Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Faux outils d'IA : ce que mesure vraiment le chiffre de 92 000 attaques

3 min de lecture · me-en.kaspersky.com · 25 août 2026

D'après Kaspersky, « Kaspersky detected more than 92,000 malware attacks disguised as AI services in 2026 », communiqué du 21 mai 2026

Faux outils d'IA : ce que mesure vraiment le chiffre de 92 000 attaques

Image : générée (Gemini)

Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.

À retenir

  • La borne de temps disparaît au relais. Le communiqué écrit « de janvier à début mai 2026 ». Le quotidien qui le reprend le 23 août 2026 écrit « en 2026 », ce qui laisse entendre une année entière alors que la mesure couvre quatre mois et s'arrête début mai.
  • Le ressort n'est pas technique. Là où beaucoup d'attaques exploitent une faille, celle-ci vise la confiance : devant le nom d'un service connu, écrit le relais, « le niveau de vigilance diminue facilement ».
  • Kaspersky nomme OpenClaw. Plus de 15 000 échantillons se font passer pour des logiciels d'IA agentique, « y compris de fausses versions d'outils en croissance rapide comme OpenClaw » — un outil que la veille a déjà couvert à sept reprises.
  • Le communiqué situe en mai 2026 la campagne du groupe Silver Fox, qui diffusait de fausses applications Claude pour Windows, macOS et Linux. Le relais y ajoute un leurre de contrôle fiscal et 1 600 courriels de janvier et février : absents du communiqué, et antérieurs de trois mois.
  • L'affaire axios est réelle, mais mal rattachée : absente du communiqué, elle est pourtant avérée. Le compte d'un responsable du paquet a servi à publier deux versions piégées, restées en ligne environ trois heures le 30 mars 2026 en soirée, heure du Québec, avant que npm ne les retire.

Pourquoi ça compte

Ce décompte ne parle pas d'une IA qui dérape, mais de logiciels qui n'ont d'IA que le nom : le danger ne vient pas de l'outil, il vient de sa contrefaçon. Kaspersky note que les criminels exploitent des marques de confiance pour appâter leurs victimes, ce qui expose d'abord les services les plus connus. Et l'affaire axios rappelle que le même réflexe joue chez les développeurs : une bibliothèque dont dépendent 174 000 paquets a suffi, en trois heures, à exposer quiconque installait au mauvais moment.

Chiffre-clé

Les fausses applications ChatGPT représentent 49 % des plus de 92 000 attaques détectées dans le monde entre janvier et le début de mai 2026, selon le communiqué publié par Kaspersky le 21 mai 2026.

Citation

« L'arrivée des agents d'IA dans les environnements d'entreprise change la nature même de la confiance. Chaque action automatisée s'inscrit dans une chaîne plus vaste de systèmes et d'échanges de données : la sécurité ne consiste plus seulement à protéger les appareils. » Dmitry Galov, Kaspersky GReAT, communiqué du 21 mai 2026 (traduit de l'anglais)

Action concrète

N'installez un outil d'IA que depuis le site officiel de son éditeur ou la boutique d'applications de votre système, jamais depuis un lien reçu par courriel, une publicité ou un fichier partagé. Le bon nom et le bon logo ne prouvent rien : ce sont les deux éléments les plus faciles à copier. Et si vous faites travailler un agent d'IA, regardez aussi ce à quoi vous lui donnez accès.

Repères datés

Fondée sur la source originale

Sources

🔧 Outils mentionnés

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !