Phishing AitM : comment les cyberespions chinois ciblent les experts français en IA
Lysandre Beauchêne
Espionnage numérique : quand les experts en intelligence artificielle deviennent des cibles privilégiées
En 2026, une nouvelle campagne de phishing ciblé, orchestrée par le groupe chinois TA419, a visé des spécialistes de l’intelligence artificielle (IA) travaillant dans des think tanks, universités et cabinets juridiques américains. Selon Proofpoint, ces attaques ont utilisé une technique avancée d’Adversary-in-the-Middle (AitM) associée à un clone de page d’authentification Microsoft pour dérober identifiants et cookies de session. Ce type d’opération soulève une interrogation préoccupante pour la France : nos propres experts en IA sont-ils également dans le collimateur de ces cyberespions ?
Les attaques de phishing ne cessent de gagner en sophistication. En 2025, 74 % des incidents de cybersécurité recensés par l’ANSSI impliquaient une forme d’hameçonnage. Avec l’essor des technologies d’IA générative, les attaquants affinent leurs techniques pour tromper même les utilisateurs les plus avertis. La menace AitM, en particulier, permet de contourner l’authentification multifacteur (MFA) standard, rendant les défenses traditionnelles inefficaces.
Cet article vous propose une analyse détaillée du mode opératoire de TA419, des techniques employées (Frameless BitB, proxy AitM) et des mesures concrètes pour protéger les professionnels français de l’IA contre ce type d’espionnage.
« TA419 a systématiquement montré un intérêt pour les cibles liées à la défense, à la sécurité nationale, à l’énergie, aux relations internationales et à la politique étrangère, principalement en lien avec les États-Unis et le Japon. Le ciblage des experts en IA constitue une extension de ce périmètre, non une rupture. » - Proofpoint, analyse publiée en octobre 2026.
TA419 : un groupe d’espionnage chinois aux méthodes éprouvées
Origine et cibles traditionnelles
TA419 est un groupe de cyberespionnage aligné sur la Chine, actif depuis au moins avril 2025. Ses premières campagnes visaient des think tanks américains et japonais, des entreprises de défense, des universités et des cabinets d’avocats. L’objectif : collecter des informations géopolitiques, technologiques et juridiques sensibles. Le groupe a progressivement élargi son spectre pour inclure les spécialistes de la régulation de l’IA, un domaine devenu stratégique dans la compétition sino-américaine.
La campagne de février 2026 : l’incident déclencheur
En février 2026, un email de phishing a été envoyé à un expert en politiques d’IA d’un think tank américain. L’email, dont l’objet était « Request for Feedback on Military Integration of Claude », usurpait l’identité d’un employé d’Anthropic, entreprise réputée d’IA. La cible a reçu une invitation à commenter un document, semblant anodine. Mais la réponse de l’expert a déclenché la deuxième phase : l’envoi d’une URL raccourcie menant à une chaîne de redirections, aboutissant à une page de phishing Microsoft OneDrive.
Une extension logique du ciblage
Selon les analystes, cette attaque n’est pas un accident. TA419 a constamment cherché à comprendre le paysage réglementaire américain de l’IA, notamment dans le cadre des restrictions d’exportation et des accusations de distillation de modèles. Le groupe s’intéresse désormais aux experts capables d’influencer les politiques publiques. En France, des organismes comme le Commissariat à l’énergie atomique (CEA), l’INRIA ou le Conseil national du numérique pourraient être des cibles similaires.
La technique Frameless BitB : un AitM furtif et redoutable
Rappel sur l’attaque Browser-in-the-Browser (BitB)
L’attaque classique BitB consiste à afficher une fausse fenêtre de navigateur (par exemple, la page de connexion Google ou Microsoft) à l’intérieur d’une page légitime, en utilisant une iframe. L’utilisateur, pensant interagir avec le site officiel, saisit ses identifiants, qui sont alors capturés. Cette méthode est efficace, mais la présence d’une iframe peut être détectée par des extensions de sécurité ou des politiques de protection.
Frameless BitB : la version sans iframe
Le Frameless BitB (ou BitB sans cadre) va plus loin. Au lieu d’utiliser une iframe, l’attaquant injecte directement du code HTML, CSS et JavaScript dans la page légitime via des substitutions (recherche et remplacement). La fausse page de connexion est intégrée au flux normal du site, sans élément détachable. Le chercheur Wael Masri a démontré cette technique en janvier 2024, montrant qu’elle permet de passer inaperçue aux yeux des mécanismes de sécurité standards.
| Type d’attaque | Utilisation d’iframe | Détectabilité | Complexité de mise en œuvre |
|---|---|---|---|
| BitB classique | Oui | Moyenne (extensions anti-iframe) | Modérée |
| Frameless BitB | Non | Très faible (aucun cadre visible) | Élevée |
L’adaptation par TA419 : module de télémétrie et d’automatisation
TA419 a amélioré le Frameless BitB en y ajoutant un module propriétaire de télémétrie. Ce module surveille le flux d’authentification Microsoft en temps réel, capture les identifiants via un proxy AitM, et transmet les informations en arrière-plan vers l’infrastructure réelle de Microsoft. L’utilisateur ne voit aucun signe d’anomalie : la connexion réussit, les cookies de session sont volés silencieusement. Le voleur peut ensuite contourner toute protection MFA reposant sur ces cookies.
« L’avantage principal de cette méthode est que la victime ne remarque rien d’anormal, car l’événement de connexion est réussi et aucun indicateur ne laisse penser que les cookies de session ont été subtilisés. » - Proofpoint, rapport sur TA419.
