OpenAI bloque des hackers du monde entier qui détournent ChatGPT pour mener des cyberattaques

OpenAI met un coup d’arrêt aux hackers russes, nord-coréens et chinois qui exploitent ChatGPT pour mener des attaques par logiciels malveillants et par hameçonnage.

Écrit par
Ken Underhill
Ken Underhill
Oct 8, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

OpenAI a récemment pris des mesures contre des cybercriminels qui exploitaient sa plateforme ChatGPT pour faciliter des cyberattaques. 

L’entreprise a annoncé avoir démantelé trois opérations de piratage coordonnées en provenance de Russie, de Corée du Nord et de Chine, qui utilisaient le chatbot à des fins malveillantes, notamment pour créer des logiciels malveillants et mener des campagnes d’hameçonnage.

« Ces comptes semblent être affiliés à des groupes criminels russophones, car nous les avons vus publier des preuves de leurs activités dans un canal Telegram dédié à ces acteurs », a déclaré OpenAI dans sa mise à jour d’octobre 2025.

Le côté obscur de l’IA générative

Cette découverte met en évidence le risque de double usage des grands modèles de langage (LLM) comme ChatGPT et d’autres outils puissants, qui peuvent être exploités aussi bien pour améliorer légitimement la productivité que pour commettre des cybercrimes. 

Le détournement de l’IA générative pour développer des logiciels malveillants, mener des campagnes d’ingénierie sociale, et voler des informations est une préoccupation croissante pour les équipes de sécurité et les responsables politiques.

Les hackers étatiques s’emparent des outils d’IA

Le premier groupe démantelé était un acteur russophone qui développait un cheval de Troie d’accès à distance (RAT) et un voleur d’identifiants. 

Bien que ChatGPT ait refusé de générer du code explicitement malveillant, l’acteur l’a utilisé pour créer des extraits de code modulaires — comme des scripts d’obfuscation et des routines d’exfiltration de données — qui ont ensuite été combinés pour former un logiciel malveillant fonctionnel.

Un groupe nord-coréen, qui serait lié à une campagne identifiée par Trellix en août 2025, a utilisé ChatGPT pour soutenir le développement de logiciels malveillants et d’infrastructures de commande et de contrôle (C2). 

Ces acteurs ont expérimenté des configurations Windows et macOS, des modèles d’hameçonnage et des techniques d’interception d’API pour cibler des entités diplomatiques et gouvernementales.

Le troisième groupe, associé au groupe chinois UNK_DropPitch, a exploité ChatGPT pour rédiger des contenus d’hameçonnage multilingues et développer des portes dérobées visant le secteur taïwanais des semi-conducteurs. Selon OpenAI, ce groupe était « techniquement compétent, mais peu sophistiqué ».

Advertisement

L’IA dope les vieilles tactiques d’attaque

Chaque acteur cherchait à utiliser ChatGPT pour accélérer des processus d’attaque existants plutôt que pour inventer de nouvelles capacités offensives. 

Les opérateurs russes ont itéré sur leur code au cours de plusieurs sessions ChatGPT afin d’affiner les fonctionnalités de leur RAT. Les hackers nord-coréens ont utilisé l’IA pour simuler des leurres d’hameçonnage et automatiser les scripts de déploiement de logiciels malveillants. 

De leur côté, les comptes liés à la Chine ont généré des messages d’hameçonnage en anglais, en chinois et en japonais, et recherché des moyens d’automatiser l’exécution à distance via des canaux HTTPS.

En dehors de ces trois grands groupes, OpenAI a également identifié de petits réseaux au Cambodge, au Myanmar et au Nigeria qui tentaient d’utiliser ChatGPT pour des escroqueries en ligne et des campagnes d’influence. 

Certains comptes liés à des opérations chinoises soutenues par l’État auraient tenté d’analyser des données issues des réseaux sociaux et de générer des contenus de propagande sur les minorités ethniques et les questions géopolitiques.

Réduire le risque de détournement de l’IA

Les mesures prises par OpenAI comprenaient la suspension des comptes fautifs, le renforcement des systèmes de surveillance et le partage des conclusions avec des partenaires de sécurité. 

L’entreprise a réaffirmé que ses LLM sont conçus avec plusieurs niveaux de protection pour bloquer les requêtes malveillantes, même si des acteurs persistants tentent parfois de contourner ces restrictions en générant des fragments de code.

Pour réduire l’exposition aux menaces pilotées par l’IA et renforcer leur posture de sécurité globale, les organisations devraient mettre en œuvre les mesures suivantes :

Advertisement

Le rapport d’OpenAI montre comment les acteurs malveillants « greffent l’IA sur leurs anciennes méthodes » pour aller plus vite, pas nécessairement pour innover. 

À mesure que les capacités de l’IA générative s’intègrent dans tous les secteurs, les défenseurs doivent partir du principe que leurs adversaires utiliseront des outils similaires pour la reconnaissance, l’assistance au développement et la manipulation psychologique.

Alors que les attaquants se tournent de plus en plus vers l’IA pour tromper et manipuler, les outils de détection des deepfakes sont devenus une ligne de défense essentielle.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.