Egidio
Démonstration n° 7 · 2026

L'IA industrialise la vraisemblance

L'intelligence artificielle ne rend pas un fraudeur plus intelligent. Elle rend l'arnaque sur mesure — jusqu'ici réservée aux réseaux les plus organisés — accessible à n'importe qui, pour une centaine de dollars par mois.

1. Le fait documenté

L'Agence nationale de la sécurité des systèmes d'information (ANSSI) publie régulièrement son analyse des usages malveillants de l'intelligence artificielle générative. Son rapport de février 2026 est direct sur l'ampleur réelle du phénomène — et honnête sur ses limites : « Entre 2024 et 2025, les opérateurs du MOA Lazarus, réputé lié à la Corée du Nord, auraient eu recours à des services d'IA générative afin de créer de faux profils d'entreprises et d'employés sur les réseaux sociaux. »

Ce même groupe Lazarus est documenté dans notre pilier Réseaux criminels et acteurs étatiques — cette page-ci montre précisément comment l'IA a changé ses méthodes.

Lazarus, 2024-2025
Faux profils d'entreprises et d'employés générés par IA pour rendre crédibles de fausses offres d'emploi.
ANSSI, CERT-FR, rapport CTI-001 du 04/02/2026. Consulté le 18/07/2026.
TA547, 2024
Script PowerShell généré par un grand modèle de langage, utilisé pour compromettre une entreprise allemande.
ANSSI, CERT-FR, rapport CTI-001 du 04/02/2026. Consulté le 18/07/2026.

Le rapport documente également un marché souterrain actif depuis 2023 : des services d'IA générative « débridée » — WormGPT, FraudGPT, EvilGPT — vendus sur des forums cybercriminels et via des canaux de messagerie pour environ 100 dollars par mois. Les versions les plus récentes, comme WormGPT4, seraient directement entraînées sur des jeux de données liés à des activités cybercriminelles, dont des modèles de phishing.

2. Ce que cela change dans l'Échelle du ciblage

Notre Démonstration précédente a posé les trois niveaux de l'Échelle du ciblage : l'arnaque à l'aveugle, l'arnaque enrichie par une fuite de données, et l'arnaque sur mesure. Ce que l'ANSSI documente ici, c'est l'accélérateur qui fait passer une opération du niveau 2 au niveau 3.

Notre calcul — ce qui change, ce qui ne change pas

Avant : construire un profil d'entreprise fictif crédible, croiser plusieurs fuites de données, rédiger un scénario cohérent sur plusieurs canaux — ce travail exigeait du temps et une équipe. Il restait, de fait, réservé aux réseaux les plus organisés.

Maintenant : un service d'IA générative loué une centaine de dollars par mois automatise une partie de ce travail — génération de contenu, analyse de données volées, création de faux profils, voire code malveillant, comme le documente le cas TA547 ci-dessus.

Ce que cela change : le niveau 3 de l'Échelle (l'arnaque sur mesure) devient accessible à des acteurs qui n'auraient auparavant pas eu les moyens de l'atteindre — l'IA ne rend pas les fraudeurs plus intelligents, elle rend l'arnaque sur mesure plus abordable.

Limites, à dire clairement : l'ANSSI est explicite sur ce point et nous la suivons scrupuleusement — « pas d'attaque autonome documentée » à ce jour. L'IA générative assiste chaque étape d'une attaque, elle ne la mène pas seule. Nous ne prétendons donc pas ici mesurer une probabilité, mais documenter un changement d'accessibilité, à partir de cas réels et sourcés.

3. Le mécanisme

L'IA n'introduit pas de nouveau mécanisme de manipulation — elle démultiplie l'exécution des mécanismes déjà nommés dans la Grammaire de la Manipulation, en particulier le Lien fabriqué (de faux profils crédibles, générés en série) et l'Autorité empruntée (du code et des contenus qui imitent une source légitime).

Lien fabriqué Autorité empruntée Coïncidence crédible

4. L'industrialisation

C'est un marché à part entière, structuré comme n'importe quel service en ligne : abonnement mensuel, mise à jour régulière, distribution par des canaux de messagerie grand public. Le rapport ANSSI note qu'une multitude de services de qualité hétérogène s'est développée depuis les premiers WormGPT et FraudGPT de 2023 — la même logique de banalisation qu'un logiciel professionnel classique, appliquée à des usages criminels.

5. La défense

🖼️Un profil crédible n'est plus une garantie

Une entreprise, un profil professionnel ou un contact aux apparences irréprochables ne suffisent plus à établir la confiance. Vérifiez toujours par un canal indépendant — le site officiel de l'entreprise, un numéro de téléphone que vous trouvez vous-même.

✍️La qualité du message n'est plus un indice fiable

Les fautes d'orthographe, longtemps un signal d'alerte classique, disparaissent avec l'IA générative. Ne vous fiez plus à la forme d'un message pour juger de sa légitimité — seul le canal de vérification compte.

🐢Ralentir reste la meilleure protection

Face à un message plus travaillé, plus rapide à produire, la seule contre-mesure durable est humaine : prendre le temps de vérifier avant d'agir, quelle que soit la qualité apparente du message reçu.

La conclusion

Les fraudeurs n'ont pas besoin de vous connaître. Les statistiques vous connaissent déjà.

L'arnaque est devenue sur mesure. La protection devait le devenir aussi.

Questions fréquentes

L'intelligence artificielle mène-t-elle déjà des attaques de manière autonome ?

Non — l'ANSSI le précise elle-même : aucune attaque pleinement autonome n'est documentée à ce jour. Ce qui est documenté, c'est une utilisation croissante de l'IA comme outil d'assistance à chaque étape d'une attaque.

Comment un groupe comme Lazarus utilise-t-il l'IA générative ?

L'ANSSI documente que ses opérateurs ont eu recours à l'IA générative entre 2024 et 2025 pour créer de faux profils d'entreprises et d'employés sur les réseaux sociaux — une étape clé pour rendre crédible une fausse offre d'emploi ou un contact professionnel fictif.

Qu'est-ce que WormGPT ou FraudGPT ?

Des services d'IA générative débridée, vendus sur des forums cybercriminels depuis 2023, pour une centaine de dollars par mois. Les versions récentes seraient entraînées directement sur des données liées à des activités cybercriminelles, dont des modèles de phishing.

Note de rigueur. Les deux cas cités (Lazarus, TA547) et le marché WormGPT/FraudGPT sont cités à l'exact depuis le rapport CTI de l'ANSSI/CERT-FR, février 2026, consulté le 18/07/2026 — extraction directe du PDF officiel, jamais du seul résumé d'un moteur de recherche. La conclusion de l'ANSSI (« pas d'attaque autonome documentée ») est reproduite fidèlement plutôt que sur-interprétée. Conformément à notre méthodologie, l'attribution à un acteur lié à un État (Lazarus) n'est reprise que parce qu'elle provient d'une source institutionnelle — nous ne l'aurions pas formulée nous-mêmes.

Retour

Les Mathématiques de la Manipulation — le pilier

Retrouvez l'ensemble des démonstrations de ce pilier, chiffres officiels et hypothèses publiées.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « L'IA industrialise la vraisemblance : l'ascenseur de l'Échelle du ciblage », egidio.app/laboratoire/mathematiques-manipulation/ia-industrialise-vraisemblance/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.