Les hackers nord-coréens dopent les attaques crypto avec l’IA

Des hackers nord-coréens exploitent l’IA et des LLM locaux pour automatiser les cyberattaques, volant 643 M$ en crypto début 2026 et menant des campagnes sophistiquées contre la finance et les actifs numériques.

Les groupes de hackers nord-coréens, tels que Kimsuky et APT45, renforcent rapidement leurs capacités de cyberattaque en intégrant l’intelligence artificielle et les grands modèles de langage (LLM) dans leurs opérations. D’après plusieurs sociétés de cybersécurité, ces groupes déploient des environnements LLM locaux avec des outils comme Ollama, GPT4All et Msty, ce qui leur permet d’automatiser l’extraction d’informations, la création de malwares et les workflows d’attaque, sans dépendre des services cloud commerciaux. L’utilisation de systèmes de génération augmentée par récupération et d’assistants de codage IA comme Cursor leur offre la possibilité de concevoir des leurres de phishing sophistiqués, de générer de faux documents et d’exploiter des vulnérabilités à grande échelle. Au premier semestre 2026, les hackers nord-coréens étaient responsables de 643 millions de dollars de crypto-monnaies volées, soit 66 % des pertes mondiales liées au hacking crypto. Des preuves attestent également de l’utilisation de malwares générés par IA, comme HelloDoor, et de la création de documents de phishing ciblant les secteurs crypto et financier. Cette évolution marque le passage du spearphishing traditionnel à des cyberattaques hautement automatisées et pilotées par l’IA, compliquant la détection et la prévention pour les défenseurs.

Actualités connexes