La première attaque connue de « ransomware agentique » déclenche l’alerte sur la sécurité de l’IA

An AI model being attacked.

Image: Generated with Google’s Nano Banana

Jul 6, 2026
4 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le premier casse de ransomware mené en solo par une IA est arrivé.

Des chercheurs en sécurité de Sysdig affirment avoir documenté le premier cas connu de « ransomware agentique », une attaque au cours de laquelle un grand modèle de langage (LLM) a géré chaque étape d’une opération de ransomware sans contrôle humain direct.

La campagne, baptisée JADEPUFFER par Sysdig, a commencé par l’exploitation de CVE-2025-3248, une vulnérabilité d’exécution de code à distance dans le framework open source Langflow. À partir de là, l’agent d’IA a effectué une reconnaissance, recherché des identifiants, progressé dans le réseau de la victime, établi sa persistance, ciblé des systèmes de production, chiffré des données et déployé une demande de rançon.

Contrairement aux ransomwares traditionnels, qui s’appuient généralement sur des scripts préécrits ou des opérateurs humains, les chercheurs affirment que l’IA a continuellement adapté ses actions à mesure que les conditions évoluaient.

« La caractéristique la plus frappante, toutefois, était le comportement du LLM », a écrit Sysdig dans son rapport. « Les propres charges utiles de JADEPUFFER s’auto-narraient. »

L’IA s’adaptait lorsqu’elle rencontrait des obstacles

Selon l’analyse de Sysdig, l’agent s’est comporté comme un testeur d’intrusion expérimenté. Il a recherché des identifiants cloud, des clés d’API de fournisseurs d’IA, des portefeuilles de cryptomonnaies, des mots de passe de bases de données et d’autres informations sensibles, avant de passer du serveur Langflow compromis à une base de données MySQL de production exécutant la plateforme de configuration Nacos d’Alibaba.

Lorsque certaines étapes de l’attaque échouaient, l’IA modifiait presque immédiatement son approche au lieu de simplement réessayer les mêmes commandes.

« Dans une séquence, elle est passée d’une connexion échouée à une correction fonctionnelle en 31 secondes », a indiqué Sysdig. Les chercheurs ont observé un comportement similaire lorsque l’IA rencontrait des formats de données inattendus et des problèmes d’authentification, réécrivant son propre code pour poursuivre l’attaque.

La demande de rançon n’a peut-être jamais pu être payée

Advertisement

L’attaque a chiffré 1 342 enregistrements de configuration Nacos avant de supprimer les originaux et de laisser derrière elle une demande de rançon exigeant un paiement en bitcoins.

Cependant, Sysdig a découvert une faille critique dans le ransomware lui-même. La clé de chiffrement était générée aléatoirement, affichée une seule fois, puis jamais enregistrée ni transmise à l’attaquant. Les données chiffrées ne pouvaient donc pas être récupérées, même si la victime payait la rançon.

Les chercheurs n’ont par ailleurs trouvé aucun élément confirmant l’affirmation de l’attaquant selon laquelle les données volées auraient été sauvegardées ailleurs avant la destruction des bases de données.

Pourquoi les défenseurs doivent y prêter attention

Bien que l’attaque ait reposé sur des vulnérabilités déjà connues plutôt que sur de nouveaux exploits, les chercheurs estiment que son importance réside dans l’automatisation. Au lieu de nécessiter un opérateur de ransomware expérimenté, un agent d’IA a réussi à combiner reconnaissance, vol d’identifiants, élévation de privilèges, déplacement latéral, persistance et actions destructrices au sein d’un même processus.

L’attaque souligne également les risques liés au fait de laisser des systèmes exposés à Internet sans correctifs. La compromission initiale reposait sur une vulnérabilité de Langflow pour laquelle un correctif était déjà disponible, tandis que les étapes ultérieures exploitaient d’anciennes faiblesses de Nacos et des accès administratifs mal sécurisés.

JADEPUFFER laisse penser que les ransomwares pourraient devenir plus rapides et plus faciles à déployer à grande échelle à mesure que les agents d’IA gagnent en maturité. Plutôt que d’inventer de nouvelles techniques de piratage, les agents autonomes pourraient simplement automatiser celles qui existent déjà, permettant aux attaquants de lancer davantage de campagnes avec moins d’expertise.

Pour les entreprises, ces résultats rappellent l’importance des bonnes pratiques de sécurité fondamentales : appliquer rapidement les correctifs, limiter l’exposition à Internet, restreindre les privilèges administratifs, protéger les identifiants et surveiller les systèmes afin de détecter tout comportement inhabituel. Les agences de cybersécurité ont récemment averti que l’IA devrait accélérer les capacités cyber offensives comme défensives, ce qui rend la détection et la réaction rapides de plus en plus importantes.

Advertisement

Bien que Sysdig décrive JADEPUFFER comme la première campagne de ransomware entièrement autonome documentée, ses conclusions reposent sur un seul incident observé. Des attaques pilotées par l’IA deviendront plus courantes à mesure que les outils agentiques continueront d’évoluer, rendant les failles de sécurité persistantes encore plus attrayantes pour les attaquants.

À lire aussi : la course de la Chine aux modèles d’IA à poids ouverts remodèle également la cybersécurité. Découvrez comment le GLM-5.2 de Z.ai met à l’épreuve les limites des outils de sécurité propulsés par l’IA.

Aminu Abdullahi

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.