Le premier ransomware dopé à l’IA a été découvert, et il inquiète déjà les experts en cybersécurité

Des chercheurs en cybersécurité ont découvert un nouveau ransomware. Baptisé PromptLock, il a une particularité : il est alimenté par l’intelligence artificielle, de quoi inquiéter les experts en cybersécurité.

Hacker IA ransomware
Crédits : 123RF

L’IA est un outil qui peut s’avérer utile dans notre quotidien, notamment en facilitant un nombre incalculable de tâches : trouver des recettes de cuisine en un prompt plutôt que d’écumer les sites dédiés – ou les livres de cuisine –, reformuler un message, générer des lignes de code… Mais si les applications sont nombreuses, elles ne sont pas toujours louables. C’est un peu « pour le meilleur ou pour le pire ».

L’IA transforme notre quotidien, mais pas seulement : le monde de la cybersécurité s’en retrouve également bouleversé. Son évolution est exponentielle, et c’est justement parce qu’elle est accessible au plus grand nombre qu’elle l’est aussi aux hackers. Et à bien des égards. Piège à boomers, exploitation d’une faille du comportement de ChatGPT pour le phishing… Et aujourd’hui, l’IA peut même alimenter des ransomwares.

Le premier ransomware boosté à l’IA a été découvert, il inquiète les chercheurs en cybersécurité

Le premier ransomware fonctionnant grâce à l’IA a été découvert par une équipe de chercheurs en cybersécurité de la société ESET, selon nos confrères de TechRadar. Ce malware, baptisé PromptLock, exécute localement le modèle open source d’OpenAI, gpt-oss:20b, via l’API Ollama. Le but ? Générer en temps réel des scripts Lua malveillants. Ces scripts ont la particularité d’être compatibles sur plusieurs plateformes, que ce soit macOS, Linux ou encore Windows. PromptLock, une fois déployé, scanne les fichiers de sa victime pour déterminer ceux qui ont le plus de valeur. Il peut ensuite exfiltrer, chiffrer, voire détruire des données.

D’après les chercheurs, « plusieurs éléments indiquent qu’il s’agit d’une preuve de concept (PoC) ou d’un projet en cours de développement ». Un prototype donc, et non pas un malware actif. Mais s’il n’est pas une menace immédiate, PromptLock agit comme un avertissement : ce n’est qu’une question de temps avant qu’il ne soit opérationnel. Et surtout, avec l’IA, les cyberattaques sont de plus en plus accessibles aux criminels, puisqu’il n’est plus indispensable d’être un expert en programmation pour créer un ransomware.

C’est l’imprévisibilité des résultats produits – malgré la même instruction – par les grands modèles de langage (LLM), qui inquiètent les experts en cybersécurité. Ce facteur rend les attaques plus difficiles à anticiper. D’autres chercheurs ont même démontré que les LLM sont désormais capables de simuler des cyberattaques complexes et sans intervention humaine. Mais ils se veulent rassurants : la menace n’est pas immédiate et, surtout, cette étude peut aussi aider la recherche en cybersécurité du côté de la défense autonome. Reste à savoir si la balance penchera davantage du côté meilleur ou du pire.


Réagissez à cet article !

Demandez nos derniers articles !

Une arnaque massive piège les internautes, Free coupe des milliers d’abonnés, c’est le récap’ de la semaine

Une fausse alerte de sécurité bloque les navigateurs web, Free s’apprête à couper l’accès internet de nombreux abonnés ADSL, Google déploie sa mise à jour mensuelle pour Android, c’est le…

Sony WH-1000XM6 : 30% de réduction sur le meilleur casque à réduction de bruit active du marché, vite !

Si vous cherchez un bon casque à réduction de bruit active, vous êtes forcément tombé sur le Sony WH-1000XM6. Et vous avez certainement abandonné l’idée de vous l’offrir en voyant…

Poco F8 Pro : le smartphone passe à petit prix avec cette offre exceptionnelle, mais il va falloir être réactif !

Les smartphone récents dotés des dernières technologies sont généralement hors de prix. Mais heureusement, il existe des pépites plus accessibles. C’est le cas du Poco F8 Pro qui n’a rien…

Face à la crise énergétique, Lidl dégaine une solution à moins de 300 €

Les batteries solaires, qui peuvent être couplées à des panneaux photovoltaïques de balcon, sont en mesure de faire baisser votre facture d’électricité. Et, bonne nouvelle, Lidl vous propose un modèle…

AliExpress lance une vague de promos géantes : voici les meilleurs bons plans tech à l’approche de l’été

À l’approche de l’été, AliExpress lance une grande vague de promotions sur la tech. Smartphones, tablettes, audio et objets connectés… de nombreux produits profitent de remises importantes pendant une durée…

Garmin Forerunner 255 : 60% de promotion sur la montre connectée parfaite pour faire du sport

C’est l’accessoire indispensable pour les sportifs en général et les coureurs en particulier qui souhaitent suivre leurs progrès et monitorer leur forme du moment. Je vous parle bien évidemment de…

L’excellente tablette Xiaomi Pad 7 passe à petit prix avec ce code, mais l’offre ne va pas durer

Vous souhaitez acheter une nouvelle tablette et la Xiaomi Pad 7 vous fait de l’oeil ? Pas étonnant, ce modèle aux caractéristiques avancées ne manque pas d’atouts ! Et bonne…

Microsoft ajoute enfin cette fonctionnalité à Windows 11, et ça change tout

Windows 11 s’améliore toujours plus. Microsoft s’attaque cette fois à l’ergonomie de son système d’exploitation, et tout particulièrement au menu Démarrer. Celui-ci devient plus personnalisable que jamais.   En attendant…

L’iPhone 18 Pro pourrait coûter une fortune, et vous ne devinerez jamais pourquoi

Les nombreuses nouveautés dont bénéficiera probablement l’iPhone 18 Pro pourraient avoir un coût, et non des moindres. Certains analystes estiment ainsi que certains composants, tels que le nouvel objectif du…

Vous cherchez ChatGPT sur Google ? Attention à cette nouvelle arnaque

Méfiez-vous de ceux qui se feraient passer pour ChatGPT. Des chercheurs en cybersécurité ont en effet découvert une nouvelle arnaque qui permet aux hackers d’imiter le célèbre chatbot d’OpenAI… Avec…