Avec l’aide d’un agent IA, un chercheur en sécurité a réussi à prendre le contrôle de cinq périphériques du quotidien, de la webcam à la lampe connectée.

C’est un article au titre intraduisible en français.

« Everything I own, owned » joue sur le double sens de owned. Dans le jargon du hacking, le mot ne renvoie pas à la possession, mais à la compromission d’un système et à sa prise de contrôle au détriment de son propriétaire légitime. C’est précisément l’expérience que raconte le chercheur en sécurité Chaz Schlarp.

Dans un article publié le 23 août 2026, il explique avoir confié à un agent IA basé sur Claude Opus 5 une tâche de rétro-ingénierie : analyser les firmwares et mécanismes de mise à jour de cinq périphériques déjà présents sur son bureau : webcam, moniteur, microphone, carte d’acquisition vidéo et lampe Wi-Fi.

Le résultat ne prouve pas que n’importe qui peut désormais transformer n’importe quel objet connecté en implant malveillant. Mais il donne une idée préoccupante de ce qui se profile à mesure que les agents IA rendent la rétro-ingénierie plus rapide, moins coûteuse et plus accessible.

Comportement de la LED d'une caméra, avant et après le piratage // Source : https://schlarp.com/
Comportement de la LED d’une caméra, avant et après le piratage. // Source : Via schlarp.com

Une expérience de deux semaines

La méthode varie peu d’un appareil à l’autre : récupérer le firmware et l’outil de mise à jour du fabricant, les confier à l’agent avec quelques objectifs (décortiquer le protocole de mise à jour, recenser les fonctions cachées et examiner les protections) puis le laisser confronter ses hypothèses à l’appareil physique, connecté en direct.

« Au total, les cinq appareils ont nécessité environ 13 heures de travail effectif de l’agent et 98 messages de ma part, répartis sur deux semaines de soirées », écrit Chaz Schlarp.

Les résultats sont impressionnants :

  • Webcam Insta360 Link : l’agent a désactivé le voyant lumineux d’enregistrement en modifiant la table qui définit les comportements de la LED dans le firmware.
  • Micro Shure MV7 : l’agent a découvert que l’appareil exposait un shell de commandes en clair comptant 48 instructions. Accessible depuis une page web, il a notamment donné accès au contrôle des LED et même à des opérations de lecture et d’écriture mémoire.
  • Moniteur ASUS ROG Swift PG42UQ : le mécanisme de mise à jour repose sur deux emplacements de firmware et une simple somme de contrôle, ce qui permet théoriquement de le modifier sans contrainte cryptographique. Le chercheur précise cependant ne pas avoir encore osé flasher son écran, trop cher pour prendre le risque de l’endommager.
  • Carte d’acquisition Elgato Cam Link 4K : même constat, aucun contrôle de sécurité notable ne protège la chaîne de mise à jour.
  • Lampe Elgato Key Light Mini : le seul périphérique à vérifier cryptographiquement les mises à jour. Mais cette vérification n’intervient qu’à la mise à jour, sans contrôle d’intégrité au démarrage. Une simple commande envoyée à la lampe sur le réseau local permettait de contourner la protection des mises à jour et d’y installer un logiciel modifié.

L’effondrement du coût d’entrée

Au-delà de ces résultats, l’auteur en tire une conclusion qui dépasse largement le cadre de son expérience. « Cela m’inquiète pour plusieurs raisons », écrit-il.« Je partirais désormais du principe que n’importe quel périphérique connecté à un ordinateur peut être infecté par un logiciel malveillant. Auparavant, cela aurait exigé un investissement considérable et aurait été perçu comme une activité réservée à des acteurs étatiques. »

Le chercheur reconnaît aussi le potentiel positif de cette approche. L’IA peut faciliter l’interopérabilité, aider à diagnostiquer des dysfonctionnements et rendre des appareils abandonnés à nouveau réparables ou modifiables.

Mais elle change aussi l’échelle du problème, des équipements jusqu’ici obscurs, fermés ou difficiles à analyser deviennent, en quelques heures, plus accessibles grâce à des outils automatisés peu coûteux.

« Je ne peux m’empêcher de penser à ce qu’un ver informatique doté d’une IA, capable de mener automatiquement une rétro-ingénierie, pourrait faire aujourd’hui », prévient-il.

une comparateur meilleur vpn numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Un édito exclusif, un guide, une reco de lecture et l’agenda de la rédaction : c’est ce que vous trouverez tous les jeudis dans ToujoursPlus, la newsletter tech écrite par Julien Cadot. Inscrivez-vous gratuitement ici !