Rueil-Malmaison, le 25 août 2026 – TrendAI™, leader mondial de la sécurité basée sur l’IA et division entreprise de Trend Micro Incorporated (TYO : 4704 ; TSE : 4704), livre le bilan des attaques APT référencées au cours du premier semestre 2026 dans le rapport intitulé « How APTs Are Weaponizing Trust in the Age of AI ».
Les conclusions de cette analyse ont montré que l’IA a dépassé le stade des expériences isolées. Jamais auparavant les États-nations n’avaient utilisé cette technologie à autant d’étapes du cycle de vie des intrusions.
Entre janvier et juin 2026, TrendAI a détecté les activités APT suivantes :
- Des acteurs malveillants liés à la Chine ont utilisé l’IA générative pour affiner leurs exploits et développer de manière itérative des malwares grâce au « vibe coding ». Un agent IA a mené de manière autonome ses propres opérations de reconnaissance et de déplacement latéral au sein d’un réseau cible.
- Le groupe Pawn Storm, lié à la Russie, a débuté l’année en exploitant une vulnérabilité zero-day d’Office et a maintenu la pression sur l’Ukraine et ses partenaires au sein des organisations gouvernementales, de défense et des aides humanitaires apportées en temps de guerre.
- Des acteurs affiliés à la Corée du Nord ont intégré l’IA commerciale à leurs opérations et ont corrompu un progiciel largement utilisé afin d’atteindre les développeurs en aval.
- Le groupe Earth Vetala, affilié à l’Iran, s’est intéressé à une vulnérabilité Ivanti quelques jours seulement après sa divulgation, tandis que d’autres acteurs affiliés à l’Iran ont mené des attaques directes contre des technologies opérationnelles connectées à Internet, en altérant par exemple des jauges de réservoirs de carburant sur des sites américains.
« L’intelligence artificielle n’est plus un simple outil supplémentaire pour les attaquants ; elle est devenue un partenaire à part entière, intégré au cœur même de leurs opérations. Nous observons des acteurs étatiques confier la reconnaissance et les mouvements latéraux à un agent IA, et utiliser des modèles génératifs pour itérer sur des logiciels malveillants, à l’instar d’un développeur qui déploie du code. Les défenseurs doivent désormais partir du principe que l’adversaire à l’origine d’une intrusion n’est peut-être pas une personne saisissant des commandes, mais un système exécutant un plan », commente Robert McArdle, Director of Cybercrime Research – TrendAI.
Les principales conclusions du rapport :
- L’IA intervient désormais à davantage d’étapes du cycle de vie d’une intrusion ; du développement d’exploits à la reconnaissance autonome en passant par les mouvements latéraux.
- Les vulnérabilités connues et les failles zero-day sont exploitées dans les jours qui suivent leur divulgation, et la chaîne d’approvisionnement logicielle reste un point d’entrée privilégié.
- Les technologies opérationnelles et les cibles matérielles, notamment les systèmes de surveillance des réservoirs de carburant, sont de nouveau prisées par les attaquants.
- Une nouvelle méthode de suivi, l’ADINT, collecte des données de localisation et d’appareils à partir d’enchères publicitaires en ligne, cela sans déployer aucun logiciel malveillant.
- Les acteurs malveillants dissimulent de plus en plus leurs systèmes de commande et de contrôle sur des plateformes cloud de confiance, des tunnels de développement, des blockchains et des sites de partage de contenu.
- Les malwares-as-a-service et les outils partagés compliquent l’attribution des attaques, même si les motivations des États-nations demeurent persistantes jusqu’à la fin de l’année.
Pour consulter le rapport complet : https://www.trendmicro.com/vinfo/fr/security/news/cybercrime-and-digital-threats/2026-h1-apt-report-how-apts-are-weaponizing-trust-in-the-age-of-ai





