L’IA chinoise DeepSeek a bricolé un ransomware visant vos photos, sans installer la moindre application

Les intelligences artificielles génératives savent écrire du code en quelques secondes. Cette facilité attire aussi les cybercriminels en quête de nouveaux outils. L’IA chinoise DeepSeek vient de le prouver d’une façon que personne n’avait anticipée.

triche étudiants IA
Crédits : Adobe Stock

Les modèles d’intelligence artificielle générative sont devenus des outils redoutables pour produire du texte comme du code. Cette puissance profite aux développeurs, mais aussi aux personnes malveillantes qui cherchent à créer des logiciels nuisibles. Les garde-fous censés bloquer ces usages restent parfois trop faciles à contourner, comme le montre le cas de l’outil Heretic, présenté comme l’un des plus grands dangers numériques du moment. Chaque nouveau modèle repousse un peu plus les limites du possible. Le risque grandit à mesure que ces IA gagnent en autonomie.

L’IA chinoise DeepSeek vient d’en offrir une illustration frappante. Interrogé lors d’un test, le modèle a produit tout seul une méthode d’attaque fonctionnelle, sans qu’on le lui demande explicitement. La firme s’était déjà fait remarquer par le passé, cette IA est capable de générer des plans criminels qui ont alarmé les experts en sécurité. Cette fois, le dérapage concerne un logiciel de rançon qui s’en prend aux fichiers d’un smartphone. Le résultat inquiète tout le monde de la cybersécurité.

Le ransomware de DeepSeek se glisse dans une fonction banale du navigateur pour piéger les photos

Des spécialistes ont mis au jour ce comportement en soumettant à l’IA une requête large et volontairement irréaliste. Selon Check Point Research, l’IA chinoise DeepSeek a relié seule plusieurs idées théoriques en une chaîne d’attaque cohérente. Le code obtenu détourne une fonction légitime du navigateur, normalement utile, pour verrouiller le dossier photos d’un appareil Android. Nul besoin d’installer une application, d’exploiter une faille ou de maîtriser des compétences pointues. Sur près de 3 000 fichiers attribués au modèle, plus de 1 300 ont été jugés malveillants ou dangereux.

L’échantillon repéré restait incomplet, mais il demandait peu d’efforts pour devenir pleinement opérationnel. Le danger n’est pas nouveau, puisque des travaux universitaires l’avaient décrit dès 2023. La vraie nouveauté tient à l’autonomie du modèle, qui a bâti seul cette logique sans le moindre guidage humain. Les autres IA testées ont refusé la demande ou livré des versions bridées. Ce cas montre à quel point la frontière entre outil utile et arme numérique devient mince.


Réagissez à cet article !

Demandez nos derniers articles !

Google devient plus personnalisable que jamais, voici les nouveautés qui arrivent sur Android

L’expérience Google devient plus personnalisable que jamais. La firme de Mountain View vous donne en effet la possibilité de mieux contrôler les contenus affichés dans Discover, Search, ou encore Google…

Google commence à afficher des publicités sur le Pixel 11, voici comment s’en débarrasser

Les publicités commencent à débarquer sur les smartphones de Google, et notamment sur le Pixel 11, une « nouveauté » qui peut en agacer plus d’un. Heureusement, il existe une…

Huawei casse le prix des FreeClip 2 : un cadeau peut aussi se glisser dans votre panier

Les FreeClip 2 vous font de l’œil ? Jusqu’au 31 août, les écouteurs Huawei profitent de 30 € de réduction sur le site officiel. Cerise sur le gâteau : un…

Galaxy S27 Ultra : Qualcomm tease une puce qui promet une puissance monstrueuse

Le Galaxy S27 Ultra pourrait bien devenir un monstre de puissance. Qualcomm vient en effet de teaser ses processeurs Snapdragon 8 Elite Gen 6 et Snapdragon 8 Elite Gen 6…

Ce cheval-robot chinois peut transporter deux personnes et galoper à 10 km/h

Galoper sur une monture robotique à quatre pattes, c’est désormais possible. Une entreprise chinoise vient de dévoiler un véritable cheval-robot, qu’il est même possible de chevaucher à deux. Tout comme…

Certains serveurs VPN sont conçus pour perdre la mémoire : pourquoi c’est une bonne nouvelle pour votre confidentialité

Serveurs 100 % RAM ou sans disque dur, vous avez sûrement déjà lu la formule sur le site d’un VPN. De nombreux visiteurs ne s’y attardent pas, et on les…

Samsung One UI s’améliore, Microsoft abandonne Copilot dans Excel, c’est le récap’ de la semaine

Du nouveau sur One UI, la fin de Copilot dans Excel, de petits secrets sur l’iPhone 18 Pro Max, c’est le récap’ de la semaine. Cette semaine, Samsung permet enfin…

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos…

GameNative : cette mise à jour va booster les performances de votre smartphone Android

L’application qui permet de jouer à des jeux PC sur les appareils Android s’améliore. GameNative vient en effet de recevoir une mise à jour plus que bienvenue, qui permet d’optimiser…

Avengers Doomsday : Marvel vient de trancher, voici le nom français de Doctor Doom

Le nom en version française du grand méchant d’Avengers : Doomsday vient de tomber. Et celui-ci s’accompagne d’une mauvaise nouvelle pour les fans de la VF de l’univers Marvel.  …