🗓️ Contexte

Le 14 septembre 2026, l’Agence Espagnole de Protection des Données (AEPD) a publié un billet de blog signalant la réception de la première notification officielle d’une violation de données personnelles attribuée à une attaque exécutée au moyen d’un agent d’intelligence artificielle s’appuyant sur un modèle de langage (LLM) connu.

🔍 Déroulement de l’incident

Selon la notification soumise par l’organisation victime, l’attaque s’est déroulée de la manière suivante :

  • L’agent IA a initié une recherche de vulnérabilités sur des fichiers génériques
  • Il a effectué une authentification réussie (login correct)
  • Une fois l’accès obtenu, il a exploré de manière autonome l’application à la recherche de vulnérabilités
  • L’exploitation de ces vulnérabilités lui a permis de modifier des données personnelles et d’accéder à des factures

L’AEPD précise que ces informations proviennent uniquement de la notification de l’organisation affectée et restent à analyser. L’utilisation d’un modèle IA spécifique n’implique pas que le modèle ou l’infrastructure de son fournisseur aient été compromis.

⚠️ Signification de l’incident

L’AEPD souligne le changement qualitatif introduit par les agents IA par rapport aux usages antérieurs de l’IA dans les cyberattaques (phishing, traduction de campagnes frauduleuses, analyse de code, recherche de vulnérabilités). Un agent IA peut :

  • Recevoir un objectif et planifier des tâches intermédiaires de manière autonome
  • Utiliser des outils, exécuter du code, consulter des sources
  • Adapter son comportement en fonction des résultats obtenus

Le document de référence CCN-CERT BP/36 (Centre Cryptologique National espagnol) est cité comme avertissant que l’IA offensive devient une capacité opérationnelle intégrée dans des campagnes réelles.

📋 Type d’article

Cet article est un rapport d’incident institutionnel publié par une autorité de contrôle (AEPD), visant à informer les responsables de traitement, sous-traitants et DPO de la matérialisation d’un risque jusqu’alors théorique, et à contextualiser les implications pour la gestion des risques liés à la protection des données.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1083 — File and Directory Discovery (Discovery)
  • T1565 — Data Manipulation (Impact)
  • T1530 — Data from Cloud Storage (Collection)

🟡 Indice de vérification factuelle : 60/100 (moyenne)

  • ✅ aepd.es — source reconnue (liste interne) (20pts)
  • ✅ 6012 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.aepd.es/prensa-y-comunicacion/blog/primera-notiviacion-brecha-datos-personales-causada-por-ataque-ejecutado-mediante-agente-ia