mercredi 7 octobre 2026
Technologies

Rapport de menaces du premier semestre 2026 : l'IA entre dans la chaîne d'attaque

Compétences d'agents malveillantes, premier logiciel malveillant mobile utilisant l'IA générative, hameçonnage par QR code record : ce que dit le rapport du semestre.

La rédaction3 août 20269 min de lecture

À retenir

  • Près de 900 000 compétences et composants fonctionnels d'agents d'IA ont été analysés : des dizaines de milliers d'instances suspectes, des milliers franchement malveillantes, rapporte Digital Terminal.
  • L'hameçonnage par QR code atteint un niveau record, environ 11 % des courriels d'hameçonnage détectés au premier semestre 2026, avec une prévalence marquée aux États-Unis et en Espagne.
  • L'abus d'autorisations en nuage détourne des comptes sans vol d'identifiants et contourne souvent l'authentification multifacteur : les détections de ce vecteur ont plus que doublé en un semestre.
  • La part de victimes de rançongiciel qui acceptent de payer tombe à un niveau historiquement bas, entre 14 et 28 %.

Les rapports semestriels de menaces se ressemblent souvent : un volume en hausse, des familles de logiciels malveillants renommées, quelques campagnes remarquables. Celui qui couvre la période de décembre 2025 à mai 2026 rompt avec cette routine sur un point précis. L'intelligence artificielle n'y figure plus comme une promesse d'outillage défensif ni comme une hypothèse d'usage offensif : elle apparaît dans la chaîne d'attaque elle-même, comme composant exécuté.

Les faits rapportés par Digital Terminal, qui rend compte du rapport de menaces publié pour ce premier semestre 2026, dessinent quatre mouvements distincts. Des compétences d'agents d'IA détournées à des fins malveillantes. Un premier logiciel malveillant mobile qui recourt à de l'IA générative pendant son exécution. Un hameçonnage par QR code à son plus haut niveau observé. Et un vecteur d'abus d'autorisations en nuage qui contourne fréquemment l'authentification multifacteur, sans même avoir besoin de dérober un mot de passe.

Ce reportage décrit ces quatre mouvements, puis le contre-point le plus intéressant du semestre : la part de victimes de rançongiciel qui acceptent de payer tombe à un niveau historiquement bas. Il examine enfin ce que la veille apporte à une organisation face à ce paysage, sur un point vérifiable : ces vecteurs sont documentés publiquement avant d'atteindre une organisation donnée.

Ce que couvre le rapport de menaces du premier semestre 2026

Le rapport porte sur la période allant de décembre 2025 à mai 2026, telle que la restitue Digital Terminal. Sa particularité tient moins à ses volumes qu'à la nature des objets qu'il décrit. Aux familles habituelles de logiciels malveillants et de campagnes d'hameçonnage s'ajoute une nouvelle catégorie d'artefacts : les composants fonctionnels que les agents d'IA appellent pour agir, souvent désignés comme des compétences.

Cette catégorie n'existait pas dans les rapports de menaces d'il y a deux ans. Son apparition traduit un déplacement de la surface d'exposition : à mesure que des agents d'IA sont autorisés à exécuter des actions, les briques qu'ils appellent deviennent des composants logiciels comme les autres, avec leur chaîne d'approvisionnement et leurs dépendances. Elles héritent donc aussi de la possibilité d'être publiées avec une intention hostile.

Compétences d'agents d'IA : près de 900 000 composants passés au crible

Près de 900 000 compétences et composants fonctionnels utilisés par des agents d'IA ont été analysés sur la période. Le résultat se lit en trois strates : la très grande majorité sans anomalie, des dizaines de milliers d'instances jugées suspectes, et des milliers d'instances franchement malveillantes. L'ordre de grandeur importe autant que la proportion, car il indique que l'écosystème est déjà assez vaste pour héberger une population hostile non marginale.

Le rapport relève deux traits caractéristiques de ces composants malveillants. Une partie s'appuie sur des outils d'attaque tiers déjà connus, ce qui réduit l'effort de développement et complique l'attribution. Et au moins l'une de ces compétences est auto-modifiable, conçue pour établir un mécanisme de persistance, c'est-à-dire pour se maintenir dans l'environnement au-delà de son exécution initiale.

