🏛️ Contexte
Ce document est un Joint Cybersecurity Advisory (CSA) publié le 10 septembre 2026 par la NSA, la CISA et le FBI (TLP:CLEAR). Il alerte sur des campagnes systématiques et à grande échelle d’extraction de propriétés intellectuelles des modèles d’IA américains par des entreprises chinoises, avec la probable connaissance du gouvernement chinois.
🎯 Acteurs et cibles
Les entreprises chinoises impliquées sont :
- DeepSeek (DeepSeek Artificial Intelligence Technology Research Co., Ltd.) — depuis fin 2024
- Moonshot AI (Beijing Moonshot Technology Co., Ltd.) — depuis mi-2025
- Alibaba Group — fin 2025
- MiniMax (Shanghai MiniMax Co., Ltd.) — fin 2025
- StepFun (Shanghai Jieyue Xingchen Intelligence Technology Co., Ltd.) — fin 2025 à début 2026
- Z.AI — jusqu’à mi-2026
Les modèles américains ciblés incluent des variantes de Claude (Anthropic), GPT (OpenAI), Gemini (Google) et Grok (xAI).
⚙️ Méthodes employées
Les campagnes exploitent plusieurs vecteurs :
- APIs natives, fournisseurs cloud distants et agrégateurs tiers qui obfusquent les métadonnées
- Un marché gris de proxies API appelés « transfer stations » pour contourner les restrictions géographiques
- Achat en masse d’abonnements premium partagés entre équipes de développeurs
- Extraction du raisonnement chain-of-thought (CoT) via prompt injection et jailbreak
- Basculement automatique entre chemins d’accès lors de tentatives de blocage
- Frameworks d’évaluation qualité pour détecter les contre-mesures défensives
- Sanitisation automatisée des métadonnées pour supprimer les identifiants organisationnels
- MiniMax a utilisé des injections de prompt pour faire croire à Claude Code qu’il était un produit MiniMax
📊 Mappings MITRE ATLAS
| ID | Technique |
|---|---|
| AML.T0008 | Acquire Infrastructure |
| AML.T0040 | AI Model Inference API Access |
| AML.T0051 | LLM Prompt Injection |
| AML.T0054 | LLM Jailbreak |
| AML.TA0008 | Discovery |
| AML.T0042 | Verify Attack |
| AML.TA0009 | Collection |
| AML.T0024.002 | Exfiltration via AI Inference API |
| AML.T0048 | External Harms |
💰 Impact
Les coûts de formation déclarés par DeepSeek (5,6 M$) sont qualifiés de trompeurs car ils n’incluent pas le coût réel des données acquises par distillation malveillante. Ces campagnes représentent une menace stratégique pour le leadership technologique américain en réduisant significativement les délais et coûts de développement des modèles chinois.
📋 Type d’article
Il s’agit d’une alerte de sécurité gouvernementale conjointe (advisory) dont le but principal est d’informer les entreprises américaines d’IA sur les campagnes de distillation malveillante à grande échelle et de fournir des indicateurs de détection et des mitigations techniques.
🧠 TTPs et IOCs détectés
Acteurs de menace
- DeepSeek (state-sponsored) —
- Moonshot AI (state-sponsored) —
- Alibaba (state-sponsored) — orkl.eu · Malpedia
- MiniMax (state-sponsored) —
- StepFun (state-sponsored) —
- Z.AI (state-sponsored) —
TTP
- T1583 — Acquire Infrastructure (Resource Development)
- T1078 — Valid Accounts (Defense Evasion)
- T1090 — Proxy (Command and Control)
- T1056 — Input Capture (Collection)
- T1119 — Automated Collection (Collection)
🟢 Indice de vérification factuelle : 65/100 (haute)
- ✅ cisa.gov — source reconnue (liste interne) (20pts)
- ✅ 32799 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 5 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : DeepSeek, Moonshot AI, Alibaba (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a