Selon une grande entreprise sud-coréenne de cybersécurité, le célèbre groupe de hackers nord-coréen Kimsuky a utilisé ChatGPT pour fabriquer des pièces d’identité officielles réalistes dans le cadre d’une récente opération de phishing visant des responsables sud-coréens.
Il s’agit de l’un des premiers cas documentés où des hypertrucages générés par l’IA ont été utilisés pour soutenir une cyberattaque réelle dans la péninsule coréenne.
Selon Genians, l’attaque a été identifiée pour la première fois en juillet, mais les chercheurs viennent de révéler toute l’étendue de sa sophistication. Kimsuky aurait utilisé le grand modèle de langage d’OpenAI non seulement pour contribuer à la conception de leurres de phishing convaincants, mais aussi pour créer de fausses pièces d’identité militaires et officielles. Ces faux documents ont ensuite servi à tromper les victimes et à les inciter à télécharger des logiciels malveillants déguisés en mises à jour de sécurité légitimes.
Un nouveau chapitre de la cyberguerre
Kimsuky est connu depuis longtemps pour ses campagnes d’espionnage visant les secteurs diplomatique, militaire et de la recherche dans toute l’Asie. Mais cette dernière opération révèle un changement stratégique : le recours à une IA accessible au public pour automatiser la création de faux documents convaincants et contourner les mesures de détection traditionnelles.
En générant des images haute résolution de justificatifs officiels, les hackers ont pu faire passer des messages contenant des logiciels malveillants pour des communications officielles. La chaîne d’attaque aurait impliqué des e-mails de spear phishing semblant provenir de ministères légitimes, avec des portraits, des logos et des modèles de documents générés par l’IA.
Les analystes avertissent que cette fusion d’éléments visuels deepfake avec la diffusion de logiciels malveillants représente une évolution majeure des capacités cyberoffensives. Elle montre également comment les garde-fous intégrés aux plateformes d’IA générative peuvent être manipulés ou contournés lorsque les attaquants font preuve d’une persévérance suffisante.
Des implications qui dépassent la péninsule coréenne
Cet incident souligne une réalité plus large : la cybercriminalité alimentée par l’IA n’est plus théorique. Les barrières à l’entrée s’abaissent, permettant aussi bien aux acteurs étatiques qu’aux acteurs non étatiques de déployer des modèles génératifs à des fins de fraude, d’espionnage et de sabotage.
Les organisations devraient actualiser les formations de sensibilisation des employés, adopter des protocoles d’authentification plus robustes et investir dans des outils capables de détecter les médias synthétiques.
La dernière campagne de Kimsuky est plus qu’un avertissement — c’est un jalon. Les hackers soutenus par un État ne se contentent plus d’expérimenter avec l’IA ; ils la mettent en œuvre pour saper les systèmes mêmes conçus pour les tenir à distance. Des fausses pièces d’identité aux scripts de phishing adaptatifs, l’arsenal de l’espionnage informatique s’enrichit à chaque nouvelle génération de modèles génératifs.
Pour les gouvernements, les entreprises et les particuliers chargés de données sensibles, le message est clair : l’ère de l’intelligence artificielle militarisée est arrivée, et le prix d’une sous-estimation de cette menace pourrait être catastrophique.





