Des agents d'IA attaquent des boutiques en ligne, pour environ 25 dollars par site
Un rapport de sécurité décrit une campagne dans laquelle des agents d'IA autonomes ont scanné des centaines de boutiques en ligne à la recherche de systèmes vulnérables. Le coût par cible se situait dans la dizaine de dollars.

Les agents d'IA autonomes deviennent un outil d'attaque contre les boutiques en ligne. Le 25 septembre 2026, t3n a rapporté le contenu d'un rapport de Gambit Security, une société de sécurité qui reconstitue une campagne en cours.
Des cibles choisies à partir de classements
Selon le rapport, les attaquants ont utilisé un service de classement du trafic des sites web. Ils ont retenu la catégorie « Shopping » et filtré les boutiques tournant sur de grandes plateformes standard. Restaient celles dotées de code sur mesure, donc celles que moins de regards extérieurs lisent. Cette liste de cibles a ensuite été transmise à des agents d'IA, qui ont exécuté les étapes suivantes de manière autonome.
Entre le 10 et le 15 septembre
Sur ce créneau, 105 projets d'attaque ont été lancés selon le rapport. Au moins 27 entreprises ont été compromises à des degrés divers. La campagne remonte au moins à juillet 2026 d'après les analystes. Les attaquants visaient des skimmers : des modules JavaScript manipulés dans le tunnel de commande, qui capturent les données de paiement au moment où les clients les saisissent.
Des skimmers ont été demandés pour au moins 27 victimes nommées, et 19 d'entre elles en hébergeaient effectivement pendant la campagne. Avec un chercheur en sécurité, l'équipe a trouvé plus de 100 autres sites porteurs de skimmers liés à la même campagne. Le coût par cible s'établissait autour de 25 dollars. Sur le marché noir, une seule capture réussie de données de paiement se vend bien plus cher. L'automatisation est donc rentable pour les auteurs, même avec un faible taux de réussite.
Pourquoi les agents conviennent ici
Installer un skimmer demande beaucoup de petites étapes : repérer les boutiques, reconnaître les variantes de plateforme, tester les vulnérabilités, adapter les charges utiles, vérifier les résultats. Ces enchaînements sont en partie automatisables avec des systèmes d'IA agentiques. t3n signale dans ce contexte l'autre face de la même évolution : l'assistance agentique pourrait à l'avenir effectuer elle-même des achats pour les utilisateurs. La frontière devient alors difficile à tracer : ce qui est du confort pour l'un est de l'infrastructure pour l'attaquant.
Pour les exploitants, il en découle que les scripts du tunnel de commande et les flux de paiement doivent être contrôlés en quête de manipulation, et que les chaînes d'approvisionnement du code tiers dans la boutique doivent être suivies de près. L'épisode illustre en même temps que le Cyber Resilience Act ne touche pas seulement les éditeurs de logiciels, mais aussi les prestataires informatiques : les organismes de contrôle et d'évaluation deviennent un goulot d'étranglement avec son propre calendrier.
Beaucoup de petites tâches sont devenues une automatisation, et une attaque coûteuse une attaque bon marché.
Sources
2- 01t3n: KI-Agenten greifen Onlineshops an – für 25 Dollar pro ShopDE
- 02Gambit Security: Analysen zu automatisierten Angriffen auf E-Commerce-SystemeEN
Tous les chiffres et citations de ce texte proviennent des sources citées ci-dessous.
Les contenus ont été préparés par l'équipe de rédaction, assistée par l'IA.
Commentaires
0- Aucun commentaire — soyez le premier.