mercredi 7 octobre 2026
Décryptages

Contaminer les modèles plutôt que les esprits : le déplacement de la cible

Les opérations d'influence ne visent plus seulement les fils d'actualité mais les moteurs de recherche et les modèles de langage. Ce que ce déplacement change pour la veille.

La rédaction2 septembre 20268 min de lecture

À retenir

  • Les agents de propagande ciblent désormais les moteurs de recherche et les modèles de langage autant que les réseaux sociaux, rapporte RTBF.
  • Matriochka et Storm-1516 reposent sur l'emprunt d'une signature éditoriale existante, ce qui déplace l'attaque du message vers la source.
  • VIGINUM a détecté quatre opérations d'ingérence numérique étrangère pendant les élections municipales de mars 2026, indique le SGDSN.
  • Contre une contamination de corpus, la parade opérationnelle est la chaîne de garde : remonter chaque affirmation à sa publication d'origine datée.

Pendant une décennie, la manipulation de l'information s'est pensée comme une bataille d'audience : produire du contenu, le pousser dans des fils d'actualité, capter de l'attention humaine. Cette économie du volume supposait des comptes nombreux, une amplification coordonnée et une exposition mesurable en impressions. Le dispositif de défense s'est organisé en miroir, autour de la détection de réseaux inauthentiques et du signalement aux plateformes. Ce cadre reste valide, mais il ne décrit plus qu'une partie du problème, car la cible s'est déplacée vers un intermédiaire nouveau.

Les agents de propagande n'inondent plus seulement les réseaux sociaux, ils visent les moteurs de recherche et les modèles de langage, rapporte RTBF dans un état des lieux consacré aux élections européennes. Les travaux de NewsGuard qu'il cite avancent des ordres de grandeur explicites : 34 à 37 % de réponses contaminées en anglais sur le conflit russo-ukrainien, et plus de 50 % en russe et en chinois. Le raisonnement stratégique sous-jacent est économique : convaincre un lecteur coûte cher, contaminer la source à laquelle mille lecteurs poseront leur question coûte beaucoup moins.

Le Fil de la Veille a rapporté ces opérations et le bilan que le SGDSN tire du scrutin municipal de mars 2026. Les mettre en perspective conduit à une hypothèse de travail plutôt qu'à un constat définitif : nous assistons moins à une intensification qu'à un changement de couche d'attaque. La cible n'est plus l'opinion directement, c'est l'infrastructure qui la renseigne. Cet article examine ce que ce déplacement modifie dans les modes opératoires observés, dans les capacités de détection publiques, et dans le travail quotidien des équipes de veille.

Du flux social au corpus : ce que le déplacement de cible modifie

Une opération classique cherche l'exposition immédiate et se juge à son audience. Une opération qui vise un corpus cherche l'inverse : la discrétion et la durée. Il ne s'agit plus de faire lire un contenu, mais de le faire exister en nombre suffisant, sur assez de domaines distincts, pour qu'un système d'indexation ou d'entraînement le retienne comme représentatif. Les critères de réussite changent radicalement. La métrique pertinente n'est plus le nombre de vues, c'est la probabilité qu'une réponse automatique reprenne l'affirmation lorsqu'une question ordinaire lui est posée.

Cette bascule rend une part des défenses existantes moins efficaces. Le signalement d'un compte inauthentique retire une pièce du dispositif sans retirer les pages déjà produites, déjà indexées, déjà reprises. La modération porte sur la diffusion, la contamination porte sur le stock. Un contenu supprimé d'une plateforme continue d'exister dans des archives, des agrégateurs et des copies automatiques. Le temps joue donc en faveur de l'attaquant, alors que dans le modèle précédent il jouait contre lui, la viralité d'un faux s'éteignant en quelques jours.

Matriochka et Storm-1516, deux manières d'emprunter une signature éditoriale

Les deux modes opératoires décrits par RTBF partagent une logique commune : ils n'inventent pas une source, ils en empruntent une. Matriochka repose sur des comptes factices imitant des médias occidentaux crédibles, avec des contenus générés par intelligence artificielle diffusés sous les logos de rédactions existantes. Storm-1516 procède par vidéos et montages produits par IA, faussement attribués à des médias traditionnels et à des personnalités publiques. Dans les deux cas, ce n'est pas la vraisemblance du propos qui fait le travail, c'est la crédibilité de l'émetteur usurpé.

Ce détail change la nature du problème de vérification. Face à une rumeur anonyme, un lecteur applique spontanément une décote. Face à un contenu portant la marque d'une rédaction connue, il applique la confiance qu'il accorde à cette rédaction. Le même mécanisme opère à l'échelle d'un système automatisé : un contenu attribué à un éditeur réputé se voit accorder un poids supérieur dans les classements comme dans les corpus. L'usurpation de signature est donc une attaque sur le mécanisme de confiance lui-même, pas sur le contenu qu'il transporte.

RTBF cite deux échéances explicitement visées, les élections régionales de Saxe-Anhalt en Allemagne en septembre 2026 et l'élection présidentielle française de 2027, ainsi que plusieurs personnalités politiques françaises prises pour cibles, parmi lesquelles Raphaël Glucksmann, Édouard Philippe et Gabriel Attal. La chercheuse Christine Dugoin-Clément, de Paris 1 Panthéon-Sorbonne, est citée dans cet état des lieux. Le calendrier électoral fournit ainsi une fenêtre de vulnérabilité connue à l'avance, ce qui constitue une nouvelle relativement rare en matière de menace informationnelle.