Exemple technique d’un flux de redirection AitM
Voici un schéma simplifié du déroulement d’une attaque AitM avec Frameless BitB :
1. L'utilisateur reçoit un email d'apparence légitime (ex: demande de feedback).
2. Il clique sur un lien raccourci (ex: bit.ly/xyz).
3. Le lien le redirige via plusieurs étapes (ex: Cloudflare Turnstile pour filtrer les bots).
4. Après validation, l'utilisateur est envoyé vers une page OneDrive contrefaite.
5. Le proxy AitM intercepte la requête d'authentification, affiche une fausse page Microsoft.
6. L'utilisateur saisit son mot de passe + code MFA (si requis).
7. Le proxy transmet les informations au vrai serveur Microsoft, qui valide la connexion.
8. Le proxy capture les cookies de session résultants.
9. L'attaquant peut utiliser ces cookies pour usurper l'identité sans nouvelle authentification.
Pourquoi les experts en IA sont-ils dans le viseur ?
Une compétition technologique sans précédent
L’intelligence artificielle est devenue un enjeu de souveraineté. Les États-Unis et la Chine mènent une course aux modèles les plus performants, tandis que l’Union européenne (via l’AI Act) tente de réguler. Les experts en IA possèdent des connaissances sur les architectures, les données d’entraînement, les vulnérabilités des modèles et les orientations politiques. Ces informations valent de l’or pour un service de renseignement cherchant à distancer un concurrent.
Des cibles variées : think tanks, universités, cabinets juridiques
TA419 ne cible pas seulement les entreprises privées. Les think tanks (comme l’Ifri ou le CAP en France) et les universités (comme Polytechnique, l’ENS ou CentraleSupélec) hébergent des chercheurs dont les travaux peuvent influencer les décisions publiques. Les cabinets d’avocats spécialisés en droit du numérique ou en conformité (RGPD, AI Act) sont également des cibles, car ils détiennent des dossiers confidentiels.
Le cas français : quels risques concrets ?
En France, le programme d’investissement « France 2030 » consacre 1,5 milliard d’euros à l’IA. Des projets comme le supercalculateur Jean Zay, le réseau des instituts 3IA ou la start-up Mistral AI attirent l’attention. Les attaquants pourraient chercher à dérober des algorithmes propriétaires, des jeux de données d’entraînement ou des courriels internes sur les partenariats internationaux. La menace est d’autant plus réelle que les mesures de sécurité ne sont pas toujours à la hauteur dans les milieux académiques.
Comment se protéger contre ces attaques de phishing avancées ?
Adopter une authentification résistante au phishing
La meilleure défense contre les attaques AitM est l’utilisation de méthodes d’authentification qui ne peuvent pas être interceptées par un proxy. Voici les recommandations de l’ANSSI et du NIST :
- Utiliser des passkeys (WebAuthn/FIDO2) : basées sur la cryptographie asymétrique, elles ne peuvent pas être relues par un intermédiaire.
- Activer l’authentification multifacteur (MFA) avec matériel : une clé physique (YubiKey, Titan) bloque les attaques de type AitM.
- Éviter les SMS et les TOTP : ils sont vulnérables au détournement de session et à l’interception.
- Mettre en place des politiques de restriction des connexions : par exemple, autoriser uniquement les connexions depuis des VPN d’entreprise.
Sensibiliser les experts et les décideurs
Même la meilleure technologie échoue si l’utilisateur clique sans vérifier. Les campagnes de sensibilisation doivent inclure :
- Reconnaissance des signes d’un phishing ciblé (ton inhabituel, urgence, demande inhabituelle).
- Vérification systématique de l’URL avant de cliquer : survoler le lien, comparer avec le domaine officiel.
- Signalement interne : tout email suspect doit pouvoir être signalé via un bouton dédié.
Renforcer la sécurité des infrastructures
Les organismes de recherche français peuvent mettre en œuvre des mesures techniques :
- Un proxy de déchiffrement SSL pour analyser le trafic.
- Des règles de filtrage bloquant les redirections multiples et les domaines récents.
- Une surveillance des journaux d’authentification pour détecter les connexions depuis des IP inhabituelles.
- Un blocage des raccourcisseurs d’URL non autorisés.
« Pour se prémunir contre cette menace, les organisations sont invitées à privilégier les méthodes d’authentification résistantes au phishing, comme les passkeys, et les cibles individuelles doivent traiter avec prudence toute sollicitation non sollicitée portant sur des sujets pointus. » - Recommandation de Proofpoint.
Conclusion : vigilance accrue nécessaire pour les organismes de recherche français
L’affaire TA419 démontre que le phishing AitM franchit un nouveau palier de sophistication. En ciblant des experts en IA, les cyberespions chinois visent à obtenir un avantage compétitif dans le domaine stratégique de l’intelligence artificielle. La France, acteur majeur de la recherche en IA, n’est pas à l’abri. Les think tanks, universités, startups et cabinets juridiques français doivent prendre conscience de cette menace et agir.
La mise en place d’une authentification forte résistante au phishing, la formation des chercheurs et l’adoption d’outils de détection des anomalies sont les piliers d’une défense efficace. Il ne s’agit pas de tomber dans la paranoïa, mais d’adopter une posture de cybersécurité proactive, un rôle qui incombe notamment au chef de projet cybersécurité. L’ANSSI, à travers ses guides comme le Plan d’assurance sécurité (PAS) informatique et ses alertes, fournit des ressources adaptées aux organismes français.
En conclusion, la question n’est plus de savoir si une attaque similaire peut survenir en France, mais quand elle se produira. Êtes-vous prêt à protéger vos experts en IA contre ce type de menace ?
Sources : Proofpoint, The Hacker News, ANSSI, Wael Masri (2024).