À retenir
- Rapport TeamT5 publié le 24 août 2026, cabinet de recherche basé à Taiwan.
- Volume d'attaques des hackers chinois liés à l'État plus que doublé après adoption de l'IA.
- Citation de Charles Li, analyste en chef : DeepSeek choisi pour sa puissance et ses très faibles garde-fous.
- Usages observés : code d'exploit, exploitation de messagerie, cartographie de mille adresses IP, détournement de Claude Code.
- Aucune attaque recensée via Kimi K3 de Moonshot, jugé trop coûteux à exploiter.
- Le risque touche des cibles non stratégiques, pas seulement les organisations géopolitiquement sensibles.
- Le problème se déplace des modèles frontière vers les modèles ouverts bon marché.
Réponse rapide
Le 24 août 2026, le cabinet taïwanais TeamT5 a rapporté que les groupes de hackers liés à l'État chinois ont plus que doublé leur volume d'attaques depuis l'adoption de modèles IA open source comme DeepSeek pour la génération de code d'intrusion, l'exploitation de messagerie et la cartographie de cibles. Charles Li, analyste en chef de TeamT5, explique ce choix : "DeepSeek est l'IA de choix des hackers chinois parce qu'elle est relativement puissante avec très peu de garde-fous cyber". Aucune attaque n'a en revanche été observée utilisant Kimi K3 de Moonshot, un modèle jugé trop coûteux à exploiter par les pirates.
Verdict en 30 secondes
Ce rapport déplace le centre de gravité du débat sur la sécurité IA. On parle beaucoup des risques posés par les modèles frontière ; le problème opérationnel se situe ailleurs, du côté des modèles ouverts, gratuits ou presque, et sans garde-fous. Pour une PME française, la conséquence est directe : le volume d'attaques automatisées augmente indépendamment de votre taille ou de votre secteur. Studeria le dit sans détour : la sensibilisation au phishing et aux usages IA malveillants devient aussi prioritaire que n'importe quel investissement en outillage IA côté métier.
Comment les hackers chinois utilisent-ils DeepSeek pour leurs attaques ?
Le rapport de TeamT5, publié le 24 août 2026, documente plusieurs usages concrets observés chez des groupes liés à l'État chinois. Le groupe Grimfengxi utilise l'IA pour générer du code d'exploit. Le groupe Huapi s'appuie sur un modèle chinois, vraisemblablement DeepSeek, contre des systèmes de messagerie d'entreprise. Le groupe Teleboyi a collecté près de mille adresses IP pour cartographier les domaines d'entreprises cibles. Le groupe Slime22 est même allé jusqu'à exécuter Claude Code après avoir obtenu un accès réseau, un détail qui montre que les outils de développement assiste par IA sont désormais détournés au même titre que les modèles de langage généralistes.
Pourquoi DeepSeek plutôt qu'un modèle occidental comme Claude ou GPT ?
La citation de Charles Li, analyste en chef de TeamT5, est sans ambiguïté : "DeepSeek est l'IA de choix des hackers chinois parce qu'elle est relativement puissante avec très peu de garde-fous cyber. Les modèles occidentaux sont très recherches mais leurs garde-fous sont beaucoup plus stricts et demandent beaucoup plus d'efforts à contourner." Le choix n'est donc pas guidé par la performance brute du modèle, mais par le rapport entre puissance disponible et facilité de contournement des protections intégrées.
Cette lecture est confirmée par l'absence totale d'attaques recensées utilisant Kimi K3, le modèle de Moonshot AI : plus cher à exploiter, il n'offre pas le même rapport coût-bénéfice pour des acteurs malveillants qui opèrent à grande échelle.
Quel est le vrai risque cyber pour une entreprise française ?
Le réflexe naturel est de penser que ce risque concerne uniquement les grandes organisations ou les cibles géopolitiquement sensibles. C'est une erreur d'appréciation. Le doublement du volume d'attaques signifie une augmentation du nombre total de tentatives, y compris automatisées et non ciblées, qui touchent des entreprises de toutes tailles sans distinction sectorielle. Une PME n'a pas besoin d'être une cible stratégique pour se retrouver dans le périmètre d'un balayage automatisé de vulnérabilités ou d'une campagne de phishing générée par IA.
| Modèle IA | Adoption par les hackers | Raison |
|---|---|---|
| DeepSeek | Massive, volume d'attaques double | Puissant, gratuit ou peu coûteux, très peu de garde-fous |
