Une campagne remontant à Zhuhai
Le 7 mai 2026, les chercheurs d'Unit 42, la cellule de renseignement sur les menaces de Palo Alto Networks, ont commencé à suivre une campagne menée par un acteur sinophone opérant sous les pseudonymes knaithe et KnYuan, présumé basé à Zhuhai. L'élément inhabituel n'était pas le code de l'exploit lui-même, mais qui -ou quoi- décidait quand et où l'utiliser.
L'acteur a bâti la campagne autour d'un framework qu'Unit 42 nomme Hermes Agent, qui utilisait DeepSeek, le modèle d'IA chinois, pour recenser de façon autonome les cibles vulnérables et choisir l'exploit suivant. La recherche d'Unit 42, publiée le 30 juillet 2026, décrit une opération où aucun humain n'intervenait dans la boucle au moment de choisir l'exploit : c'est l'IA qui décidait.
L'ordre d'urgence de la CISA: trois CVE, deux jours
Le 5 août 2026, l'agence américaine de cybersécurité CISA a ajouté trois vulnérabilités de cette campagne à son catalogue Known Exploited Vulnerabilities : CVE-2026-9198, une faille d'exécution de code à distance dans Langflow avec un score CVSS de 9,8 ; CVE-2026-34486 dans Apache Tomcat ; et CVE-2026-18556 dans N-able N-central. Les trois présentaient une exploitation active confirmée liée à la campagne Hermes Agent.
La CISA a fixé un délai fédéral de correction au 7 août 2026 - deux jours après l'ajout au catalogue - pour les agences civiles fédérales américaines utilisant les logiciels concernés. The Hacker News a confirmé cet ajout et ce délai dans un article publié le 6 août 2026, soulignant à quel point ce calendrier compressé est inhabituel, même selon les standards du KEV.
460 organisations, trois pays, des intrusions confirmées
La recherche d'Unit 42 relie la campagne à 460 organisations ou plus dans trois pays, mobilisant sept CVE au total sur l'ensemble de l'opération : les trois ajoutées par la CISA au KEV, plus des vulnérabilités dans Citrix NetScaler, Marimo Notebook, PAN-OS et n8n, cette dernière atteignant un score CVSS maximal de 10,0.
L'impact n'était pas théorique. Unit 42 a confirmé une exfiltration de données chez trois victimes Citrix NetScaler, une exécution de code obtenue sur onze terminaux Marimo Notebook, des tentatives de détournement de session via des cookies d'authentification volés, et un ciblage soutenu d'une entité gouvernementale malaisienne.
La véritable escalade ne se trouve pas dans le code de l'exploit
Le fait marquant n'est pas qu'un modèle d'IA ait participé à une opération de piratage - la reconnaissance et la génération de code assistées par IA sont déjà courantes. L'escalade réside dans le fait qu'Hermes Agent a utilisé DeepSeek pour prendre lui-même la décision de ciblage : lequel des sept CVE déclencher, contre laquelle des centaines d'organisations, sans qu'un humain choisisse sur le moment.
Cette autonomie change l'économie de l'attaquant. Une campagne qui nécessitait autrefois des opérateurs triant les cibles une par une peut désormais laisser un modèle effectuer le recensement et la sélection à la vitesse d'une machine - c'est ainsi qu'un seul acteur, sous un ou deux pseudonymes, a atteint plus de 460 organisations dans trois pays sans augmentation proportionnelle d'effectifs.
Ce que les opérateurs de l'UE et du Royaume-Uni devraient faire avant vendredi
Le délai du 7 août 2026 fixé par la CISA engage les agences civiles fédérales américaines, pas directement les organisations européennes ou britanniques, mais le signal sous-jacent s'applique partout où tourne le même logiciel : toute instance exposée d'Apache Tomcat, de Langflow ou de N-able N-central se trouvait, début août 2026, dans le viseur actif d'un agent d'IA. Attendre le cycle de correctifs habituel n'est pas une posture sûre pour ces trois produits en ce moment.
Les opérateurs devraient aussi vérifier la gestion des sessions autour de Citrix NetScaler et des produits d'accès distant similaires, compte tenu des tentatives confirmées de détournement de session via des cookies volés, et ne devraient pas présumer qu'une petite taille ou un profil discret offre une protection : les propres chiffres d'Unit 42 montrent que la campagne est passée par des centaines d'organisations atteintes, et non spécifiquement choisies.
À lire ensuite: Effacer l'attaquant efface aussi votre logique | Siemens et Schneider sont entrés le 22 juillet



