Cybersécurité : des hackers utilisent l’IA pour rendre leurs malwares indétectables

Il semblerait que l’IA puisse être utilisée à des fins malhonnêtes. En effet, une équipe de recherche de Google s’est aperçue que certains malwares pouvaient utiliser l’IA pour réécrire leurs codes afin de contourner les systèmes de détection.

Si utile soit-elle, l’intelligence artificielle n’est pas sans danger. Le tout dernier navigateur web d’IA d’OpenAI, ChatGPT Atlas, comporterait ainsi de graves failles de sécurité. Mais, pire encore, certains acteurs malveillants utilisent l’IA pour parvenir à leurs fins. On a par exemple pu voir des hackers utiliser l’IA afin de diffuser des malwares sur YouTube. Certains pirates informatiques utilisent également l’IA Claude pour rançonner des entreprises.

Crédit photo : Unsplash

Mais, selon le Google Threat Intelligence Group (GTIG), des hackers vont encore plus loin. En effet, ces derniers permettent à leurs malwares d’utiliser l’IA de manière quasiment autonome. Ainsi, selon les chercheurs, le malware serait en mesure de réécrire lui-même son propre code en cours d’exécution, ce qui lui permettrait de se rendre quasiment indétectable.

PROMPTFLUX, un malware autonome ?

Le type de malware en question, baptisé PROMPTFLUX, serait à un stade expérimental. Le rapport du GTIG estime ainsi que « l’examen approfondi d’échantillons de PROMPTFLUX suggère que cette famille de code est encore en phase de développement ou de test, car certaines fonctionnalités incomplètes sont commentées et un mécanisme limite le nombre d’appels à l’API Gemini ».

Toutefois, le GTIG estime que ces derniers « génèrent dynamiquement des scripts malveillants, obscurcissent leur propre code pour échapper à la détection et utilisent des modèles d’IA pour créer des fonctions malveillantes à la demande, au lieu de les coder en dur dans le malware ». Ainsi, les malwares en question seraient capables de s’adapter rapidement, et ce, de manière autonome, ce qui les rend particulièrement efficaces.

Bonne nouvelle cependant, le PROMPTFLUX ne serait pas suffisamment avancé pour compromettre vos appareils. Du moins, pour le moment. « L’état actuel de ce malware ne démontre pas la capacité de compromettre un réseau ou un appareil victime », ajoutent les chercheurs. « Nous avons pris des mesures pour désactiver les éléments associés à cette activité. »

Source : futurism