Ce ransomware piloté par une IA s’attaque désormais aux intelligences artificielles elles-mêmes

Les ransomwares visent d’ordinaire les documents et les bases de données des entreprises. Des pirates viennent de changer complètement de cible avec un logiciel taillé pour l’intelligence artificielle. Reconstruire un seul modèle détruit coûte parfois plusieurs centaines de milliers d’euros.

Robots IA
Crédits : 123RF

Les ransomwares suivent la même logique depuis des années. Les pirates chiffrent les fichiers d’une entreprise, puis réclament un paiement pour les rendre lisibles. L’intelligence artificielle a rendu ces attaques plus rapides et plus autonomes. DeepSeek s’est déjà montrée capable d’assembler seule un logiciel de rançon ciblant les photos, sans la moindre installation sur l’appareil. Les cibles traditionnelles restent pourtant les documents, les sauvegardes et les bases de données.

Un groupe de pirates baptisé JADEPUFFER vient de rompre avec cette habitude. Son nouveau programme malveillant, nommé ENCFORGE, cible en priorité les fichiers des systèmes d’IA. Les attaquants pénètrent les serveurs par une faille pourtant corrigée depuis longtemps. Les cyberattaques assistées par intelligence artificielle vont plus vite que les correctifs des entreprises, et ce décalage dure depuis plusieurs mois.

Le ransomware ENCFORGE chiffre environ 180 types de fichiers liés à l’intelligence artificielle

ENCFORGE ne ressemble à aucun rançongiciel classique. Selon le rapport de Sysdig, dont les chercheurs ont décortiqué le programme, environ 180 formats figurent dans sa liste de cibles. Le logiciel s’attaque aux poids des modèles, aux sauvegardes d’entraînement et aux bases vectorielles. Chaque fichier touché reçoit l’extension .locked, accompagnée d’une note réclamant un contact sous sept jours. Les pirates entrent par une faille de Langflow, un outil libre servant à créer des applications basées sur l’IA.

La facture dépasse de loin celle d’une attaque ordinaire. Reconstruire un modèle prêt pour la production coûte entre 75 000 et 500 000 dollars, soit environ 69 000 à 460 000 euros. Ce montant couvre les semaines de calcul et le travail des équipes techniques nécessaires au réentraînement. Une sauvegarde ne règle pas toujours le problème, puisqu’elle ramène l’entreprise à un état parfois vieux de plusieurs mois.

L’attaque se distingue enfin par ce qu’elle ne fait pas. Les chercheurs n’ont relevé aucun vol de données, aucun site de publication et aucun portail de paiement. Le chantage repose uniquement sur la destruction des modèles, sans la menace habituelle de divulgation. La faille visée par ENCFORGE est pourtant réparée depuis plus d’un an dans les versions récentes de Langflow. Les entreprises bâtissant leur activité sur l’IA ont tout intérêt à sauvegarder leurs travaux hors ligne.


Réagissez à cet article !

Demandez nos derniers articles !

La mise à jour One UI 9 de Samsung corrigerait enfin ce défaut d’affichage qui gâche certaines applications

Les réglages d’affichage d’un smartphone s’appliquent aujourd’hui à toutes les applications sans distinction. Samsung travaillerait à une option bien plus fine pour One UI 9. Les propriétaires de Galaxy Z…

Après Facebook, Instagram et WhatsApp, Meta AI débarque dans les messages privés de Threads

Threads déploie Meta AI dans les messages privés. Les utilisateurs n’ont plus l’obligation de solliciter l’assistant en public. Voici comment ça marche. Les utilisateurs avaient déjà accès à Meta AI…

Galaxy S27 : Samsung va intégrer de nouveaux capteurs photo sur tous les modèles

Samsung prévoit une refonte de la configuration photo de ses Galaxy S27, avec notamment l’intégration de capteurs Sony. Que nous réserve Samsung avec ses prochains smartphones haut de gamme ?…

Nothing dément une fermeture, mais annonce une restructuration

En réponse à des informations évoquant un retrait de Nothing dans 12 pays, dont plusieurs en Europe, la marque prend la parole. La semaine dernière, les rumeurs enflaient quant à…

Pourquoi cette eSIM de voyage est la meilleure pour vos vacances d’été

Plus besoin d’acheter une carte SIM physique une fois arrivé à destination ou de se contenter du Wi-Fi, l’eSIM permet d’obtenir rapidement et facilement une connexion mobile dans n’importe quel…

Votre smartphone Samsung va perdre toutes ses données si le mauvais code PIN est entré trop de fois

Avec la mise à jour One UI 9, les smartphones Samsung renforcent leur sécurité en se bloquant plus rapidement après l’introduction successive de mauvais codes PIN. Samsung vient d’annoncer un…

Cette erreur classique bride votre barre de son : voici comment débloquer le vrai son Dolby Atmos en deux minutes

Vous vous êtes fait un setup aux petits oignons pour vos soirées films : vous avez investi dans une barre de son qui envoie et un téléviseur récent. Vous avez comparé…

Le Xbox Live est en panne, les jeux des utilisateurs ne sont plus accessibles

Après le PlayStation Network il y a quelques jours, c’est au tour du Xbox Live de tomber en panne. Les joueurs ne peuvent plus lancer leurs titres. Il ne fait…

Ryan Gosling rejoint le MCU après Avengers Doomsday, mais dans quel rôle ?

C’est officiel, Ryan Gosling va bientôt faire partie du MCU. Il tiendra le rôle principal d’un nouveau film prévu pour 2028. Le Comic-Con de San Diego a été riche en…

L’Odyssée : attention aux faux sites de streaming qui promettent de voir le dernier Nolan gratuitement, des pirates se cachent derrière

Comme à chaque sortie de film événement, les pirates profitent de la crédulité de certains spectateurs pour les arnaquer. Un récent rapport de Kaspersky tire la sonnette d’alarme sur les…