Taïwan fait état de cyberattaques menées par des agents IA contre des réseaux gouvernementaux

Taïwan affirme que des agents IA ont contribué à cibler des systèmes gouvernementaux, soulignant que les outils autonomes pourraient accélérer les cyberattaques et mettre les défenseurs à rude épreuve.

Aug 14, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Des pirates informatiques ont utilisé des agents d’intelligence artificielle coordonnés lors de cyberattaques visant des réseaux gouvernementaux taïwanais, selon des responsables taïwanais et des chercheurs en cybersécurité.

Le ministère taïwanais des Affaires numériques a déclaré avoir détecté en juillet dernier une vague inhabituelle de cyberattaques visant des agences gouvernementales. Les enquêteurs ont découvert que l’opération combinait des techniques traditionnelles de piratage avec des agents d’intelligence artificielle.

Selon le ministère, les systèmes de surveillance de la cybersécurité ont identifié pour la première fois une activité suspecte le 20 juillet, déclenchant des alertes de l’Institut national de cybersécurité et une enquête gouvernementale plus large. Les responsables ont indiqué que les agences touchées avaient depuis achevé leurs mesures de réponse.

La campagne a été décrite par le ministère comme provenant de l’étranger et impliquant des agents IA, dont OpenClaw, capables de combiner rapidement plusieurs techniques d’attaque et d’utiliser des environnements de sauvegarde ou de test comme points de lancement. Les responsables ont déclaré que cette technologie permettait de mener des attaques à grande vitesse, à faible coût et à grande échelle.

Les chercheurs relient l’attaque à un système d’IA autonome

Cette révélation intervient parallèlement à un article du Financial Times consacré aux recherches de l’entreprise israélienne de cybersécurité Dream. Dream a décrit l’opération comme étant peut-être la première cyberattaque de bout en bout, entièrement autonome et menée par une IA contre une cible gouvernementale.

Dream a déclaré que les attaquants avaient assemblé une plateforme de piratage à l’aide de frameworks d’agents IA open source, dont Hermes et OpenClaw. Selon l’entreprise, le système a déployé simultanément jusqu’à huit agents IA pendant quatre jours au début du mois de juillet afin de cartographier 21 systèmes gouvernementaux, d’identifier leurs vulnérabilités et d’adapter ses tactiques lorsque les défenses bloquaient les premières tentatives.

Les chercheurs ont déclaré que l’opération avait compromis au moins 85 comptes gouvernementaux et obtenu plus de 2 500 dossiers de personnel, avant de s’étendre à l’agence taïwanaise chargée de la sûreté nucléaire et à au moins sept entreprises énergétiques.

Amir Becker, directeur de la stratégie de Dream et ancien responsable des cyberopérations de l’unité 8200 de l’armée israélienne, a qualifié l’opération d’« attaque autonome de bout en bout » et averti que les gouvernements devaient partir du principe qu’ils étaient constamment menacés. « C’est le postulat de base que tout gouvernement dans le monde doit adopter », a déclaré Becker, selon le FT.

Advertisement

Les indices pointent vers la Chine

Ni Taïwan ni Dream n’ont officiellement attribué l’opération à un groupe de hackers. Toutefois, les chercheurs de Dream ont déclaré que les communications internes liées à l’attaque étaient rédigées en chinois simplifié, tandis que les données volées étaient en chinois traditionnel, couramment utilisé à Taïwan. Ces indices linguistiques pourraient suggérer un lien avec la Chine, mais ne suffisent pas à établir une attribution.

Taïwan accuse depuis longtemps Pékin de mener des opérations cyber et informationnelles contre l’île, même si les responsables se sont abstenus de nommer la Chine dans ce cas. Le Bureau de la sécurité nationale de l’île a indiqué plus tôt cette année que les réseaux gouvernementaux taïwanais avaient fait face en 2025 à une moyenne de 2,6 millions de tentatives d’intrusion informatique attribuées à la Chine par jour, soit une hausse de 6 % par rapport à l’année précédente.

Une nouvelle réalité pour la cyberdéfense

Les chercheurs ont déclaré que le système piloté par l’IA se distinguait par sa capacité à évaluer de manière autonome les options d’attaque, à reprioriser les cibles et à rechercher de nouvelles informations lorsqu’une approche échouait. Plutôt que d’agir comme un simple outil d’automatisation, les agents se seraient comportés davantage comme une équipe de pirates coordonnée.

Le gouvernement taïwanais a déclaré avoir déjà renforcé la surveillance, intensifié le partage de renseignements entre les agences et instauré de nouvelles directives de protection pour faire face aux menaces liées à l’IA.

En savoir plus : un rapport sur la cybercriminalité dopée à l’IA avertit que les outils autonomes rendent les attaques plus rapides et plus accessibles, ce qui accentue la pression sur les défenseurs pour renforcer la surveillance et la gestion des vulnérabilités.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.