Garde-fous contournés et revendus par abonnement : anatomie du service Kriminal
Vendu 12,99 dollars par mois sur le web ouvert, Kriminal ne possède aucun modèle propre : il revend des accès à des IA légitimes dont les garde-fous ont été contournés.
À retenir
- Kriminal est accessible sur le web ouvert pour 12,99 dollars par mois et propose développement d'exploits, OSINT et ingénierie sociale.
- Les chercheurs de ThreatDown établissent que le service n'a pas de modèle propriétaire : il revend des accès à des intelligences artificielles légitimes.
- La valeur vendue n'est pas la puissance du modèle mais le contournement des garde-fous et l'emballage en service prêt à l'emploi.
- La conséquence directe est la commoditisation de l'offensive assistée par IA, qui abaisse le seuil de compétence des attaquants.
Le marché de la cybercriminalité fonctionne depuis longtemps comme un marché de services. On y loue une capacité de déni de service, on y achète un accès à un réseau compromis, on y souscrit à un rançongiciel livré avec son tableau de bord et son support client. L'apparition d'offres analogues autour de l'intelligence artificielle générative était attendue. Ce qui frappe dans le cas décrit cette semaine, c'est la banalité du modèle économique.
CSO Online a documenté le 20 août 2026 un service criminel nommé Kriminal, accessible sur le web ouvert pour 12,99 dollars par mois, qui exploite des modèles existants au moyen de contournements de garde-fous pour offrir du développement d'exploits, de l'OSINT et de l'ingénierie sociale. Le point le plus instructif du dossier tient à ce que les chercheurs de ThreatDown, cités par CSO Online, ont établi : Kriminal ne dispose d'aucun modèle propriétaire. Il revend des accès à des intelligences artificielles légitimes.
Cette précision change complètement la lecture du phénomène. Il ne s'agit pas d'un laboratoire clandestin qui aurait entraîné son propre modèle malveillant, hypothèse coûteuse et longtemps agitée. Il s'agit d'un intermédiaire, d'un revendeur, dont la valeur ajoutée tient entièrement à l'emballage. Cet article décrit cette anatomie et ce qu'elle implique pour les équipes chargées de surveiller la menace.
Un service vendu 12,99 dollars par mois sur le web ouvert
Deux éléments du tarif rapporté par CSO Online méritent qu'on s'y arrête. Le montant d'abord : 12,99 dollars par mois situe l'offre au niveau d'un abonnement de streaming, très en dessous de ce que coûte le moindre outil professionnel. À ce prix, l'accès ne suppose aucun financement, aucune structure, aucun parrainage dans un milieu fermé. Il suffit d'une carte prépayée.
L'accessibilité sur le web ouvert compte au moins autant. Les services criminels sérieux se sont longtemps abrités derrière des réseaux anonymisés et des forums à cooptation, ce qui constituait une barrière d'entrée efficace : il fallait connaître l'existence du service, savoir y accéder, et se faire admettre. Une offre en clair supprime ces trois filtres et s'adresse à une population qui n'aurait jamais franchi le seuil d'un marché souterrain.
Il faut cependant se garder d'une lecture trop dramatique de cette exposition. Un service visible est aussi un service observable, mesurable et attaquable : les hébergeurs, les processeurs de paiement et les fournisseurs de modèles disposent de leviers d'action que l'anonymat leur refusait jusqu'ici. La visibilité qui élargit l'audience est aussi celle qui expose l'infrastructure, et cette ambivalence structure la partie qui se joue.
Pas de modèle propriétaire : la revente d'accès à des IA légitimes
Le constat établi par les chercheurs de ThreatDown et rapporté par CSO Online est le coeur du dossier : Kriminal n'a pas de modèle propriétaire et revend des accès à des intelligences artificielles légitimes. Autrement dit, la capacité technique mobilisée est celle de systèmes commerciaux ordinaires, atteints par des contournements de garde-fous plutôt que par une quelconque prouesse d'entraînement.
Ce que vend réellement un tel service est donc un travail d'intermédiation. Il consiste à maintenir des jeux d'instructions qui font franchir aux modèles les refus prévus par leurs concepteurs, à renouveler ces contournements au rythme des correctifs, à gérer un parc de comptes qui survivent aux suspensions, et à présenter le tout derrière une interface où l'utilisateur n'a plus qu'à formuler sa demande. La compétence vendue est une compétence d'exploitation, pas une compétence d'ingénierie.
Cette architecture a une conséquence défensive directe. Un service sans modèle propre est un service dépendant : il repose sur des comptes, des clefs d'accès, des flux de facturation et des infrastructures identifiables. C'est une surface de dépendance que ne présentait pas un modèle malveillant autonome hébergé hors d'atteinte, et elle offre aux fournisseurs légitimes un point d'action que la seule modération des contenus ne leur donnait pas.
Développement d'exploits, OSINT et ingénierie sociale : le catalogue
Le catalogue décrit par CSO Online recouvre trois fonctions distinctes qui n'ont pas le même degré de maturité. Le développement d'exploits est celle où l'assistance automatique apporte le moins de rupture : elle accélère le travail d'un praticien déjà compétent, produit du code approximatif entre des mains inexpérimentées, et ne remplace pas la compréhension fine d'une cible. Le gain y est un gain de vitesse plus qu'un gain de capacité.
