L’IA est maintenant capable de conduire des cyberattaques toute seule. Personne n’est à l’abri

Une récente étude dévoile que les modèles de langage avancés peuvent planifier et exécuter des cyberattaques de manière autonome. Si cela représente des risques importants, ce constat révèle aussi de potentielles opportunités pour la cybersécurité. Voici comment.

Hacker Crédits : 123RF
Crédits : 123RF

L’intelligence artificielle est désormais omniprésente. Et si certaines de ses implications peuvent être positives, par exemple dans le domaine de la médecine, avec l’IA c’est un peu « pour le meilleur et pour le pire ».

Une étude menée par des chercheurs de l’Université Carnegie Mellon, en collaboration avec Anthropic, vient en effet de révéler que les LLMs peuvent planifier et exécuter des cyberattaques complexes sans intervention humaine. Ça, c’est le pire. Mais les résultats pourraient aussi annoncer le meilleur pour la cybersécurité.

LLM et cyberattaque : c’est quitte ou double

Une équipe de chercheurs de l’Université Carnegie Mellon a révélé que, dans des conditions précises, les grands LLMs seraient capable de simuler des cyberattaques complexes autonomes étonnamment proches des attaques réelles : intrusion des réseaux d’entreprises, identification et exploitation des vulnérabilités, attaques en plusieurs étapes dont l’installation de malware et l’exfiltration de données. Les résultats démontrent que, au-delà d’exécuter passivement des tâches de base, les modèles d'IA avancés sont aussi capables de prendre des décisions de manière indépendante et de s’adapter.

Si les travaux précédents dans ce domaine s’étaient focalisés sur la performance des LLMs dans des environnements simplifiés, l'équipe est allée plus loin en évaluant l’IA dans des environnements réseau d’entreprise réalistes, avec des plans d’attaque sophistiqués et multi-étapes, comme le cas Equifax. Résultat ? Le modèle a su reproduire le scénario de cette énorme faille de sécurité : il a planifié et exécuté l’attaque de manière autonome grâce à l’exécution coordonnée d’agents subordonnés. Les chercheurs sont parvenus à ce résultat « en fournissant au modèle une sorte de “modèle mental” abstrait du comportement d’un red team – un hacker éthique attaquant un système pour en tester la sécurité –, et des actions possibles » explique Singer, doctorant en ingénierie électrique et informatique, qui dirige le projet.

Ce constat inquiétant renforce le besoin de réévaluer les prochaines stratégies de cybersécurité, dont l'avenir pourrait bien se jouer avec les LLMs. Et c'est quitte ou double. Les pirates qui redoublent déjà d'ingéniosité pourraient exploiter ces IA à des fins malveillantes en automatisant et en amplifiant leurs attaques. Mais les chercheurs pourraient aussi les utiliser pour la recherche en cybersécurité en s’en servant comme des agents de red team autonomes.

Désormais, l’équipe de Singer travaille sur l’autre versant de l’étude : la défense autonome. Pour l’instant, les chercheurs testent des scénarios IA contre IA pour étudier les interactions entre des agents de blue et red team autonomes. Quoi qu’il en soit, Singer rassure : il s’agit là d’un prototype de recherche qui n’est pas prêt à être déployé. Les cyberattaques menées par des IA avancées autonomes ne sont donc pas une menace… Pour le moment.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le destin mystérieux de C/2019 Y4 ATLAS ou comment une occasion manquée est transformée en chance pour la science

C/2019 Y4 ATLAS est une comète qui intrigue particulièrement les astronomes : elle n’a en rien répondu à leurs estimations. Alors qu’elle aurait dû offrir un spectacle céleste à l’œil nu…

La Chine va fixer les règles du jeu pour les batteries solides avec cette nouvelle norme

La Chine veut prendre de l’avance dans la course aux batteries solides. Elle s’apprête à publier une norme nationale pour encadrer leur développement. Ce choix stratégique pourrait accélérer leur arrivée…

L’iPhone 18 Pro compterait sur la 5G par satellite pour supprimer une fois pour toutes les zones blanches

Apple a érigé la connectivité par satellite comme priorité pour ses prochains iPhone. De nouvelles fonctionnalités arrivent, certaines permises par le nouveau modem C2. Apple a été le premier fabricant…

SFR va lancer une box WiFi 7 disponible pour tous, le chant du cygne de l’opérateur ?

SFR a annoncé relativement discrètement le lancement d’une nouvelle box Internet compatible avec le WiFi 7. Celle-ci fait suite à la SFR Box+, disponible uniquement aux abonnés Fibre Premium, mais…

DLSS 4.5 : pour se rendre compte du potentiel de la technologie de Nvidia, il faut l’activer sur des jeux non-compatibles

Il ne fait aucun doute que le DLSS n’a cessé de s’améliorer au fil des mises à jour, mais sa dernière version fait passer la technologie d’upscaling a un toute…

Windows 11 : mettez vite votre PC à jour, cette faille critique du Bloc-notes permet le piratage de votre appareil à distance

Longtemps cantonné à un simple logiciel de traitement de texte, le Bloc-notes a connu plusieurs évolutions ces derniers temps – qui n’ont pas forcément été au goût de tous. Une…

Nvidia évoque une nouvelle Shield TV, avec support HDR10+ et un changement majeur pour la télécommande

Un nouveau modèle de Shield TV pourrait voir le jour, et Nvidia sait déjà quelles nouveautés y seraient intégrées. Nvidia a lancé sa première Shield TV en 2015, puis de…

TV

Bientôt ChatGPT, Gemini et Claude directement dans votre voiture ?

L’intelligence artificielle s’invite peu à peu dans le monde automobile. Apple envisagerait d’intégrer des outils comme ChatGPT, Gemini et Claude à CarPlay. Demain, parler à sa voiture pourrait devenir aussi…

Kenji-NX : l’émulateur Switch pour Android gagne en performances avec sa dernière mise à jour, surtout sur les smartphones premium

Si vous cherchez un émulateur Switch pour votre smartphone Android, Kenji-NX est une option à considérer sérieusement. Surtout si vous avez la chance de vous trouver sur un smartphone haut…

Cette découverte révèle pourquoi la Terre est l’une des rares planètes habitables

Depuis des décennies, les scientifiques cherchent ce qui rend une planète vraiment habitable. Une nouvelle étude apporte une réponse aussi simple que fascinante. La Terre aurait bénéficié d’un équilibre chimique…