Du point de vue défensif, la conséquence est de méthode. Une organisation qui autorise des agents d'IA à agir sur ses données traite le catalogue de compétences qu'ils utilisent comme un inventaire logiciel : ce qui est installé, d'où cela vient, qui l'a validé et ce que cela est autorisé à faire. C'est le raisonnement appliqué depuis longtemps aux dépendances open source.

PromptSpy, premier logiciel malveillant mobile connu à utiliser de l'IA générative

Le second fait marquant du semestre porte un nom : PromptSpy, présenté comme le premier logiciel malveillant Android connu à utiliser de l'IA générative dans son exécution. La nuance est essentielle. Il ne s'agit pas d'un code écrit avec l'aide d'un modèle, pratique déjà banale, mais d'un code qui appelle un modèle pendant qu'il fonctionne sur l'appareil de la victime.

Ce basculement change la nature du problème pour les défenseurs. Un logiciel malveillant classique se reconnaît en partie à la fixité de son comportement : mêmes chaînes de caractères, mêmes séquences, mêmes points d'appel. Un composant qui délègue une partie de sa logique à un modèle génératif produit un comportement moins stable, donc moins facile à résumer en signature. Le rapport n'en fait pas une rupture totale, mais un précédent, et un précédent documenté publiquement dès le premier cas observé.

Hameçonnage par QR code : un niveau record au premier semestre

L'hameçonnage par QR code, désigné par le terme quishing, atteint sur la période son niveau le plus élevé observé : environ 11 % des courriels d'hameçonnage détectés au premier semestre 2026. La géographie des détections est inégale, avec une prévalence aux États-Unis (19 % des détections), en Espagne (17 %) et au Mexique (6 %).

Ce déplacement vers le code graphique s'explique par une asymétrie simple : un lien écrit se lit, s'inspecte et se filtre ; une image encodée déplace l'interaction vers un appareil personnel, souvent moins outillé que le poste de travail. Le courriel devient un simple support, et la suite du parcours se joue hors du périmètre surveillé.

Le rapport signale en parallèle l'extension d'une technique dite ClickFix, qui consiste à obtenir de l'utilisateur une action manuelle. Elle dépasse désormais le seul faux CAPTCHA et se retrouve sur des pages d'aide thématisées, dans des extensions de navigateur et dans des scénarios d'authentification en nuage. La constante est la même que pour le QR code : ce n'est pas le système qui est forcé, c'est la personne qui est mise à contribution.

La réponse défensive tient donc autant à la sensibilisation qu'à l'outillage : une consigne claire sur les demandes d'action manuelle reçues par courriel et un canal de signalement immédiat produisent plus d'effet qu'une règle de filtrage supplémentaire.

Abus d'autorisations en nuage : contourner l'authentification multifacteur sans voler d'identifiants

Le vecteur qui progresse le plus vite combine cette sollicitation de l'utilisateur avec l'abus d'autorisations OAuth. Désigné ConsentFix dans le rapport, il permet de détourner des comptes en nuage sans dérober d'identifiants, et contourne souvent l'authentification multifacteur. Les détections de ce vecteur ont plus que doublé entre le second semestre 2025 et le premier semestre 2026.

Le point à retenir est conceptuel. L'authentification multifacteur protège l'instant de la connexion. Une autorisation applicative accordée, elle, vaut pour la durée : elle ne rejoue pas l'épreuve d'identité à chaque accès. Une organisation qui a investi dans le second facteur en pensant avoir clos le sujet de la compromission de comptes découvre ici une voie qui ne passe pas par là où elle a mis sa serrure.

Sur le plan défensif, cela déplace l'attention vers l'inventaire des consentements applicatifs : quelles applications tierces disposent d'un accès, avec quelle étendue de droits, accordé par qui et depuis quand. La revue périodique de ces autorisations est une mesure d'hygiène, comparable à la revue des comptes à privilèges.

Rançongiciels : la part de victimes qui paient tombe au plus bas

Le semestre apporte aussi une bonne nouvelle, et elle est économique. Les rançongiciels restent très actifs, avec plus de cent outils de neutralisation de la détection documentés sur la période, signe d'un investissement soutenu du côté offensif. Mais la part de victimes qui acceptent de payer tombe à un niveau historiquement bas, estimée entre 14 et 28 %.

