Des pirates utilisent l’IA pour trouver une faille zero-day et l’exploiter

Les experts en cybersécurité de chez Google ont découvert la première utilisation documentée de l’IA pour trouver une faille zero-day. C’est-à-dire une vulnérabilité dont les développeurs du produit visé n’ont pas connaissance.

IA faille zero day
Crédits : 123RF

Les robots conversationnels à base d’intelligence artificielle ne servent pas qu’à planifier vos prochaines vacances ou écrire un mail à votre place. Dès sa démocratisation, les cybercriminels se sont emparés de l’IA pour développer de nouveaux malwares. Une nouvelle façon de faire qui oblige les experts en cybersécurité à réagir beaucoup plus vite qu’avant, les outils accélérant grandement la cadence. Heureusement, il peuvent eux-mêmes faire appel à ces derniers.

Là où ça se complique, c’est quand les pirates commencent à se servir de l’IA pour repérer des failles zero-day. Ces fameuses vulnérabilités inconnues avant qu’elles soient exploitées par des personnes malveillantes. C’est ce qu’à découvert le GTIG (Google Threat Intelligence Group) dans ce qui est le premier cas connu de ce genre. L’équipe ne cite pas ceux qui en sont à l’origine, pas plus qu’elle n’indique quel logiciel était visé.

L’IA sert à repérer des failles zero-day maintenant, personne n’est à l’abri

Le GTIG a acquis la certitude que l’IA a servi pour créer l’attaque en examinant son code. On y trouve notamment des lignes très courantes dans les données d’entraînement des larges modèles de langage. De la même manière, le groupe a repéré un faux score CVSS, qui évalue la dangerosité des vulnérabilités. Il a en l’occurrence été halluciné par l’IA. Ou plutôt les IA. Afin d’éviter d’être détectés pour requêtes suspectes, les hackers se sont très probablement servis de plusieurs comptes sur plusieurs IA.

Lire aussi – Claude Mythos : l’IA la plus dangereuse d’Anthropic utilisée par les mauvaises personnes

Les cybercriminels préparaient une “opération d’exploitation massive de vulnérabilités“, mais celle-ci a été évitée. Le GTIG a en effet pu prévenir le fournisseur de “l’outil d’administration système open source et accessible via le Web très répandu” afin que la faille soit corrigée rapidement. Présente dans un script écrit en langage Python, elle permettait de passer outre l’authentification à deux facteurs (2FA).

Source : GTIG


Réagissez à cet article !

Demandez nos derniers articles !

Ce moddeur a réussi à glisser toute la puissance du Steam Deck dans une Game Boy

Avec son format de grosse manette à écran, le Steam Deck ne rentre dans aucune poche. Un passionné a pourtant réussi à loger ses composants dans une coque de Game…

Les écrans ont envahi nos voitures et ça tourne au fiasco, la preuve avec ces rappels

Les écrans occupent désormais presque tout le tableau de bord des voitures neuves. Aux États-Unis, cette omniprésence se retourne contre les constructeurs avec une vague de rappels sans précédent.  Depuis…

Cette règle d’urbanisme vieille de 45 ans a permis à Amazon de bâtir ce data center dans le plus grand silence

Amazon bâtit actuellement un data center géant à Gilroy, petite ville agricole de Californie, aux États-Unis. Aucun vote municipal ni réunion publique n’a précédé le feu vert donné au chantier….

Perséides : c’est LA pluie d’étoiles filantes à ne pas manquer cet été, voici quand et comment l’admirer

Chaque été, la voûte céleste est le théâtre d’une impressionnante pluie de météores : les Perséides. Et cette année 2026, les conditions seront particulièrement favorables pour l’admirer. Date, horaire, nombre…

Il fixe un système de refroidissement liquide sur sa Steam Machine, mais pourquoi ?

Un internaute adepte des modifications d’appareil montre comment il est parvenu à fixer un système de refroidissement liquide à une Steam Machine. La question est désormais de savoir à quoi…

Cette start-up vend un ordinateur quantique qui se branche sur une prise de courant

Les ordinateurs quantiques vivent enfermés dans des laboratoires, refroidis à quelques fractions de degré du zéro absolu. Une startup allemande vend désormais une machine capable de se glisser dans une…

Regardez cette fusée chinoise exploser 85 secondes après son décollage

Le dernier lancement d’une fusée chinoise Longue Marche 7A s’est soldé par un échec avec l’explosion de l’engin un peu après le décollage. L’enquête pour déterminer la cause de l’accident…

L’iPhone 18 Pro Max devrait battre des records d’autonomie, ça se confirme

Allant dans le sens d’une fuite précédente, des photos de ce qui semble être la batterie d’un iPhone 18 Pro Max ont été publiées sur le Web. Le gain en…

Google tease encore son Pixel 11 Pro, le smartphone sera la star de cette nouvelle gamme

Après avoir publié plusieurs vidéos teasant l’arrivée du Pixel 11 Pro, du Pixel 11 Pro Fold puis de la Pixel Watch 5, Google revient à la charge avec un nouveau…

Cette minuscule galaxie serait en train d’étouffer notre plus grande voisine

Le télescope Hubble a recensé 200 millions d’étoiles dans la galaxie d’Andromède, la grande voisine de la Voie lactée. Elle en fabrique aujourd’hui cinq fois moins qu’il y a un…