L’IA est maintenant capable de conduire des cyberattaques toute seule. Personne n’est à l’abri

Une récente étude dévoile que les modèles de langage avancés peuvent planifier et exécuter des cyberattaques de manière autonome. Si cela représente des risques importants, ce constat révèle aussi de potentielles opportunités pour la cybersécurité. Voici comment.

Hacker Crédits : 123RF
Crédits : 123RF

L’intelligence artificielle est désormais omniprésente. Et si certaines de ses implications peuvent être positives, par exemple dans le domaine de la médecine, avec l’IA c’est un peu « pour le meilleur et pour le pire ».

Une étude menée par des chercheurs de l’Université Carnegie Mellon, en collaboration avec Anthropic, vient en effet de révéler que les LLMs peuvent planifier et exécuter des cyberattaques complexes sans intervention humaine. Ça, c’est le pire. Mais les résultats pourraient aussi annoncer le meilleur pour la cybersécurité.

LLM et cyberattaque : c’est quitte ou double

Une équipe de chercheurs de l’Université Carnegie Mellon a révélé que, dans des conditions précises, les grands LLMs seraient capable de simuler des cyberattaques complexes autonomes étonnamment proches des attaques réelles : intrusion des réseaux d’entreprises, identification et exploitation des vulnérabilités, attaques en plusieurs étapes dont l’installation de malware et l’exfiltration de données. Les résultats démontrent que, au-delà d’exécuter passivement des tâches de base, les modèles d'IA avancés sont aussi capables de prendre des décisions de manière indépendante et de s’adapter.

Si les travaux précédents dans ce domaine s’étaient focalisés sur la performance des LLMs dans des environnements simplifiés, l'équipe est allée plus loin en évaluant l’IA dans des environnements réseau d’entreprise réalistes, avec des plans d’attaque sophistiqués et multi-étapes, comme le cas Equifax. Résultat ? Le modèle a su reproduire le scénario de cette énorme faille de sécurité : il a planifié et exécuté l’attaque de manière autonome grâce à l’exécution coordonnée d’agents subordonnés. Les chercheurs sont parvenus à ce résultat « en fournissant au modèle une sorte de “modèle mental” abstrait du comportement d’un red team – un hacker éthique attaquant un système pour en tester la sécurité –, et des actions possibles » explique Singer, doctorant en ingénierie électrique et informatique, qui dirige le projet.

Ce constat inquiétant renforce le besoin de réévaluer les prochaines stratégies de cybersécurité, dont l'avenir pourrait bien se jouer avec les LLMs. Et c'est quitte ou double. Les pirates qui redoublent déjà d'ingéniosité pourraient exploiter ces IA à des fins malveillantes en automatisant et en amplifiant leurs attaques. Mais les chercheurs pourraient aussi les utiliser pour la recherche en cybersécurité en s’en servant comme des agents de red team autonomes.

Désormais, l’équipe de Singer travaille sur l’autre versant de l’étude : la défense autonome. Pour l’instant, les chercheurs testent des scénarios IA contre IA pour étudier les interactions entre des agents de blue et red team autonomes. Quoi qu’il en soit, Singer rassure : il s’agit là d’un prototype de recherche qui n’est pas prêt à être déployé. Les cyberattaques menées par des IA avancées autonomes ne sont donc pas une menace… Pour le moment.


Réagissez à cet article !

Demandez nos derniers articles !

Votre smartphone n’aime pas la canicule, voici comment le protéger des fortes chaleurs

Alors que la France est frappée par une vague de chaleur sans précédent, nos organismes sont mis à rude épreuve… Tout comme nos appareils. Si votre smartphone commence à montrer…

Vente flash : ce pack avec 2 caméras de surveillance est à -60%, vite !

Vous souhaitez équiper votre maison de caméras de surveillance ? Amazon propose actuellement le pack avec une caméra intérieure et une caméra extérieure Ring passe à 39,99 € au lieu…

Microsoft fait marche arrière et réimpose son IA sur les PC sous Windows 11

Quelques mois après avoir renoncé sous la pression, Microsoft revient sur sa décision. La firme s’apprête à réinstaller son assistant d’intelligence artificielle sur de nombreux PC. Les utilisateurs européens échappent…

Android Auto : clap de fin pour cette application adorée, regarder des vidéos va devenir plus difficile

Regarder des vidéos dans sa voiture sur son téléphone quand on est à l’arrêt, c’est bien ; pouvoir le faire sur son écran d’infodivertissement, c’est quand même mieux. Comme Android Auto…

L’électrique n’a jamais autant séduit, mais cette étude révèle un grand absent du mouvement

La voiture électrique poursuit sa percée dans le monde entier cette année. Une nouvelle prévision annonce un record de ventes porté par la Chine et les pays émergents. Pourtant, une…

Logitech MX Keys S Combo : le pack complet avec un clavier rétroéclairé, une souris et un repose-poignets passe à petit prix !

Les chutes de prix sont de retour sur Amazon. À quelques heures du Prime Day, le géant du e-commerce brade de nombreux produits durant des ventes flash. Le pack Logitech…

The Last of Us Part II va bientôt se doter d’un mode multijoueur 6 ans après sa sortie

Le moddeur Speclizer vient d’annoncer la sortie prochaine d’un mode multijoueur pour la version PC de The Last of Us Part II. Celui-ci verra deux joueurs s’affronter dans des matchs…

“Le premier vélo électrique IA solaire au monde” : le Phosgo Go Ultra 5 a de l’ambition

Doté de fonctionnalités IA et capable de rouler presque 200 km sur une seule charge, le vélo électrique solaire Phosgo Go Ultra 5 promet beaucoup. Comment compte-t-il y parvenir ?…

Le Samsung Galaxy S27 Pro pourrait hériter de cette technologie encore exclusive au Galaxy S26 Ultra

Le futur Galaxy S27 Pro continue d’alimenter les rumeurs avant son lancement. Une fuite récente évoque l’arrivée d’une fonction d’écran encore exclusive au haut de gamme de Samsung. Cette technologie…

Android : Google doit vous laisser désinstaller les fonctions IA, la FSFE est formelle

La Free Software Foundation Europe appelle la Commission européenne à forcer la main à Google concernant les fonctionnalités IA sur Android. Les utilisateurs devraient pouvoir les désinstaller facilement. Cela fait…