Xanthorox AI : une nouvelle génération de menaces malveillantes liées à l’IA fait son apparition sur le darknet

Xanthorox AI, un outil exclusivement disponible sur le darknet, utilise cinq modèles personnalisés pour lancer des cyberattaques avancées et autonomes, inaugurant une nouvelle ère des menaces liées à l’IA.

Apr 8, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un nouvel outil de piratage dangereux dopé à l’IA fait parler de lui dans les milieux de la cybercriminalité — et les experts estiment qu’il pourrait changer la manière dont les attaques numériques sont lancées.

Baptisé Xanthorox AI, l’outil a été repéré pour la première fois au début de cette année sur des forums du darknet et dans des groupes de discussion chiffrés, où il est présenté comme le « tueur de WormGPT et de toutes les variantes d’EvilGPT ». Mais il ne s’agit pas simplement d’une nouvelle version modifiée d’un chatbot. Xanthorox est tout autre chose — et bien plus avancé.

Conçu pour l’offensive, pas pour la défense

La société de cybersécurité SlashNext le décrit comme « la prochaine évolution de l’IA black hat ».

Ce qui le rend particulièrement dangereux, c’est sa conception : Xanthorox ne repose pas sur des plateformes d’IA existantes comme GPT. Il utilise à la place cinq modèles d’IA distincts, le tout fonctionnant sur des serveurs privés contrôlés par ses créateurs. Cela signifie qu’il n’utilise ni API cloud ni infrastructure publique, et qu’il offre peu de prises aux défenseurs pour le suivre ou le neutraliser.

Cette conception « local-first » l’aide à rester dissimulé et complique les opérations de démantèlement. 

« Xanthorox n’est pas un jailbreak. C’est un système d’IA offensive conçu de A à Z », se vante un vendeur anonyme dans des messages publiés sur des forums. « Nous avons créé nos propres modèles, notre propre stack et nos propres règles. »

Un couteau suisse pour les hackers

Xanthorox intègre cinq modèles de langage distincts, chacun optimisé pour une tâche spécifique :

  • Xanthorox coder prend en charge des tâches comme la génération de code malveillant, l’écriture de scripts et l’exploitation des vulnérabilités logicielles.
  • Xanthorox vision peut analyser des images et des captures d’écran afin d’en extraire des données sensibles ou d’interpréter des contenus visuels — ce qui peut servir à casser des mots de passe ou à lire des documents volés.
  • Xanthorox reasoner advanced imite le raisonnement humain, aidant les attaquants à rédiger des messages d’hameçonnage plus crédibles ou à manipuler leurs cibles par l’ingénierie sociale.
  • Il inclut des modules de traitement de la voix en temps réel et des images, permettant aux hackers de contrôler l’IA au moyen de commandes vocales et de messages vocaux en temps réel, ou en téléversant des fichiers tels que des fichiers .txt, .pdf ou de code .c.
  • Il propose un outil d’exploration du Web en direct qui extrait des données de plus de 50 moteurs de recherche pour effectuer des opérations de reconnaissance en temps réel.
Advertisement

Ces outils permettent aux hackers de planifier et de lancer des attaques entièrement automatisées, notamment des campagnes d’hameçonnage, des déploiements de rançongiciels et le développement de logiciels malveillants. Xanthorox peut également fonctionner hors ligne si nécessaire, ce qui le rend utile même dans des environnements isolés ou lorsque l’accès à Internet est restreint. 

Une préoccupation croissante pour les défenseurs

Les experts en cybersécurité tirent la sonnette d’alarme. La conception modulaire de Xanthorox signifie qu’il peut évoluer rapidement, ce qui complique la tâche des défenseurs pour suivre son rythme. Les outils de détection traditionnels qui repèrent des menaces spécifiques pourraient ne plus suffire.

« Comme le LLM de Xanthonox AI continuera d’évoluer, il est probable que ses attaques ne restent pas les mêmes », a déclaré par e-mail à Dark Reading Kris Bondi, PDG et cofondatrice de Mimoto, une entreprise spécialisée dans la sécurité. « Cela ajoute un obstacle important pour les entreprises qui s’appuient sur l’analyse forensique post-incident pour déterminer comment affiner leurs capacités de détection et de réponse. »

Comment les équipes de sécurité réagissent-elles ?

Les outils d’IA générative sont de plus en plus utilisés à bon escient, de la rédaction de code à l’aide à l’éducation. Mais des plateformes comme Xanthorox révèlent le côté sombre de cette technologie. Elle est autonome, évolutive et personnalisable — une triple menace entre de mauvaises mains. 

Même si l’ampleur actuelle de l’utilisation de Xanthorox AI reste incertaine, son existence signale l’avènement d’une nouvelle ère de cybermenaces dopées à l’IA, où les attaques sont plus automatisées, plus adaptatives et plus difficiles à stopper.

Pour l’instant, les entreprises sont invitées à renforcer la sécurité de leur messagerie, à surveiller les tentatives d’hameçonnage générées par l’IA et à se préparer à une vague d’attaques pilotées par l’IA.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.