Attention, des malwares peuvent se cacher derrière des images générées par IA. Voici comment s’en protéger

Des chercheurs en cybersécurité ont démontré que les images générées par des chatbots IA peuvent désormais contenir des instructions malveillantes. Le but ? Voler vos données. S’il ne s’agit là que d’une expérience menée par des experts, elle représente un sérieux avertissement.

Malware - Crédits : 123RF
Crédits : 123RF

Les hackers diversifient leur mode opératoire : ils sont capables de cacher leurs logiciels malveillants dans des applications, qui se font passer pour des antivirus ou des VPN, mais aussi dans des images hébergées sur des sites web légitimes. L’objectif ? Complexifier leur détection.

Ils vont désormais encore plus loin, en dissimulant leurs malwares dans des images générées par des grands modèles de langage (LLM). Plus l’IA s’immisce dans notre quotidien, plus les risques de sécurité évoluent : c’est un outil qui rend les cyberattaques de plus en plus accessibles et sophistiquées. Aujourd’hui, un simple téléversement d’image pourrait engendrer l’accès à des données confidentielles sans autorisation. Voici comment vous protéger contre cette nouvelle méthode.

Les images générées par IA peuvent désormais cacher des malwares

Selon nos confrères de TechRadar, les chercheurs en cybersécurité de Trail of Bits ont développé un outil open source, Anamorpher, qui génère des images malveillantes. Le but ? Démontrer que des pirates peuvent exploiter la manière dont les IA redimensionnent les images pour y cacher des instructions malveillantes que le chatbot exécutera comme une requête légitime. Concrètement :

  • Le chatbot multimodal (Gemini CLI, Vertex AI Studio, Google Assistant sur Android et l’interface web de Gemini) redimensionne l’image automatiquement pour gagner en efficacité.
  • Les calculs lors du rééchantillonnage font apparaître des artefacts d’aliasing : un motif parasite invisible caché dans les pixels.
  • Ils révèlent lors du redimensionnement bicubique (l’ordinateur calcule les pixels manquants à partir d’un grand voisinage de pixels) un texte caché, que l’IA exécute comme une vraie instruction à l’insu de l’utilisateur, pour qui rien d’anormal ne semble se produire.

Si cette méthode a été élaborée par des experts, elle sert d’avertissement : des pirates pourraient la répliquer si les mesures de sécurité ne sont pas renforcées. Ces LLM sont souvent connectés à d’autres services (agendas, outils de travail…), étendant ainsi la menace. Le risque de vol d’identité est réel si des informations sensibles sont siphonnées : pendant l’étude, les données d’un Google Agenda ont été exfiltrées vers une adresse e-mail à l’insu de l’utilisateur.

Puisque les défenses traditionnelles, comme les pare-feux, ne détectent pas ce type d’attaque, les experts estiment que seules une sécurité multicouche et des conceptions plus robustes peuvent réduire ce risque. En attendant, les utilisateurs peuvent limiter les dimensions d’entrée, prévisualiser les résultats après le rééchantillonnage et exiger une confirmation explicite avant le recours à un outil externe.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft force encore l’installation d’une application sur Windows 11, l’IA fait polémique

Sur Windows 11, Microsoft ne vous demande pas toujours votre avis. Ainsi, la firme de Redmond vient d’installer automatiquement un gestionnaire de photos boosté à l’IA, ce qui pose certains…

SpaceX vient de frapper la Lune : un étage de Falcon 9 s’écrase et creuse un énorme cratère

Notre satellite naturel vient d’être « visé » par un débris de 4 tonnes. Il s’agit d’un étage de fusée Falcon 9 de SpaceX, dont l’impact a été photographié par…

1,7 milliard de mots de passe sont disponibles sur le Dark Web, et vous êtes peut-être concerné

Vos identifiants et vos mots de passe sont peut-être discrètement stockés sur le Dark Web. C’est ce que révèle une enquête ZATAZ, qui affirme avoir décelé plus d’un milliard d’informations…

Proton VPN divise son prix par 3 : plus de 20 000 serveurs accessibles à prix cassé

Proton VPN fait chuter de 70 % le prix de sa formule Plus. La remise ne s’accompagne d’aucune restriction : vous conservez l’accès à plus de 20 000 serveurs répartis…

OnePlus quitte l’Europe et vous offre un beau cadeau, mais il n’y en aura pas pour tout le monde

OnePlus s’apprête à déménager, délaissant ainsi l’Union européenne. Mais, avant de faire ses adieux définitifs, le fabricant chinois s’apprête à faire un beau cadeau à ses fans. Attention toutefois, les…

Galaxy Tab S12+ et S12 Ultra : Samsung prépare du très lourd, voici les premières infos

La prochaine tablette du fabricant sud-coréen se dévoile. Grâce à une nouvelle fuite, nous en savons davantage quant aux spécifications techniques ainsi qu’au look des futurs Samsung Galaxy Tab S12+…

iPhone 17 : profitez-en vite, son prix pourrait exploser dès demain

Avant même la sortie de l’iPhone 18, son prédécesseur pourrait voir son prix augmenter considérablement. Ainsi, l’iPhone 17 pourrait coûter encore plus cher à partir de la semaine prochaine. En…

La crise de la RAM empire chez Samsung, un nouveau bouton pour Google Messages, c’est le récap’ de la semaine

La pénurie de mémoire s’aggrave, Google Messages se simplifie, l’iPhone 18 se précise déjà, c’est le récap’ de la semaine. Cette semaine, alors que la pénurie de RAM menace de…

N’ouvrez surtout pas ce PDF : des hackers peuvent prendre le contrôle de votre PC

Faites attention lorsque vous ouvrez un PDF d’origine douteuse. Via ce dernier, les hackers pourraient s’introduire sur votre PC sans que vous ne vous rendiez compte de rien. On vous…

Microsoft va tuer les bloqueurs de pubs sur Edge, voici ce qui va changer

Les publicités s’apprêtent à faire leur grand retour sur le navigateur Windows. Microsoft s’apprête en effet à cesser la prise en charge de certaines extensions sur Edge, coupant ainsi l’accès…