L'OSINT est en revanche la fonction où l'apport est le plus net, et c'est celle qui devrait retenir l'attention des équipes de sécurité. Rassembler l'organigramme d'une entreprise, croiser les profils professionnels publics, identifier les prestataires, reconstituer les conventions d'adresses de messagerie et repérer les périodes de congés relève d'un travail long, fastidieux et entièrement automatisable. Ce qui demandait des jours à un attaquant se compresse en minutes.
L'ingénierie sociale bénéficie directement de la précédente. Un message de fraude au président rédigé à partir d'une collecte automatisée mentionne les bons noms, la bonne opération en cours, le bon ton hiérarchique et la bonne langue. Ce n'est plus la qualité de la langue qui fait la différence, indice sur lequel reposait l'essentiel de la sensibilisation des salariés, mais la précision du contexte, contre laquelle la vigilance ordinaire est mal armée.
Un dernier trait du catalogue mérite d'être relevé : les trois fonctions décrites par CSO Online s'enchaînent naturellement. La collecte en sources ouvertes alimente le message d'ingénierie sociale, qui ouvre l'accès qu'exploite ensuite le code produit. Vendues séparément, ces capacités auraient exigé de l'acheteur qu'il sache les articuler. Réunies derrière une interface unique, elles composent un enchaînement d'attaque complet accessible sans compétence d'orchestration, et c'est cet assemblage, plus que chaque brique prise isolément, qui constitue la nouveauté.
Ce que la commoditisation change n'est pas le plafond de la menace, déjà atteint par des acteurs outillés. C'est son plancher, qui vient de descendre au niveau d'un abonnement mensuel.
Ce que la commoditisation de l'offensive impose aux défenseurs
CSO Online présente la commoditisation de l'offensive assistée par IA comme la conséquence directe de ce modèle, et la formule est exacte. Un attaquant sophistiqué n'avait pas besoin de Kriminal. Ce que produit ce type d'offre, c'est l'élargissement de la base : des acteurs peu compétents accèdent à des tentatives d'un niveau de préparation qu'ils n'auraient jamais atteint seuls, ce qui déplace le volume plus que le sommet.
Cette bascule invalide un repère de sensibilisation encore enseigné partout. Apprendre aux collaborateurs à repérer une faute de français, une formule maladroite ou une traduction approximative n'a plus de valeur discriminante. Les procédures qui résistent sont celles qui ne reposent sur aucun jugement de vraisemblance : validation par un canal indépendant, double signature sur les virements, vérification de toute demande urgente par un numéro connu à l'avance.
Sur le plan de la veille, l'enjeu est de suivre l'offre criminelle comme on suit un marché : apparition d'un service, tarif, canaux de distribution, réputation dans les communautés d'usage, disparition. Les travaux de l'Observatoire de l'Intelligence Économique sur les délais de détection rappellent que ce suivi vaut surtout par sa précocité. NewsCore (www.newscore.fr) couvre en continu des millions de sources en plusieurs langues, relie les mentions d'un même service entre elles et ramène chaque signalement à sa publication d'origine, ce qui raccourcit le délai entre l'apparition d'une offre et sa prise en compte.
Questions fréquentes
Kriminal utilise-t-il un modèle d'intelligence artificielle spécialement entraîné pour le crime ?
Non. Les chercheurs de ThreatDown, cités par CSO Online, établissent que le service n'a pas de modèle propriétaire et revend des accès à des intelligences artificielles légitimes. La capacité technique provient donc de systèmes commerciaux ordinaires, atteints par des contournements de garde-fous. Ce point est important pour la défense : la lutte ne porte pas sur un modèle clandestin à démanteler, mais sur des comptes, des accès et des chaînes de paiement rattachés à des fournisseurs identifiés.
Qu'est-ce qu'un contournement de garde-fous et pourquoi reste-t-il possible ?
Un garde-fou est une contrainte imposée à un modèle pour qu'il refuse certaines demandes. Le contournement consiste à reformuler la requête de façon que le refus ne se déclenche pas : mise en scène fictive, découpage d'une tâche interdite en étapes anodines, détour par un autre registre de langue. Ces protections s'appliquent à un système probabiliste dont l'espace des formulations est immense, ce qui explique la durabilité du phénomène : les correctifs répondent aux contournements connus, pas à ceux qui restent à écrire.
Quelles mesures concrètes une entreprise prend-elle face à cette évolution ?
Trois priorités se dégagent. Réduire d'abord la surface de collecte automatisée : ce qui est publié sur les annuaires professionnels, les offres d'emploi et les pages équipe constitue la matière première du profilage. Retirer ensuite tout critère de vraisemblance des procédures critiques, en imposant une validation hors canal pour les paiements et les changements de coordonnées bancaires. Rejouer enfin les exercices de sensibilisation avec des messages réellement contextualisés, sans les fautes qui rendaient les anciens exemples reconnaissables.
Le prix bas de ce type de service est-il un indicateur de sa dangerosité réelle ?
Le prix n'indique pas la qualité du service, il indique sa cible commerciale. À 12,99 dollars par mois selon CSO Online, l'offre s'adresse à un public de volume et non à des groupes structurés, qui disposent de leurs propres moyens. Le risque associé est donc moins celui d'attaques exceptionnellement sophistiquées que celui d'une multiplication de tentatives correctement préparées contre des cibles jusqu'ici trop petites pour intéresser quiconque : commerces, associations, collectivités, cabinets libéraux.