Stratégie du halo argenté : activité probablement originaire de Chine ciblant des personnes américaines
OpenAI a banni des comptes probablement originaires de Chine qui utilisaient l’IA pour faire des recherches sur des personnes américaines, des lieux et des tactiques d’ingénierie sociale.
Cette étude de cas a été publiée initialement dans le rapport de février 2026(s'ouvre dans une nouvelle fenêtre) d’OpenAI sur les mesures visant à contrer les utilisations malveillantes de l’IA.
Acteur
Nous avons banni un petit groupe de comptes ChatGPT probablement originaires de Chine qui utilisaient nos modèles pour demander des renseignements sur des personnes américaines, des forums et l’emplacement de bâtiments fédéraux, obtenir des conseils sur des logiciels d’échange de visages et générer des courriels en anglais qui ressemblaient à des tentatives d’ingénierie sociale. Ils soumettaient leurs requêtes à nos modèles en chinois, étaient surtout actifs pendant les heures de bureau en Chine continentale et utilisaient des RPV pour accéder à notre plateforme.
Les comptes généraient des brouillons de courriels censés provenir d’employés d’une entreprise établie à Hong Kong appelée « Nimbus Hub Consulting ». Toutefois, ils soumettaient leurs requêtes à nos modèles en caractères chinois simplifiés (généralement utilisés en Chine continentale) plutôt qu’en caractères chinois traditionnels (généralement utilisés à Hong Kong), ce qui laisse penser que les véritables opérateurs étaient établis en Chine continentale. De plus, un compte a généré un courriel censé provenir d’un représentant d’un organisme de relations publiques établi à Shanghai qui favorise les échanges économiques et culturels entre les États-Unis et Shanghai. Le nom de l’entreprise faisant référence à « Nimbus », qui signifie un nuage de pluie ou un halo, nous avons nommé cette opération « Stratégie du halo argenté ».

Captures d’écran de profils LinkedIn affiliés à Nimbus Hub Consulting. Certains profils LinkedIn correspondaient à des personnes figurant sur la page « Notre équipe » de Nimbus Hub Consulting.
Comportement
Les comptes généraient des brouillons de courriels en anglais adressés à des responsables d’États américains ou à des analystes des politiques travaillant dans les secteurs des affaires et de la finance. Ils semblaient inviter ces destinataires à participer à des consultations rémunérées, qu’ils décrivaient comme un travail d’interprétation des politiques et de prestation de conseils stratégiques à leurs clients. Ils demandaient des brouillons de courriels concis, clairs et professionnels, avec des objets qui créaient un sentiment d’urgence et faisaient appel à de subtils leviers psychologiques.
De plus, les comptes ChatGPT utilisaient nos modèles pour rechercher des renseignements généraux, auxquels notre modèle répondait à partir de sources accessibles au public. Cela comprenait des requêtes sur les sujets suivants :
L’emplacement des bureaux du gouvernement fédéral américain, y compris des bureaux principaux, et un classement des États comptant de fortes concentrations d’organismes fédéraux et de fonctionnaires.
La répartition du personnel fédéral américain par État.
Des personnes américaines, comme des animateurs de Voice of America, notamment leurs entrevues passées et leurs sujets d’intérêt.
Les forums en ligne et les sites Web couramment utilisés par les professionnels et les chercheurs d’emploi dans les secteurs de l’économie et de la finance aux États-Unis.
Fait notable, un compte a demandé des conseils pour télécharger et installer sur son ordinateur une plateforme de manipulation de visages appelée FaceFusion, servant à l’échange de visages et à d’autres améliorations de contenu multimédia. D’après son activité sur ChatGPT, il a exprimé l’intention d’utiliser précisément sa fonctionnalité d’échange de visages en direct. Il a demandé un guide d’installation étape par étape, sans termes techniques, en affirmant débuter en programmation informatique; les instructions devaient donc être simples. Il a téléversé une capture d’écran des caractéristiques matérielles de son ordinateur pour faciliter l’installation. Le modèle a répondu avec des renseignements tirés du site Web et de la documentation de FaceFusion accessibles au public.
Résultat
Leurs instructions visant à générer des brouillons de courriels avec nos modèles ressemblaient à un mode opératoire(s'ouvre dans une nouvelle fenêtre) d’ingénierie sociale pour une prise de contact par un service de renseignement étranger, plutôt qu’à des messages de recrutement ordinaires. Pour chaque brouillon de courriel, ils demandaient les sections suivantes :
Établir la légitimité : Ils présentaient « Nimbus Hub » comme un cabinet professionnel de conseil stratégique possédant une expertise faisant autorité en géopolitique et en politiques transnationales. Ils incluaient un lien vers le site Web de Nimbus Hub (voir la capture d’écran ci-dessous).
Personnaliser et flatter la cible : Ils demandaient au modèle de citer explicitement l’expérience du destinataire dans le secteur public comme preuve qu’il correspondait parfaitement au rôle. Dans un cas, le compte a téléversé des captures d’écran du profil LinkedIn d’une personne américaine établie à Shanghai et a demandé au modèle de personnaliser le brouillon de courriel à partir du texte sur les expériences personnelles et le parcours de cette personne figurant dans les captures d’écran.
Multiplier les incitatifs : L’offre de consultation était généralement présentée comme une occasion lucrative de travail en ligne assortie de primes de rendement et de récompenses pour la recommandation de candidats, tout en restant vague sur le travail réel.
Rassurer et réduire les risques perçus : Ils affirmaient souvent que le travail était peu stressant et confidentiel, et que les paiements étaient ponctuels.
Déplacer rapidement les communications hors de la plateforme : Ils tentaient toujours d’amener les destinataires à délaisser le courriel pour un premier appel en visioconférence sur WhatsApp, Zoom ou Teams.

Capture d’écran de la page d’accueil du site Web de Nimbus Hub Consulting, qui n’est plus en ligne, mais qui a été archivée.
Incidence
Dans ce cas, les interactions des réseaux avec les modèles n’étaient pas techniquement sophistiquées, et leurs demandes ressemblaient parfois à des demandes plausibles de rédaction d’invitations de recrutement ou d’installation légitime de logiciels. Toutefois, le recours des utilisateurs à une fausse identité d’entreprise et leur intérêt pour les sujets géopolitiques indiquent une possible intention de recrutement à des fins hostiles.
L’utilisation de ChatGPT par ces comptes ne fournissait aucune preuve qu’ils avaient réussi à obtenir des réponses de leurs cibles à leurs invitations. Nous n’avons pas pu déterminer de manière indépendante si les invitations par courriel avaient réellement été envoyées ni si des destinataires ciblés y avaient répondu.
Plusieurs gouvernements démocratiques (p. ex. les États-Unis(s'ouvre dans une nouvelle fenêtre), le Royaume-Uni(s'ouvre dans une nouvelle fenêtre) et l’Australie(s'ouvre dans une nouvelle fenêtre)) ont averti que des services de renseignement étrangers cherchent à recruter des employés actuels et anciens de l’État en se faisant passer pour des cabinets de conseil et d’autres entités sur les plateformes de réseautage social et professionnel. Il peut être difficile de distinguer les messages de recrutement ordinaires de ces approches ciblées d’ingénierie sociale, car ils présentent certaines caractéristiques similaires. Toutefois, les prises de contact légitimes sont généralement conçues pour des processus de sélection plus lents et comprennent des renseignements vérifiables sur le titre du poste, des détails crédibles sur l’employeur, des fourchettes de rémunération raisonnables selon le marché et des liens vers de véritables offres d’emploi. Bref, si cela semble trop beau pour être vrai, c’est probablement le cas.