilité par l’IA.
  • Renforcer les contrôles des identités et des accès en imposant une authentification multifacteur résistante à l’hameçonnage, un accès selon le principe du moindre privilège, une authentification continue et les principes du zéro trust.
  • Formez les employés et les équipes à haut risque à reconnaître les leurres générés par l’IA, l’usurpation par deepfake et les médias synthétiques utilisés dans la fraude et l’ingénierie sociale.
  • Améliorer la préparation à la réponse aux incidents en intégrant des scénarios d’attaques facilitées par l’IA aux exercices sur table, aux procédures des SOC et à la coordination interfonctionnelle.
  • Réduire la surface d’attaque et le rayon d’impact grâce à la segmentation du réseau, à la gestion continue de l’exposition, à la limitation du débit et à la protection proactive des actifs exposés au public.
Advertisement

Collectivement, ces mesures permettent aux organisations de renforcer leur niveau de sécurité et de répondre aux risques introduits par les menaces facilitées par l’IA.

L’IA redéfinit les cybermenaces modernes

DIG AI n’est pas une évolution isolée, mais un indicateur précoce de la manière dont l’intelligence artificielle détournée à des fins malveillantes commence à transformer le paysage global des menaces. 

À mesure que les acteurs criminels et extrémistes adoptent des systèmes d’IA autonomes, les équipes de sécurité doivent faire face à des menaces opérant à une échelle, une vitesse et une efficacité bien supérieures à celles des attaques traditionnelles menées par des humains.

Alors que ces menaces facilitées par l’IA s’accélèrent et contournent les défenses traditionnelles fondées sur le périmètre, les organisations se tournent de plus en plus vers les principes du zéro trust comme approche fondamentale pour limiter les risques et contenir l’impact.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.