Le malware qui paie quatre fournisseurs d'IA pour planifier ses attaques

Cisco Talos a documenté le premier implant Windows dont le « command and control » repose sur un vote entre modèles d'IA commerciaux, sans opérateur requis. Son cerveau est une API facturée à l'usage. Et l'entreprise qui l'a découvert vend, sur cette même crainte, une défense pilotée par l'IA.

Lire l’original

In this storyCSCO
Vincent JiangVincent Jiang · 4 min read
Share
La tour de bureaux Building 10 du campus principal de Cisco à San José sous un ciel bleu, avec un drapeau au premier plan
1 / 7Slide 1 of 7
Le campus principal de Cisco à San José. Son unité Talos a documenté l'implant CLOSEDQUORUM le 22 septembre ; le lendemain, ses travaux chiffraient la demande de défense pilotée par l'IA.

Le 22 septembre, Cisco Talos a documenté CLOSEDQUORUM, un implant Windows qui confie le travail de l'attaquant à un comité de chatbots : jusqu'à quatre modèles d'IA commerciaux mettent chacun de ses mouvements au vote, sans opérateur dans la boucle 1. Les acheteurs de solutions de sécurité doivent désormais chiffrer un nouveau poste : le financement de la détection d'une phase d'attaque sans goulot d'étranglement humain, qui continue de voler des données qu'on la surveille ou non. Le lendemain, Cisco a publié des travaux qui quantifiaient l'écart : 95 % des entreprises estiment que leurs outils actuels d'AIOps ne suivent plus la cadence 2.

Quatre modèles votent, DeepSeek tranche

Ce binaire de 16,4 Mo écrit en Go consulte DeepSeek, Qwen, Mistral et Gemini pour connaître son prochain mouvement : injecter, persister, voler ou se déplacer. La majorité relative l'emporte et, en cas d'égalité, l'avantage revient à DeepSeek, puis à Qwen, Mistral et Gemini 1. Son prompt permanent : « You are an advanced malware strategist. Provide ONLY executable decisions » (« Tu es un stratège avancé des logiciels malveillants. Ne donne QUE des décisions exécutables »). Un seul vote « vol » déclenche, en une seule passe, la copie de la mémoire LSASS, le vol des mots de passe de Chrome, Edge et Firefox et l'extraction des portefeuilles MetaMask, Exodus et Ethereum ; le butin, chiffré en AES-256-GCM, est ensuite expédié au webhook Discord de l'opérateur, avant une nouvelle délibération sur un cycle aléatoire de 5 à 15 minutes 13.

Le serveur de commandement devient un abonnement payant

Dans une intrusion, ce qui se bloquait, c'était le serveur : un domaine à placer en sinkhole, une adresse IP à ajouter aux listes de blocage. CLOSEDQUORUM y substitue les quatre mêmes points d'accès API que les logiciels légitimes sollicitent toute la journée ; bloquer cette infrastructure revient donc à mettre à mal des programmes honnêtes 1. Chaque version compilée pour un acheteur embarque ses propres clés d'API 1, ce qui fait de chaque implant un client payant des fournisseurs qu'il consulte, facturé à l'appel. Rien, dans le domaine public, n'indique que l'un des quatre fournisseurs ait signalé ce trafic ; Talos relève que les formulations offensantes des prompts ne seraient probablement visibles qu'au prix d'une inspection TLS ou d'une télémétrie côté fournisseur 1.

De l'écriture des commandes au choix de la mission

La filiation est courte. En juillet 2025, le CERT-UA ukrainien signalait LAMEHUG, un implant qui allait chercher ses commandes auprès d'un modèle via une API de Hugging Face ; CLOSEDQUORUM va plus loin : il demande aux modèles de choisir la mission 4. Ryan Fetterman, chercheur chez Talos, n'a recensé qu'environ neuf familles nommées de malwares intégrant de l'IA dans un bilan estival ; CAIRN, la boîte à outils que Talos a publiée en open source au moment de la divulgation, en a exhumé une vingtaine d'autres depuis 4. L'analyse statique du binaire remonte au 17 juin, soit trois mois avant la divulgation 1.

