Des pirates utilisent l’IA pour trouver une faille zero-day et l’exploiter

Les experts en cybersécurité de chez Google ont découvert la première utilisation documentée de l’IA pour trouver une faille zero-day. C’est-à-dire une vulnérabilité dont les développeurs du produit visé n’ont pas connaissance.

IA faille zero day
Crédits : 123RF

Les robots conversationnels à base d’intelligence artificielle ne servent pas qu’à planifier vos prochaines vacances ou écrire un mail à votre place. Dès sa démocratisation, les cybercriminels se sont emparés de l’IA pour développer de nouveaux malwares. Une nouvelle façon de faire qui oblige les experts en cybersécurité à réagir beaucoup plus vite qu’avant, les outils accélérant grandement la cadence. Heureusement, il peuvent eux-mêmes faire appel à ces derniers.

Là où ça se complique, c’est quand les pirates commencent à se servir de l’IA pour repérer des failles zero-day. Ces fameuses vulnérabilités inconnues avant qu’elles soient exploitées par des personnes malveillantes. C’est ce qu’à découvert le GTIG (Google Threat Intelligence Group) dans ce qui est le premier cas connu de ce genre. L’équipe ne cite pas ceux qui en sont à l’origine, pas plus qu’elle n’indique quel logiciel était visé.

L’IA sert à repérer des failles zero-day maintenant, personne n’est à l’abri

Le GTIG a acquis la certitude que l’IA a servi pour créer l’attaque en examinant son code. On y trouve notamment des lignes très courantes dans les données d’entraînement des larges modèles de langage. De la même manière, le groupe a repéré un faux score CVSS, qui évalue la dangerosité des vulnérabilités. Il a en l’occurrence été halluciné par l’IA. Ou plutôt les IA. Afin d’éviter d’être détectés pour requêtes suspectes, les hackers se sont très probablement servis de plusieurs comptes sur plusieurs IA.

Lire aussi – Claude Mythos : l’IA la plus dangereuse d’Anthropic utilisée par les mauvaises personnes

Les cybercriminels préparaient une “opération d’exploitation massive de vulnérabilités“, mais celle-ci a été évitée. Le GTIG a en effet pu prévenir le fournisseur de “l’outil d’administration système open source et accessible via le Web très répandu” afin que la faille soit corrigée rapidement. Présente dans un script écrit en langage Python, elle permettait de passer outre l’authentification à deux facteurs (2FA).

Source : GTIG


Réagissez à cet article !

Demandez nos derniers articles !

Les batteries de 10 000 mAh arrivent en force sur les smartphones Android

En combinant la technologie silicum-carbone à une coque rigide en acier, les constructeurs Android vont pouvoir intégrer des batteries à la capacité massive dans leurs smartphones premium. Depuis quelque temps,…

La Kindle Scribe est à moitié prix : cette liseuse premium est aussi un impressionnant carnet de notes numérique

La Kindle Scribe de 2024 est bien plus qu’une simple liseuse. Grâce à son stylet inclus, c’est aussi l’outil numérique parfait pour prendre des notes. Vous pouvez ainsi écrire dans…

Samsung retire 700 € au nouveau Galaxy Z Flip 8 512 Go : il est à moitié prix

Samsung frappe fort en ce moment avec une réduction généreuse sur le Galaxy Z Flip 8 de 512 Go. Le nouveau pliable haut de gamme voit son prix chuter de…

Google Messages a une option qui va vous faire gagner du temps avec les longs messages audio, comment l’activer

Vos proches ont une fâcheuse tendance à s’éterniser lorsqu’ils vous envoient un message audio ? Vous n’avez pas à endurer leurs hésitations et détours avec Google Messages. L’application dispose en…

La souris gaming Logitech G502 Hero chute à moins de 30 €, c’est le moment de s’équiper à prix cassé !

Vous cherchez une souris gaming pas chère ? Vous êtes au bon endroit ! Amazon propose de nombreuses promotions en ce moment et l’une d’elle concerne la fameuse Logitech G502…

Ce trou noir nous envoie son jet en pleine figure depuis 12 000 ans et personne ne l’avait vu

Dans notre galaxie, un trou noir dévore lentement l’étoile massive dont il partage l’orbite. Ce festin se paie par deux faisceaux de matière lancés à une vitesse folle. L’un d’eux…

Galaxy S27 Ultra : Samsung devrait intégrer cette fonctionnalité bien pensée du Xiaomi 18 Pro

Le nouveau Xiaomi 18 Pro est équipé d’un écran avec filtre de confidentialité prenant en charge l’écran scindé. Samsung devrait s’en inspirer pour améliorer cette fonction du Galaxy S27 Ultra….

Volkswagen ouvre une salle de jeux dans ses voitures, mais garde la porte derrière un péage

Les longues attentes en voiture changent de visage chez Volkswagen. Le constructeur allemand transforme l’écran de bord de plusieurs modèles 2027 en console de salon. Ces parties finiront pourtant par…

L’application Téléphone de Google ferait marche arrière sur ce choix qui agace ses utilisateurs

Depuis sa refonte visuelle, l’application Téléphone de Google oblige à passer par un menu caché pour joindre ses proches. Le code d’une version bêta annonce la fin de cette contrainte….

Approcher sa carte bancaire d’une manette PlayStation pour payer, Sony y pense

Sony a déposé un brevet détaillant comment les manettes PlayStation pourraient intégrer la technologie NFC. De quoi accélérer les paiements d’un jeu ou d’un DLC depuis sa console, entre autres…