📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Les autorités exposent des arnaques aux points de service IA à bas prix

Les autorités chinoises ont découvert un vaste système de vente de points de service IA fortement réduits via des intermédiaires tiers. Ces points présentent un risque d'interception et de revente des données des utilisateurs, y compris du code.

11 septembre 2026
Les autorités exposent des arnaques aux points de service IA à bas prix
Image générée par IA à titre d'illustration

La télévision centrale de Chine (CCTV) a révélé un réseau d'escroquerie vendant des points de service IA à une fraction de leur prix officiel. Les rapports indiquent que pour seulement 8,8 yuans, les utilisateurs peuvent acheter des points officiellement valorisés à des centaines de yuans. Ces points à prix réduit sont commercialisés comme provenant directement de la source ou par "canaux internes".

L'enquête révèle que ces points à bas prix sont obtenus en manipulant les configurations locales des utilisateurs via des stations de relais API tierces. Cela permet d'intercepter et de revendre les documents, le code et les comptes rendus de réunion des utilisateurs. Par exemple, le package de 5000 points de Tencent WorkBuddy, officiellement au prix de 250 yuans, est vendu pour aussi peu que 8,8 yuans sur des plateformes secondaires.

Un journaliste de la CCTV a acheté un tel package et a reçu des instructions pour télécharger et exécuter un script. Après exécution, une option "modèle personnalisé" est apparue dans le client. Les utilisateurs ont signalé une consommation de points beaucoup plus rapide, les vendeurs admettant que leurs systèmes utilisaient les points 5 à 8 fois plus rapidement. Il a été déterminé que les utilisateurs n'acquéraient pas de points officiels, mais étaient redirigés via des systèmes contrôlés par le vendeur.

Les experts en technologie avertissent que ces stations de relais offrent des services peu fiables et des ressources de qualité variable. Le risque principal réside dans l'exécution de scripts inconnus localement, donnant aux opérateurs distants le contrôle des actions du logiciel. Cela peut entraîner l'interception et la revente d'informations sensibles, y compris le code d'entreprise et les documents personnels. L'agence de sécurité de l'État chinois a également émis des avertissements concernant des risques similaires liés aux modèles et API d'IA nationaux et étrangers.

Les autorités conseillent aux utilisateurs d'utiliser exclusivement des plateformes officielles et autorisées, d'anonymiser les données sensibles au préalable et d'arrêter immédiatement l'utilisation de services suspects en cas de frais inhabituels, de blocages de compte ou d'autres anomalies. La collecte de preuves et la mise à jour des mesures de sécurité sont recommandées.

Source originale: ithome.com