Le découvreur de la menace vend le remède, un jour plus tard

Cisco a chiffré la demande que ses chercheurs s'étaient contentés de nommer. Une enquête d'Omdia auprès de 1 000 décideurs informatiques révèle que 95 % jugent insuffisants les outils AIOps existants, que 51 % font déjà tourner de l'IA agentique en production et que 24 % se disent à l'aise avec des agents agissant sans supervision humaine 2. Le directeur produits Jeetu Patel le résume : « Les défenses ne peuvent plus être à l'échelle humaine » 5. Le double rôle est le nœud de l'affaire : l'unité Talos qui a découvert CLOSEDQUORUM et le bras produits qui vend le remède sur la même peur ne font qu'une seule et même entreprise. Le remède a un nom : AgenticOps, des opérations réseau pilotées par des agents sous garde-fous fixés par l'humain, vendues aux côtés de la plateforme de connexion et de protection dopée à l'IA que 86 % des acheteurs souhaitent comme un outil unique et intégré 2.

95 % jugent leurs outils d'AIOps insuffisants ; 24 % acceptent des agents sans supervision humaine

0%20%40%60%80%100%Outils AIOps existants jugés insuffisants95%IA agentique en production51%À l'aise sans supervision humaine24%
Data
Value
Outils AIOps existants jugés insuffisants95%
IA agentique en production51%
À l'aise sans supervision humaine24%
Part des 1 000 décideurs informatiques interrogés par Omdia, publiée avec l'étude de Cisco sur les opérations IA, septembre 2026. Source : Cisco Newsroom, 23 septembre 2026.2

Les commandes ont distancé le chiffre d'affaires, et le marché l'a remarqué

Le marché a voté tôt : l'action Cisco a gagné 62 % sur douze mois au 24 septembre, contre 16 % pour le S&P 500 6. L'exercice 2026 de Cisco, chiffres revendiqués par l'entreprise : 9,3 milliards de dollars de commandes d'infrastructure IA, environ 4,5 fois le niveau de l'année précédente, contre quelque 4 milliards de dollars de chiffre d'affaires IA, et un objectif de 7,5 milliards pour l'exercice 2027 6.

Exercice 2026 : les commandes IA de Cisco distancent son chiffre d'affaires

  • Commandes d'infrastructure IA
  • Chiffre d'affaires d'infrastructure IA
  • Estimate
$0B$5B$10BExercice 2025Exercice 2026Exercice 2027$9.3B$4B
Data
Commandes d'infrastructure IAChiffre d'affaires d'infrastructure IA
Exercice 2025 (estimate)$2.1B—
Exercice 2026$9.3B$4B
Exercice 2027 (estimate)—$7.5B
Commandes et chiffre d'affaires d'infrastructure IA de Cisco par exercice, en milliards de dollars ; l'exercice se termine fin juillet. Les commandes de l'exercice 2025 sont déduites de la multiplication par 4,5 annoncée par la direction (estim.) ; le chiffre d'affaires de l'exercice 2027 est l'objectif fixé par l'entreprise. Source : Trefis, 25 septembre 2026.6

Une fiche produit, pas une épidémie

Talos n'a confirmé aucune victime, et la version livrée est inerte : des clés d'API fictives, un webhook factice 13. On ignore s'il s'agit d'un test ou d'une expérimentation 3. Talos y voit plutôt un kit de vol d'identifiants « en tant que service », qui se distingue par sa couche LLM autonome 1 : un acheteur qui ne sait pas coder peut louer une phase d'attaque qui continue de fonctionner pendant que l'attaquant dort.

La détection passe des domaines aux comportements

Les signes révélateurs sont désormais comportementaux : un processus Windows qui interroge plusieurs fournisseurs d'IA tout en accédant à LSASS et en publiant sur Discord 1. La phase d'attaque n'attend plus son opérateur, et le côté acheteur du bilan s'ouvre là où l'étude du découvreur l'a placé : 95 % estiment que les outils actuels sont dépassés 2. La première lecture concrète de la rentabilité du remède interviendra avec les résultats du premier trimestre de l'exercice de Cisco, premier test de l'objectif de 7,5 milliards de dollars de chiffre d'affaires IA 6.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio