Microsoft IKE CVE-2026-33824 : quand une IA autonome pilote la campagne d'exploitation
> En bref : CVE-2026-33824 (CVSS 9.8) est une vulnérabilité double-free dans les extensions du service Microsoft Internet Key Exchange (IKE), permettant une exécution de code à distance sans authentification. Ce qui rend ce cas particulièrement notable n'est pas la faille elle-même, mais la façon dont elle a été exploitée : un acteur chinois a laissé l'IA DeepSeek, via le framework Hermes Agent, identifier et cibler de manière largement autonome plus de 460 organisations.
La faille technique
Une vulnérabilité double-free (libération mémoire en double) dans les extensions du service IKE de Microsoft — un composant central des VPN basés sur IPsec — permet à un attaquant distant non authentifié d'exécuter du code arbitraire. La CISA l'a ajoutée à son catalogue des vulnérabilités activement exploitées le 18 août 2026.
Ce qui rend cette campagne différente : l'autonomie de l'IA offensive
Selon l'analyse de Palo Alto Networks Unit 42, l'acteur — basé à Zhuhai en Chine et opérant sous les pseudonymes knaithe et KnYuan — a utilisé DeepSeek comme opérateur offensif autonome. Le déroulé observé est révélateur :
Au total, l'acteur a tenté de compromettre plus de 460 cibles en combinant techniques autonomes et manuelles.
Pourquoi c'est un signal d'alarme pour tous les éditeurs, pas juste les cibles directes
Cette campagne illustre un changement de nature de la menace que nous documentons régulièrement : les agents IA ne se contentent plus d'assister un opérateur humain, ils prennent des décisions autonomes de reconnaissance, de sélection de cible et d'adaptation face à un échec. Le délai entre l'échec d'une tentative d'exploitation et le pivot vers une autre cible se compte en minutes, pas en jours. Pour toute organisation exposée sur internet, cela signifie que la surface d'attaque tout entière (pas seulement les systèmes les plus évidents) peut être testée de façon quasi instantanée et systématique.
Ce qu'il faut faire
Ce que CleanIssue vérifie
Nos audits intègrent une revue de l'exposition de vos composants réseau et d'automatisation, en tenant compte du fait que les délais entre divulgation et exploitation se raccourcissent, notamment sous l'effet d'outils d'attaque assistés par IA.
À retenir
Vous éditez un logiciel RH, paie ou recrutement ? CleanIssue réalise des audits de sécurité pour SaaS RH en conditions réelles, sans accès au code. Pour une première lecture de votre exposition, commencez par une revue externe de votre application.
Articles liés
Trois analyses proches pour continuer la lecture sur la meme surface de risque.
Agent IA Hermes en mode YOLO : l'attaque du ministère thaï des Finances
Un acteur de menace a fait tourner l'assistant IA open-source Hermes en mode 'YOLO' non surveillé contre le ministère des Finances de Thaïlande, automatisant le post-exploitation : sondage d'hôtes, tentatives d'escalade de privilèges, crawling de dossiers salariés. Les logs de l'attaquant ont été laissés exposés. Un cas réel d'agents IA comme outil offensif.
LiteLLM CVE-2026-42271 : injection de commandes via les endpoints MCP, exploitée activement
Une faille dans le proxy LiteLLM (CVSS 8.8) permet à tout détenteur d'une clé API d'exécuter des commandes sur le serveur via les endpoints de test MCP. La CISA confirme une exploitation active. Si votre SaaS a des fonctionnalités IA, lisez ceci.
Langflow CVE-2026-55255 : un contournement d'auth sur les workflows d'agents IA, désormais au KEV CISA
Une IDOR (CVSS 9.8) dans Langflow, le framework visuel de construction d'agents IA, permet à un attaquant authentifié d'accéder aux flows d'autres utilisateurs via l'endpoint /api/v1/responses avec l'UUID de la victime. Exploitée depuis le 25 juin 2026. KEV CISA avec un délai d'une semaine.
Sources
Services associés
Si ce sujet reflète un risque concret sur votre stack, voici les audits CleanIssue les plus pertinents.