🏛️ Contexte

Ce document est un Joint Cybersecurity Advisory (CSA) publié le 10 septembre 2026 par la NSA, la CISA et le FBI (TLP:CLEAR). Il alerte sur des campagnes systématiques et à grande échelle d’extraction de propriétés intellectuelles des modèles d’IA américains par des entreprises chinoises, avec la probable connaissance du gouvernement chinois.

🎯 Acteurs et cibles

Les entreprises chinoises impliquées sont :

  • DeepSeek (DeepSeek Artificial Intelligence Technology Research Co., Ltd.) — depuis fin 2024
  • Moonshot AI (Beijing Moonshot Technology Co., Ltd.) — depuis mi-2025
  • Alibaba Group — fin 2025
  • MiniMax (Shanghai MiniMax Co., Ltd.) — fin 2025
  • StepFun (Shanghai Jieyue Xingchen Intelligence Technology Co., Ltd.) — fin 2025 à début 2026
  • Z.AI — jusqu’à mi-2026

Les modèles américains ciblés incluent des variantes de Claude (Anthropic), GPT (OpenAI), Gemini (Google) et Grok (xAI).

⚙️ Méthodes employées

Les campagnes exploitent plusieurs vecteurs :

  • APIs natives, fournisseurs cloud distants et agrégateurs tiers qui obfusquent les métadonnées
  • Un marché gris de proxies API appelés « transfer stations » pour contourner les restrictions géographiques
  • Achat en masse d’abonnements premium partagés entre équipes de développeurs
  • Extraction du raisonnement chain-of-thought (CoT) via prompt injection et jailbreak
  • Basculement automatique entre chemins d’accès lors de tentatives de blocage
  • Frameworks d’évaluation qualité pour détecter les contre-mesures défensives
  • Sanitisation automatisée des métadonnées pour supprimer les identifiants organisationnels
  • MiniMax a utilisé des injections de prompt pour faire croire à Claude Code qu’il était un produit MiniMax

📊 Mappings MITRE ATLAS

ID Technique
AML.T0008 Acquire Infrastructure
AML.T0040 AI Model Inference API Access
AML.T0051 LLM Prompt Injection
AML.T0054 LLM Jailbreak
AML.TA0008 Discovery
AML.T0042 Verify Attack
AML.TA0009 Collection
AML.T0024.002 Exfiltration via AI Inference API
AML.T0048 External Harms

💰 Impact

Les coûts de formation déclarés par DeepSeek (5,6 M$) sont qualifiés de trompeurs car ils n’incluent pas le coût réel des données acquises par distillation malveillante. Ces campagnes représentent une menace stratégique pour le leadership technologique américain en réduisant significativement les délais et coûts de développement des modèles chinois.

📋 Type d’article

Il s’agit d’une alerte de sécurité gouvernementale conjointe (advisory) dont le but principal est d’informer les entreprises américaines d’IA sur les campagnes de distillation malveillante à grande échelle et de fournir des indicateurs de détection et des mitigations techniques.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • DeepSeek (state-sponsored) —
  • Moonshot AI (state-sponsored) —
  • Alibaba (state-sponsored) — orkl.eu · Malpedia
  • MiniMax (state-sponsored) —
  • StepFun (state-sponsored) —
  • Z.AI (state-sponsored) —

TTP

  • T1583 — Acquire Infrastructure (Resource Development)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1090 — Proxy (Command and Control)
  • T1056 — Input Capture (Collection)
  • T1119 — Automated Collection (Collection)

🟢 Indice de vérification factuelle : 65/100 (haute)

  • ✅ cisa.gov — source reconnue (liste interne) (20pts)
  • ✅ 32799 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : DeepSeek, Moonshot AI, Alibaba (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a