Des hackers nord-coréens arment ChatGPT pour une attaque de phishing pilotée par l’IA

Les hackers nord-coréens de Kimsuky ont utilisé ChatGPT pour falsifier des pièces d’identité officielles lors d’une attaque de phishing, ouvrant une nouvelle ère de cyberguerre alimentée par l’IA.

Sep 16, 2025
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Selon une grande entreprise sud-coréenne de cybersécurité, le célèbre groupe de hackers nord-coréen Kimsuky a utilisé ChatGPT pour fabriquer des pièces d’identité officielles réalistes dans le cadre d’une récente opération de phishing visant des responsables sud-coréens.

Il s’agit de l’un des premiers cas documentés où des hypertrucages générés par l’IA ont été utilisés pour soutenir une cyberattaque réelle dans la péninsule coréenne.

Selon Genians, l’attaque a été identifiée pour la première fois en juillet, mais les chercheurs viennent de révéler toute l’étendue de sa sophistication. Kimsuky aurait utilisé le grand modèle de langage d’OpenAI non seulement pour contribuer à la conception de leurres de phishing convaincants, mais aussi pour créer de fausses pièces d’identité militaires et officielles. Ces faux documents ont ensuite servi à tromper les victimes et à les inciter à télécharger des logiciels malveillants déguisés en mises à jour de sécurité légitimes.

Un nouveau chapitre de la cyberguerre

Kimsuky est connu depuis longtemps pour ses campagnes d’espionnage visant les secteurs diplomatique, militaire et de la recherche dans toute l’Asie. Mais cette dernière opération révèle un changement stratégique : le recours à une IA accessible au public pour automatiser la création de faux documents convaincants et contourner les mesures de détection traditionnelles.

En générant des images haute résolution de justificatifs officiels, les hackers ont pu faire passer des messages contenant des logiciels malveillants pour des communications officielles. La chaîne d’attaque aurait impliqué des e-mails de spear phishing semblant provenir de ministères légitimes, avec des portraits, des logos et des modèles de documents générés par l’IA.

Les analystes avertissent que cette fusion d’éléments visuels deepfake avec la diffusion de logiciels malveillants représente une évolution majeure des capacités cyberoffensives. Elle montre également comment les garde-fous intégrés aux plateformes d’IA générative peuvent être manipulés ou contournés lorsque les attaquants font preuve d’une persévérance suffisante.

Advertisement

Des implications qui dépassent la péninsule coréenne

Cet incident souligne une réalité plus large : la cybercriminalité alimentée par l’IA n’est plus théorique. Les barrières à l’entrée s’abaissent, permettant aussi bien aux acteurs étatiques qu’aux acteurs non étatiques de déployer des modèles génératifs à des fins de fraude, d’espionnage et de sabotage.

Les organisations devraient actualiser les formations de sensibilisation des employés, adopter des protocoles d’authentification plus robustes et investir dans des outils capables de détecter les médias synthétiques.

La dernière campagne de Kimsuky est plus qu’un avertissement — c’est un jalon. Les hackers soutenus par un État ne se contentent plus d’expérimenter avec l’IA ; ils la mettent en œuvre pour saper les systèmes mêmes conçus pour les tenir à distance. Des fausses pièces d’identité aux scripts de phishing adaptatifs, l’arsenal de l’espionnage informatique s’enrichit à chaque nouvelle génération de modèles génératifs.

Pour les gouvernements, les entreprises et les particuliers chargés de données sensibles, le message est clair : l’ère de l’intelligence artificielle militarisée est arrivée, et le prix d’une sous-estimation de cette menace pourrait être catastrophique.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.