L’IA chinoise DeepSeek a bricolé un ransomware visant vos photos, sans installer la moindre application

Les intelligences artificielles génératives savent écrire du code en quelques secondes. Cette facilité attire aussi les cybercriminels en quête de nouveaux outils. L'IA chinoise DeepSeek vient de le prouver d'une façon que personne n'avait anticipée.

triche étudiants IA
Crédits : Adobe Stock

Les modèles d'intelligence artificielle générative sont devenus des outils redoutables pour produire du texte comme du code. Cette puissance profite aux développeurs, mais aussi aux personnes malveillantes qui cherchent à créer des logiciels nuisibles. Les garde-fous censés bloquer ces usages restent parfois trop faciles à contourner, comme le montre le cas de l'outil Heretic, présenté comme l'un des plus grands dangers numériques du moment. Chaque nouveau modèle repousse un peu plus les limites du possible. Le risque grandit à mesure que ces IA gagnent en autonomie.

L'IA chinoise DeepSeek vient d'en offrir une illustration frappante. Interrogé lors d'un test, le modèle a produit tout seul une méthode d'attaque fonctionnelle, sans qu'on le lui demande explicitement. La firme s'était déjà fait remarquer par le passé, cette IA est capable de générer des plans criminels qui ont alarmé les experts en sécurité. Cette fois, le dérapage concerne un logiciel de rançon qui s'en prend aux fichiers d'un smartphone. Le résultat inquiète tout le monde de la cybersécurité.

Le ransomware de DeepSeek se glisse dans une fonction banale du navigateur pour piéger les photos

Des spécialistes ont mis au jour ce comportement en soumettant à l'IA une requête large et volontairement irréaliste. Selon Check Point Research, l'IA chinoise DeepSeek a relié seule plusieurs idées théoriques en une chaîne d'attaque cohérente. Le code obtenu détourne une fonction légitime du navigateur, normalement utile, pour verrouiller le dossier photos d'un appareil Android. Nul besoin d'installer une application, d'exploiter une faille ou de maîtriser des compétences pointues. Sur près de 3 000 fichiers attribués au modèle, plus de 1 300 ont été jugés malveillants ou dangereux.

L'échantillon repéré restait incomplet, mais il demandait peu d'efforts pour devenir pleinement opérationnel. Le danger n'est pas nouveau, puisque des travaux universitaires l'avaient décrit dès 2023. La vraie nouveauté tient à l'autonomie du modèle, qui a bâti seul cette logique sans le moindre guidage humain. Les autres IA testées ont refusé la demande ou livré des versions bridées. Ce cas montre à quel point la frontière entre outil utile et arme numérique devient mince.


Réagissez à cet article !

Demandez nos derniers articles !

Gboard : Google prépare enfin une option pour vous débarrasser du plus gros défaut de la correction automatique

Ces derniers temps, Google s’affaire à améliorer son clavier virtuel : Gboard. Si la firme teste enfin une option pour la saisie vocale réclamée depuis des années, elle prépare également une…

TikTok s’attaque aux deepfakes avec un outil qui détecte les vidéos utilisant notre visage

Pour lutter contre les deepfakes, TikTok met au point une fonctionnalité permettant aux utilisateurs de détecter les vidéos dans lesquelles apparaît leur visage. L’essor de l’IA a rendu la création…

La bande-annonce d’Avengers Doomsday est en ligne, qu’est-ce qu’on en retient ?

Disney a diffusé la première véritable bande-annonce d’Avengers Doomsday. Thor y tient une place de choix, tout comme les X-Men et les 4 Fantastiques. Après plusieurs teasers nous présentant des…

Windows 11 : la recherche de l’Explorateur de fichiers va devenir bien plus rapide

Microsoft se concentre sur les performances de Windows 11 depuis quelques mois. C’est au tour de la recherche de l’Explorateur de fichiers de devenir bien plus efficace. En début d’année,…

YouTube : le mode picture-in-picture est cassé, Google cherche une solution

Google a confirmé sur ses forums d’entraide qu’un bug frappe la version iOS de YouTube — bien que quelques utilisateurs Android soient également impactés. Ce dernier empêche l’activation du mode…

Cette héritière de la Smart fortwo passe les tests avant son arrivée au Mondial de Paris

La Smart fortwo aura bientôt une remplaçante 100 % électrique. Baptisée #2, cette citadine roule déjà camouflée sur les routes du monde entier. Elle se prépare pour une révélation très…

Vous trouvez la Steam Machine trop chère ? Attendez-vous à une nouvelle hausse des prix, prévient Valve

La crise de la RAM est encore bien loin d’être terminée et Valve craint le pire pour la suite. Voilà en essence les récentes déclarations de Yazan Aldehayyat, ingénieur chez…

Des clients d’Amazon ont vu leur facture cloud exploser à des montants délirants à cause d’un bug

Le système de facturation d’Amazon Web Services a connu un sérieux dérèglement vendredi. De nombreux utilisateurs ont découvert des sommes astronomiques sur leur console. Certains ont même cru devoir payer…

Firefox copie Chrome : le navigateur va se mettre à jour deux fois plus souvent

Le navigateur Firefox se mettra bientôt à jour une fois toutes les deux semaines. Exactement comme ce que veut faire Chrome à la rentrée 2026. Voici quand la nouvelle cadence…

Cette nouvelle version de Linux corrige des bugs qui pouvaient faire planter votre voiture

Le noyau Linux reçoit une salve de correctifs avant sa prochaine version stable. Certains bugs pouvaient faire planter les systèmes automobiles. D’autres réparent enfin des consoles portables de jeu très…