La société de sécurité Genians a indiqué le 10 août avoir trouvé une pile LLM hors ligne fonctionnelle au sein d’une infrastructure d’attaque attribuée au groupe nord-coréen Kimsuky : des traces d’installation d’Ollama, de GPT4All et de Msty, ainsi que de Cursor et de Whisper d’OpenAI.
Une recherche pointant vers des fichiers volés
Ce qui distingue ce cas d’une simple accumulation d’outils, c’est la configuration. La fonctionnalité LocalDocs de GPT4All — une génération augmentée par recherche locale — a été mise en place sur des documents volés. Il s’agit donc d’un opérateur qui construit un système privé de questions-réponses sur des éléments exfiltrés plutôt que de les lire à la main.
La chaîne de livraison
Genians nomme cette campagne Operation GitPower. Des messages de phishing contenaient des archives ZIP renfermant des fichiers LNK, qui lançaient des chargeurs PowerShell et aboutissaient à AsyncRAT. Des dépôts GitHub servaient de stockage de commande et contrôle pour les configurations, les scripts et les charges utiles. Les cibles comprenaient des organisations du secteur de la crypto et de la finance.
Pourquoi les modèles locaux comptent ici
Les laboratoires de pointe appliquent les règles au niveau de l’API : les comptes sont bannis, les prompts sont signalés, les équipes anti-abus publient des retraits. Un modèle exécuté sur la machine de l’opérateur ne génère aucune télémétrie. Le point de contrôle sur lequel OpenAI et Anthropic s’appuient pour les abus liés à des acteurs étatiques n’existe tout simplement pas pour une installation d’Ollama.
Ce qui a réellement été observé
Il s’agit d’une recherche d’éditeur, publiée par lui-même et non reproduite indépendamment, et les preuves se limitent à des traces d’installation et de configuration. Selon les propres termes de Genians, l’acteur se prépare en continu à intégrer l’IA — et non qu’un outil d’attaque fini piloté par l’IA ait été observé en fonctionnement.
La capacité est ordinaire
Rien, dans ces outils, n’a de caractère exotique. Ollama, GPT4All et Msty sont des runtimes grand public qu’un développeur peut installer en quelques minutes, capables de servir des poids publiés ouvertement. C’est l’aspect gênant : cette montée en capacité opérationnelle n’a nécessité ni accès à un laboratoire de pointe, ni poids volés, ni budget autre qu’un poste de travail.
