Le premier ransomware dopé à l’IA a été découvert, et il inquiète déjà les experts en cybersécurité

Des chercheurs en cybersécurité ont découvert un nouveau ransomware. Baptisé PromptLock, il a une particularité : il est alimenté par l’intelligence artificielle, de quoi inquiéter les experts en cybersécurité.

Hacker IA ransomware
Crédits : 123RF

L’IA est un outil qui peut s’avérer utile dans notre quotidien, notamment en facilitant un nombre incalculable de tâches : trouver des recettes de cuisine en un prompt plutôt que d’écumer les sites dédiés – ou les livres de cuisine –, reformuler un message, générer des lignes de code… Mais si les applications sont nombreuses, elles ne sont pas toujours louables. C’est un peu « pour le meilleur ou pour le pire ».

L’IA transforme notre quotidien, mais pas seulement : le monde de la cybersécurité s’en retrouve également bouleversé. Son évolution est exponentielle, et c’est justement parce qu’elle est accessible au plus grand nombre qu’elle l’est aussi aux hackers. Et à bien des égards. Piège à boomers, exploitation d’une faille du comportement de ChatGPT pour le phishing… Et aujourd’hui, l’IA peut même alimenter des ransomwares.

Le premier ransomware boosté à l’IA a été découvert, il inquiète les chercheurs en cybersécurité

Le premier ransomware fonctionnant grâce à l’IA a été découvert par une équipe de chercheurs en cybersécurité de la société ESET, selon nos confrères de TechRadar. Ce malware, baptisé PromptLock, exécute localement le modèle open source d’OpenAI, gpt-oss:20b, via l’API Ollama. Le but ? Générer en temps réel des scripts Lua malveillants. Ces scripts ont la particularité d’être compatibles sur plusieurs plateformes, que ce soit macOS, Linux ou encore Windows. PromptLock, une fois déployé, scanne les fichiers de sa victime pour déterminer ceux qui ont le plus de valeur. Il peut ensuite exfiltrer, chiffrer, voire détruire des données.

D’après les chercheurs, « plusieurs éléments indiquent qu’il s’agit d’une preuve de concept (PoC) ou d’un projet en cours de développement ». Un prototype donc, et non pas un malware actif. Mais s’il n’est pas une menace immédiate, PromptLock agit comme un avertissement : ce n’est qu’une question de temps avant qu’il ne soit opérationnel. Et surtout, avec l’IA, les cyberattaques sont de plus en plus accessibles aux criminels, puisqu’il n’est plus indispensable d’être un expert en programmation pour créer un ransomware.

C’est l’imprévisibilité des résultats produits – malgré la même instruction – par les grands modèles de langage (LLM), qui inquiètent les experts en cybersécurité. Ce facteur rend les attaques plus difficiles à anticiper. D’autres chercheurs ont même démontré que les LLM sont désormais capables de simuler des cyberattaques complexes et sans intervention humaine. Mais ils se veulent rassurants : la menace n’est pas immédiate et, surtout, cette étude peut aussi aider la recherche en cybersécurité du côté de la défense autonome. Reste à savoir si la balance penchera davantage du côté meilleur ou du pire.


Réagissez à cet article !

Demandez nos derniers articles !

Poco F8 Pro : le smartphone passe à petit prix avec cette offre exceptionnelle, mais il va falloir être réactif !

Les smartphone récents dotés des dernières technologies sont généralement hors de prix. Mais heureusement, il existe des pépites plus accessibles. C’est le cas du Poco F8 Pro qui n’a rien…

Le Redmi Note 15 Pro 5G est à moitié prix : 200 € de remise grâce à cette offre limitée

Le Redmi Note 15 Pro 5G voit son prix chuter à seulement 183 € au lieu de 403 € sur AliExpress, grâce à une double réduction, dans la limite des…

Samsung Galaxy Z Fold 8 : ces répliques exactes montrent la grosse différence du design avec le modèle Ultra

Le Galaxy Z Fold 8 Fold Ultra a fait l’objet de nombreuses spéculations au cours des derniers mois, spéculations qui arrivent désormais à leur terme maintenant que la date de…

POCO X8 Pro 5G : son prix chute sous les 250 € grâce à une remise de près de 50 %

Déjà réputé pour son excellent rapport performances/prix, le POCO X8 Pro 5G voit son prix passer sous la barre des 210 € grâce au cumul de trois réductions. Pour un…

Microsoft enterre Windows 12, mais une annonce bien plus folle se prépare

Les rumeurs autour de Windows 12 enflaient depuis plusieurs jours. Microsoft vient pourtant de fermer la porte à cette hypothèse. Ce qui se prépare en coulisses pourrait bouleverser bien plus…

Dreame lance la Pet Line, un nouvel écosystème intelligent pour animaux de compagnie

Dreame va toujours plus loin pour le bien-être de vos animaux de compagnie. L’écosystème Pet Line comprend, entre autres, une litière autonettoyante Moduloo Pure, un couchage climatisé Moduloo Clima, ainsi…

Dreame dévoile la série X60 Pro, pour un lavage autonome du futur

Trois nouveaux robots-aspirateurs font leur apparition dans le catalogue de Dreame. La série X60 Pro, qui comprend le X60 Pro Ultra Complete, le X60 Pro Ultra Matrix ainsi que le…

Sony WH-1000XM6 : 30% de réduction sur le meilleur casque à réduction de bruit active du marché, vite !

Si vous cherchez un bon casque à réduction de bruit active, vous êtes forcément tombé sur le Sony WH-1000XM6. Et vous avez certainement abandonné l’idée de vous l’offrir en voyant…

Prise en main de la MSI Claw 8 EX AI+ : une console portable performante, mais qui va vider votre porte-monnaie

Le Computex 2026 est l’occasion pour Intel de dévoiler ses nouveaux SoC Intel Arc G3 et G3 Extreme à destination des PC consoles portables, et pour MSI d’enfin dévoiler la…

AliExpress lance une vague de promos géantes : voici les meilleurs bons plans tech à l’approche de l’été

À l’approche de l’été, AliExpress lance une grande vague de promotions sur la tech. Smartphones, tablettes, audio et objets connectés… de nombreux produits profitent de remises importantes pendant une durée…