Cette baisse est le résultat cumulé de facteurs connus : sauvegardes réellement testées, plans de reprise exercés, cadre juridique et assurantiel moins accommodant, et diffusion de l'idée qu'un paiement ne restitue ni la confidentialité des données ni la certitude d'une remise en service. Un modèle économique dont le taux de conversion s'effondre reste dangereux, mais il devient moins rentable, ce qui pèse à terme sur le volume des campagnes.

Aucun de ces quatre vecteurs n'a été inventé contre une organisation en particulier : tous étaient décrits publiquement avant d'arriver chez elle.

Ce que la veille apporte ici : des vecteurs documentés avant l'impact

C'est le point commun des faits rassemblés dans ce rapport, et il est la raison d'être d'un dispositif de veille sur les menaces. Les compétences d'agents malveillantes, PromptSpy, la montée du quishing, l'abus d'autorisations en nuage : chacun de ces vecteurs a été décrit, nommé et quantifié dans des publications accessibles avant d'atteindre une organisation donnée. La fenêtre existe, elle se mesure en semaines ou en mois, et elle sert à préparer plutôt qu'à réagir.

Les travaux publiés par l'Observatoire de l'Intelligence Économique documentent ce mécanisme sur un terrain plus large : une part majoritaire des risques matérialisés étaient précédés de signaux détectables en information ouverte, plusieurs semaines avant leur survenue. Appliqué au risque cyber, ce délai correspond au temps disponible pour réviser un inventaire de consentements applicatifs, ajouter une consigne sur les QR codes ou vérifier ce que les agents d'IA sont autorisés à exécuter.

La difficulté n'est pas l'accès à cette information, elle est son volume et sa dispersion : rapports d'éditeurs, avis d'agences nationales, presse spécialisée en plusieurs langues, publications de chercheurs. NewsCore (www.newscore.fr) couvre ce périmètre en continu, trie les signaux pertinents par l'IA et relie chaque synthèse à son document source, ce qui raccourcit le délai entre la publication d'un vecteur et sa prise en compte interne.

Reste la part qui revient à l'organisation. Décider quels vecteurs la concernent réellement, qualifier son exposition, arbitrer entre une mesure technique et une consigne d'usage, désigner qui reçoit l'information et qui en répond : ce travail se fait en interne, avec les équipes sécurité, juridiques et métier. La collecte se traite à l'échelle, le jugement se construit avec les personnes qui connaissent le contexte.

Questions fréquentes

Que dit le rapport de menaces du premier semestre 2026 sur l'IA ? Il documente l'entrée de l'IA dans la chaîne d'attaque elle-même. Près de 900 000 compétences et composants d'agents d'IA ont été analysés, avec des dizaines de milliers d'instances suspectes et des milliers d'instances malveillantes, dont une auto-modifiable conçue pour établir un mécanisme de persistance. PromptSpy y est présenté comme le premier logiciel malveillant Android connu à utiliser de l'IA générative pendant son exécution.

Qu'est-ce que l'hameçonnage par QR code et quel est son niveau actuel ? C'est une variante d'hameçonnage, appelée quishing, où le lien frauduleux est encodé dans une image plutôt qu'écrit en clair, ce qui déplace l'interaction vers un appareil personnel moins surveillé. Il atteint un niveau record au premier semestre 2026, environ 11 % des courriels d'hameçonnage détectés, avec 19 % des détections aux États-Unis, 17 % en Espagne et 6 % au Mexique, rapporte Digital Terminal.

Comment un compte en nuage est-il détourné malgré l'authentification multifacteur ? Par l'abus d'une autorisation applicative accordée par l'utilisateur, et non par le vol d'un mot de passe. Le second facteur protège le moment de la connexion, tandis qu'un consentement OAuth vaut dans la durée sans rejouer l'épreuve d'identité. Les détections de ce vecteur ont plus que doublé d'un semestre à l'autre, ce qui justifie une revue périodique des applications tierces autorisées.

Pourquoi la part de victimes qui paient une rançon baisse-t-elle ? Parce que les conditions économiques du chantage se dégradent : sauvegardes testées, plans de reprise exercés, environnement juridique et assurantiel moins accommodant, et constat répété qu'un paiement ne restaure ni la confidentialité des données ni la garantie d'une remise en service. La part de victimes payant est estimée entre 14 et 28 %, un niveau historiquement bas, alors que l'activité des groupes reste soutenue.

Pour approfondir