Ce que le bilan de VIGINUM ajoute au tableau

Le SGDSN publie un bilan des ingérences numériques étrangères ayant ciblé les élections municipales des 15 et 22 mars 2026, dans lequel VIGINUM indique avoir détecté quatre opérations d'ingérence numérique étrangère. Un rapport technique distinct documente un mode opératoire inédit baptisé Rokh Solis, qui a visé le parti La France Insoumise et certains de ses candidats. Le bilan revient également sur le Réseau de coordination et de protection électorale, dispositif mis en place pour ce scrutin, et tire explicitement des enseignements pour l'élection présidentielle de 2027.

Ce document apporte deux choses au raisonnement. D'abord une échelle : quatre opérations caractérisées pendant un scrutin local, ce qui indique que le ciblage descend au niveau infranational et ne se réserve pas aux échéances nationales. Ensuite une méthode : la caractérisation publique d'un mode opératoire, avec un nom, un périmètre et des indicateurs, transforme un soupçon diffus en objet documenté que d'autres acteurs réutilisent. Cette production publique est, du point de vue de la veille, une source primaire de première valeur, très supérieure aux commentaires qu'elle suscite.

Pourquoi la contamination des corpus est un problème de chaîne de garde

Lorsqu'une affirmation circule sous la marque d'un éditeur qui ne l'a jamais publiée, la vérification classique achoppe : le contenu semble sourcé. La seule parade robuste consiste à remonter jusqu'à la publication d'origine, à sa date et à son adresse, et à constater qu'elle existe ou qu'elle n'existe pas. C'est exactement la définition d'une chaîne de garde appliquée à l'information : conserver, pour chaque élément retenu, le chemin complet qui mène du constat à sa source primaire, sans rupture ni intermédiaire non identifié.

Cette discipline coûte du temps, et c'est précisément sur ce coût que joue l'attaquant. Une salle de veille sous pression traite des dizaines d'items par jour et se contente souvent d'un repartage crédible. Un dispositif d'ingérence produit du volume pour saturer cette capacité de vérification, exactement comme une attaque par déni de service sature une bande passante. La contre-mesure n'est donc pas de vérifier davantage, elle est de vérifier de manière sélective, en réservant l'effort aux affirmations qui déclenchent une décision ou une prise de parole.

Contre une contamination de corpus, la question utile n'est plus de savoir si une information est vraie, mais de savoir si sa source existe, à quelle date elle a publié, et sous quelle adresse vérifiable.

Ce que le déplacement de cible change pour les équipes de veille

Trois conséquences pratiques se dégagent. La première touche au périmètre de collecte : surveiller les seuls réseaux sociaux revient désormais à observer la couche la plus visible et la moins durable, alors que le stock problématique se constitue sur des sites d'apparence éditoriale peu fréquentés. La deuxième touche à la traçabilité : un dispositif de veille qui restitue une information sans son adresse d'origine et sa date de publication devient inexploitable dès qu'un doute d'usurpation apparaît. La troisième touche au calendrier, puisque les échéances électorales concentrent l'effort adverse.

Sur le premier et le deuxième points, l'outillage joue un rôle réel. NewsCore (www.newscore.fr) couvre en continu des millions de sources dans de nombreuses langues, trie les signaux par pertinence et relie chaque élément retenu à sa publication d'origine datée, ce qui raccourcit le temps nécessaire à une remontée de chaîne. Le troisième point relève, lui, de la planification interne : anticiper une fenêtre de vulnérabilité connue suppose de renforcer une capacité humaine avant l'échéance, décision qui appartient à la direction et non au dispositif technique.

Questions fréquentes

Qu'est-ce qu'une opération d'influence qui vise les modèles de langage ?

C'est une opération qui cherche à faire figurer une affirmation dans les contenus que les moteurs de recherche indexent et que les systèmes conversationnels reprennent, plutôt qu'à la faire lire directement par un public. Elle privilégie la répétition sur de nombreux domaines distincts et la durée de mise en ligne, au détriment de la viralité immédiate. RTBF rapporte des ordres de grandeur significatifs mesurés par NewsGuard sur le conflit russo-ukrainien, avec 34 à 37 % de réponses contaminées en anglais.

Comment reconnaître un contenu attribué à tort à un média existant ?

En cherchant la publication d'origine sur le site de l'éditeur concerné, avec sa date et son adresse, plutôt qu'en jugeant la vraisemblance du propos. Les modes opératoires décrits par RTBF, Matriochka et Storm-1516, reposent sur l'usurpation de logos et de signatures de rédactions réelles, ce qui rend l'apparence trompeuse par construction. L'absence de l'article sur le site de l'éditeur, ou l'existence d'une version dont le contenu diffère, tranche la question sans discussion sur le fond.

Que fait VIGINUM concrètement pendant une élection ?

Le service détecte et caractérise les opérations d'ingérence numérique étrangère, puis documente publiquement les modes opératoires observés. Pour le scrutin municipal des 15 et 22 mars 2026, le SGDSN fait état de quatre opérations détectées et d'un mode opératoire inédit nommé Rokh Solis, ayant visé un parti et certains de ses candidats. Un dispositif interinstitutionnel, le Réseau de coordination et de protection électorale, complète cette capacité de détection pendant la période électorale.

Faut-il traiter cette menace différemment en entreprise et dans le champ politique ?

Les objectifs diffèrent, les mécanismes non. Une entreprise subit les mêmes procédés lorsqu'une fausse annonce lui est attribuée sous l'apparence d'un média sectoriel, ou lorsqu'une affirmation défavorable se réplique sur des sites d'apparence professionnelle. La réponse repose sur les mêmes fondamentaux : cartographier les sources qui parlent de l'organisation, conserver la trace horodatée des constats, et désigner à l'avance qui décide d'une prise de parole. Le calendrier remplace simplement l'échéance électorale par les moments d'exposition financière.

Pour approfondir