2 min de lecture
En juillet, un attaquant isolé lançait Hermes en mode YOLO contre le ministère des Finances thaïlandais. Un mois plus tard, le même agent réapparaît, épaulé cette fois d’OpenClaw et d’un moteur de décision bayésien, pour mener une campagne coordonnée contre des systèmes gouvernementaux taïwanais. Entre les deux, l’opérateur humain a quasiment disparu du tableau.
Ce qui change par rapport au précédent
En juillet, un attaquant avait lancé Hermes en mode YOLO et l’avait laissé opérer seul contre un ministère. Déjà inhabituel : un humain qui délègue sa post-exploitation à un agent open source. Cette fois, l’opérateur va plus loin. Il assemble deux frameworks d’agents, Hermes et OpenClaw, et leur ajoute un moteur de décision bayésien capable de coordonner jusqu’à huit sous-agents en parallèle par vague d’attaque.
Les chercheurs ont mis la main sur l’infrastructure de l’attaquant : une archive de 160 Mo, 1 395 fichiers, qui documente pratiquement toute l’opération de l’intérieur. On y trouve douze vagues d’attaque étalées sur quatre jours début juillet, contre au moins 21 systèmes connectés, dont l’agence de sûreté nucléaire taïwanaise et plusieurs entreprises du secteur énergétique.
Note du PandaRedacteur : le fait que ce soit l’attaquant lui-même qui ait, sans le vouloir, exposé la télémétrie complète de sa propre campagne, c’est presque le seul point positif de cette histoire. Sans cette fuite, on parlerait probablement encore d’une “activité suspecte” vague dans un rapport trimestriel.
85 comptes gouvernementaux compromis, plus de 2 564 dossiers de personnel exfiltrés : le chiffre impressionne, mais ce n’est pas lui qui m’a arrêté en lisant le rapport. C’est la mécanique. Et c’est cette mécanique, avec le détail de la faille trouvée en autonomie par les agents, l’analyse complète de l’impact et ce que ça change pour votre détection, que je déroule dans la version longue.
La suite (le mensonge de contexte qui a suffi à contourner les garde-fous, l'analyse d'impact complète, et ce qu'il faut mettre en place côté détection) est disponible gratuitement pour les abonnés de ma newsletter Substack. Pas d'abonnement payant nécessaire, juste un abonnement à sgioria.substack.com.
📚 Références
- The Register - ‘Near-autonomous’ AI agents attack Taiwan’s nuclear safety agency
- CyberScoop - Researchers observe first ‘near-autonomous’ AI attack on government target
- Sur ce blog : Quand un agent IA se balade dans un ministère des finances · Mode YOLO des agents IA, fiche pratique
- ✓ Hermes réapparaît un mois après l'incident thaïlandais, cette fois épaulé d'OpenClaw et d'un moteur de décision bayésien coordonnant jusqu'à 8 sous-agents en parallèle.
- ✓ 12 vagues d'attaque en 4 jours contre 21 systèmes gouvernementaux taïwanais, dont l'agence de sûreté nucléaire.
- ✓ 85 comptes compromis, 2 564 dossiers exfiltrés, une faille de signature découverte de manière autonome par les agents eux-mêmes.
- ✓ Face à un blocage, le framework réassignait la recherche d'alternative à un autre agent : adaptation en boucle fermée, sans validation humaine.
- ✓ Les garde-fous ont été contournés par un simple mensonge de contexte : l'opération était présentée aux agents comme un test d'intrusion autorisé.
Articles lies
PaperCut : 395 organisations tombent en 11 jours face à un essaim d'agents IA
Analyse de la campagne PaperCut pilotée par un essaim d'agents IA (Codex, DeepSeek) : CVE-2026-81578/82078, 440 instances compromises dans 48 pays,...
22/09/2026AI-Pods : l'équipe de développement rétrécit, la surface d'attaque grandit et ca me marchera pas si simplement
Introduction à une série sur les AI-Pods : définition, six multiplicateurs de risque, chiffres à manier avec prudence (Georgia Tech, METR, Patch Tu...
21/09/2026Cette semaine : un audit de 80 pages rédigé par l'attaquant, un réglage Git de 2016 qui exécute du code dans sept agents, et une KEV qui vise votre chaîne de build
Récap hebdomadaire du 14 au 20 septembre 2026 : intrusion Unit 42 en dix heures, GitSpawn dans sept agents de codage, KEV sur Artifactory et GitLab...
20/09/2026EU AI Act : un agent autonome ne se documente pas comme un modèle de scoring
EU AI Act et agents IA autonomes : ce que les six obligations haut risque impliquent réellement pour un agent outillé, pourquoi le report à décembr...
18/09/2026Dix heures, 50 techniques ATT&CK, et un audit de sécurité de 80 pages laissé par l'attaquant
Analyse de l'intrusion agentique documentée par Unit 42 : plus de 50 techniques ATT&CK en moins de dix heures, moisson de secrets dans les dépôts, ...
17/09/2026