| Kimi K3 (Moonshot) | Aucune attaque recensée | Coût d'exploitation jugé prohibitif |
| Modèles occidentaux (Claude, GPT) | Détournement ponctuel constaté (Claude Code) | Garde-fous stricts, contournement coûteux en effort |
Quel choix selon votre profil ?
Professionnels en évolution ou reconversion. La cybersécurité appliquée à l'IA devient une compétence recherchée, y compris pour des profils non techniques capables de sensibiliser des équipes.
Indépendants et experts. Proposer un volet de sensibilisation cyber IA à vos clients TPE et PME est un service à forte valeur ajoutée, peu coûteux à livrer et très demandé.
TPE et PME. Vous êtes la cible statistique de ce doublement d'attaques, même sans être une cible stratégique. Un audit de vos points d'exposition (messagerie, accès distants, outils IA connectés) est la première étape concrète.
ETI et grands groupes. La gouvernance des accès IA internes doit désormais intégrer ce risque extérieur : un agent ou un outil IA mal segmenté devient une porte d'entrée supplémentaire pour ce type de campagne.
Quels pièges éviter face à ce risque cyber lié à l'IA ?
Le premier piège est de croire que le risque vient uniquement des modèles IA les plus avancés et les plus chers : ce rapport démontre l'inverse. Le deuxième piège est de considérer la cybersécurité IA comme un sujet purement technique réservé à la DSI, alors que le phishing généré par IA cible d'abord les comportements humains. Le troisième piège est de ne durcir que les accès externes sans surveiller les usages internes de vos propres outils IA, qui peuvent devenir un vecteur si mal configurés.
Ce que Studeria retient
Ce rapport TeamT5 confirme une tendance de fond : la menace cyber liée à l'IA se démocratise avec les modèles open source peu coûteux, pas seulement avec les modèles frontière. Pour une PME française, cela signifie que le risque augmente même sans changement de votre exposition stratégique. La réponse tient en deux mots, audit et sensibilisation, et elle ne demande pas un budget disproportionné pour être efficace.
Pour aller plus loin
Lisez notre article sur le rythme de développement de l'IA selon Sam Altman, notre parcours Audit IA pour cartographier vos points d'exposition, notre parcours Formation IA Entreprise pour sensibiliser vos équipes, et notre parcours Implémentation et Agent IA pour sécuriser vos déploiements.
FAQ article
Quel rapport documente le doublement des attaques des hackers chinois liés à DeepSeek ?
Pourquoi les hackers chinois préfèrent-ils DeepSeek aux modèles occidentaux ?
Quels usages concrets de l'IA ont été observés chez les hackers chinois ?
Kimi K3 est-il aussi utilisé par les hackers chinois ?
Une PME française est-elle vraiment concernée par ce risque cyber lié à l'IA ?
Comment une entreprise peut-elle se protéger de ce type de menace ?
Le risque cyber vient-il des modèles IA les plus puissants du marché ?
4,9/5
Boostez vos compétences
+5000 apprenants formés
Nos parcours s’adaptent à vos objectifs, à votre rythme et à votre niveau.

4,7/5
sur 171 avis

+200 entreprises formées à l’IA
De la startup au grand groupe, nos parcours sont pensées pour déployer des solutions performantes avec l’IA .

Prêt à te former ?
Trois parcours selon ton objectif : apprendre, te certifier, ou lancer ton activité.
Parcours Incubateur IA
Comprenez l’IA, gagnez du temps au quotidien et valorisez votre profil professionnel
Parcours Accélérateur IA
Implémentez l’IA grâce à un accompagnement stratégique et opérationnel pour structurer, automatiser et scaler votre business
Parcours Implémentation & Agent IA
TPE, PME, ETI : Un parcours stratégique pour former vos équipes et implémenter les bons outils IA dans votre entreprise.
Du dimanche 5 avril au jeudi 9 avril 2026
Le sommet IA 2026
Cinq soirées de démonstrations live, de conseils actionnables et d'échanges avec certains des entrepreneurs et experts les plus influents de France, le tout sans écrire une seule ligne de code.

Du dimanche 28 Juin au jeudi 2 Juillet 2026
Le sommet IA 2026
Cinq soirées de démonstrations live, de conseils actionnables et d'échanges avec certains des entrepreneurs et experts les plus influents de France, le tout sans écrire une seule ligne de code.









