Un nouvel outil de piratage dangereux dopé à l’IA fait parler de lui dans les milieux de la cybercriminalité — et les experts estiment qu’il pourrait changer la manière dont les attaques numériques sont lancées.
Baptisé Xanthorox AI, l’outil a été repéré pour la première fois au début de cette année sur des forums du darknet et dans des groupes de discussion chiffrés, où il est présenté comme le « tueur de WormGPT et de toutes les variantes d’EvilGPT ». Mais il ne s’agit pas simplement d’une nouvelle version modifiée d’un chatbot. Xanthorox est tout autre chose — et bien plus avancé.
Conçu pour l’offensive, pas pour la défense
La société de cybersécurité SlashNext le décrit comme « la prochaine évolution de l’IA black hat ».
Ce qui le rend particulièrement dangereux, c’est sa conception : Xanthorox ne repose pas sur des plateformes d’IA existantes comme GPT. Il utilise à la place cinq modèles d’IA distincts, le tout fonctionnant sur des serveurs privés contrôlés par ses créateurs. Cela signifie qu’il n’utilise ni API cloud ni infrastructure publique, et qu’il offre peu de prises aux défenseurs pour le suivre ou le neutraliser.
Cette conception « local-first » l’aide à rester dissimulé et complique les opérations de démantèlement.
« Xanthorox n’est pas un jailbreak. C’est un système d’IA offensive conçu de A à Z », se vante un vendeur anonyme dans des messages publiés sur des forums. « Nous avons créé nos propres modèles, notre propre stack et nos propres règles. »
Un couteau suisse pour les hackers
Xanthorox intègre cinq modèles de langage distincts, chacun optimisé pour une tâche spécifique :
- Xanthorox coder prend en charge des tâches comme la génération de code malveillant, l’écriture de scripts et l’exploitation des vulnérabilités logicielles.
- Xanthorox vision peut analyser des images et des captures d’écran afin d’en extraire des données sensibles ou d’interpréter des contenus visuels — ce qui peut servir à casser des mots de passe ou à lire des documents volés.
- Xanthorox reasoner advanced imite le raisonnement humain, aidant les attaquants à rédiger des messages d’hameçonnage plus crédibles ou à manipuler leurs cibles par l’ingénierie sociale.
- Il inclut des modules de traitement de la voix en temps réel et des images, permettant aux hackers de contrôler l’IA au moyen de commandes vocales et de messages vocaux en temps réel, ou en téléversant des fichiers tels que des fichiers .txt, .pdf ou de code .c.
- Il propose un outil d’exploration du Web en direct qui extrait des données de plus de 50 moteurs de recherche pour effectuer des opérations de reconnaissance en temps réel.
Ces outils permettent aux hackers de planifier et de lancer des attaques entièrement automatisées, notamment des campagnes d’hameçonnage, des déploiements de rançongiciels et le développement de logiciels malveillants. Xanthorox peut également fonctionner hors ligne si nécessaire, ce qui le rend utile même dans des environnements isolés ou lorsque l’accès à Internet est restreint.
Une préoccupation croissante pour les défenseurs
Les experts en cybersécurité tirent la sonnette d’alarme. La conception modulaire de Xanthorox signifie qu’il peut évoluer rapidement, ce qui complique la tâche des défenseurs pour suivre son rythme. Les outils de détection traditionnels qui repèrent des menaces spécifiques pourraient ne plus suffire.
« Comme le LLM de Xanthonox AI continuera d’évoluer, il est probable que ses attaques ne restent pas les mêmes », a déclaré par e-mail à Dark Reading Kris Bondi, PDG et cofondatrice de Mimoto, une entreprise spécialisée dans la sécurité. « Cela ajoute un obstacle important pour les entreprises qui s’appuient sur l’analyse forensique post-incident pour déterminer comment affiner leurs capacités de détection et de réponse. »
Comment les équipes de sécurité réagissent-elles ?
Les outils d’IA générative sont de plus en plus utilisés à bon escient, de la rédaction de code à l’aide à l’éducation. Mais des plateformes comme Xanthorox révèlent le côté sombre de cette technologie. Elle est autonome, évolutive et personnalisable — une triple menace entre de mauvaises mains.
Même si l’ampleur actuelle de l’utilisation de Xanthorox AI reste incertaine, son existence signale l’avènement d’une nouvelle ère de cybermenaces dopées à l’IA, où les attaques sont plus automatisées, plus adaptatives et plus difficiles à stopper.
Pour l’instant, les entreprises sont invitées à renforcer la sécurité de leur messagerie, à surveiller les tentatives d’hameçonnage générées par l’IA et à se préparer à une vague d’attaques pilotées par l’IA.

