Un cybercriminel russophone a utilisé une version jailbreake du Gemini CLI de Google pour construire et exploiter un botnet actif, et dans le moment qui ancre toute l'histoire, a reconstruit toute son infrastructure de commande et contrôle (C2) en environ six minutes en tapant une seule instruction en russe. La découverte vient de l'équipe de recherche de Trend Micro, qui a obtenu et analysé plus de 200 journaux de session Gemini CLI de l'acteur, et c'est l'un des cas documentés les plus clairs à ce jour d'un agent IA qui abat le gros du travail d'un crime plutôt que de simplement y contribuer.

L'incident clé s'est produit le 23 mars. L'infrastructure existante de l'acteur, qui acheminait les connexions des victimes à travers des tunnels Cloudflare, se faisait bloquer par les pare-feux et les logiciels antivirus. Au lieu de la reconstruire manuellement, il a tapé une courte instruction en russe, en gros étudie la migration C2, et a laissé le modèle prendre le relais. Environ six minutes plus tard, la migration de commande et contrôle (C2) était terminée. Selon le compte de Trend Micro, l'humain a fait environ 11 pour cent du travail, et l'IA le reste.

Les journaux ouvrent une fenêtre d'un mois, de la mi-mars à la fin avril, sur ce que les chercheurs décrivent comme une cybercriminalité assistée par IA au quotidien, et l'opérateur ne ressemble pas à un hacker d'élite. C'est un acteur solitaire qui donne des instructions en langage courant pendant que le modèle gère l'architecture, le codage, le déploiement et le débogage, et qui, dans des dizaines de cas, apporte des améliorations qu'il a proposées et réalisées de lui-même sans qu'on le lui demande. Le botnet a atteint des machines qui comptaient, dont huit ordinateurs dans une clinique dentaire, certains avec accès à une base de données de dossiers de patients.

Ce qui devrait inquiéter les défenseurs n'est pas l'outil précis mais ce que le cas démontre. Construire et migrer une infrastructure de commande et contrôle (C2) est exactement le genre de travail qualifié et fastidieux qui décidait autrefois qui pouvait faire tourner un botnet tout court. Un agent qui le fait en six minutes pour quelqu'un qui sait surtout ce qu'il veut mais pas comment le construire fait tomber cette barrière. L'histoire de l'IA et de la cybercriminalité a surtout porté sur du hameçonnage plus soigné et des logiciels malveillants moins chers, là c'est un changement de nature, un agent autonome qui mène effectivement l'opération.

L'enjeu se précise à côté d'une autre nouvelle de la même semaine, OpenAI dévoilant GPT-Red, une IA construite pour traquer les failles de sécurité et qu'elle a choisi de garder verrouillée en interne. Mettez les deux ensemble et vous voyez une seule capacité à deux visages, le même talent agentique qui peut renforcer un système peut, jailbreake et dirige dans l'autre sens, le démanteler plus vite que n'importe quel humain. Cela fait des garde-fous et de la résistance au jailbreak moins un simple bonus qu'un mur porteur, parce que le modèle se moque de savoir si la personne au clavier défend un réseau ou pille une clinique dentaire. Pour tous ceux qui déploient des agents IA capables, voici la preuve inconfortable de ce à quoi un tel agent ressemble une fois qu'il est lâché.