L’IA Gemini est largement utilisée pour mener des cyberattaques, Google confirme

Un rapport du GTIG, la branche de Google luttant contre les cyberattaques, révèle que de nombreux groupes pirates se servent de l'IA Gemini pour mener à bien leurs opérations.

IA Gemini cyberattaques
Crédits : 123RF

Il y aura toujours quelqu'un pour détourner un outil de son usage premier. Malheureusement, cela aboutit très souvent à quelque chose de néfaste. Quand l'intelligence artificielle s'est démocratisée avec l'essor fulgurant de ChatGPT, il n'a pas fallu longtemps avant que des personnes malveillantes lui trouvent une autre utilité que l'organisation de voyages ou la rédaction de mails professionnels. Par exemple, élaborer des cyberattaques.

En théorie, les IA ne le permettent pas, mais l'on peut exploiter des failles pour qu'elles fassent ce qui leur est normalement interdit. Sans même aller jusque là, il existe tout un tas de manières de profiter des avantages d'un chatbot pour mener à bien des activités criminelles sur Internet.

Lire aussi – Grâce à ChatGPT, un dangereux malware qui prend le contrôle des Mac est découvert

Dans son dernier rapport, le GITG (Google Threat Intelligence Group) dévoile que Gemini, modèle de langage créé par Google, a la cote chez les hackers. Le GITG a repéré 57 groupes ayant recours à Gemini pour élaborer leurs cyberattaques à travers le monde. Précisons qu'il s'agit de groupes dit APT, pour Advanced Persistent Threat, c'est-à-dire des pirates en lien avec des agences gouvernementales, qui les soutiennent à différents niveaux.

Google dévoile que son IA Gemini est utilisé par presque 60 groupes menant des cyberattaques

Ils se situent en Chine, en Iran, en Corée du Nord et en Russie. Google précise qu'ils se servent de l'IA Gemini “pour faciliter leurs opérations” et “gagner productivité“, mais pas pour développer “de nouvelles capacités“.

Chaque pays à ses usages. L'Iran, dont les hackers sont “les plus gros consommateurs de Gemini“, profite de l'IA pour élaborer des campagnes de phishing, repérer des experts en cybersécurité et générer du contenu en lien avec ce thème.

Hackers utilisent IA
Crédits : 123RF

La Chine lui confie plutôt la correction de code malveillant ou la recherche sur les techniques permettant d'infiltrer un système informatique sans se faire repérer. La Russie se limite à 2 choses : convertir le code de malwares disponibles publiquement dans un autre langage de programmation, et ajouter des couches de chiffrement sur d'autres.

Quant à la Corée du Nord, elle demande à Gemini de… rédiger des lettres de motivation pour répondre à des offres d'emploi. Le but est en réalité de faire entrer un espion au sein d'une entreprise occidentale. C'est pourquoi les hackers du pays mettent aussi à profit l'IA pour “rechercher les salaires moyens d'emplois spécifiques et poser des questions à leur sujet sur LinkedIn“, tout en demandant des “informations sur les échanges de collaborateurs à l'étranger“.

L'intelligence artificielle est devenue un outil indispensable pour les hackers

Si Google a pris l'exemple de Gemini, son propre modèle de langage (LLM), la firme remarque aussi de plus en plus de publicités pour des IA modifiées clairement frauduleuses. Qu'elles s'appellent WormGPT, FraudGPT ou encore GhostGPT, elles permettent toutes la création de mails de phishing personnalisés ou de faux sites Internet, entre autres choses.

Lire aussi – Des hackers ont créé plus de 1000 faux sites pour diffuser un malware qui vole vos données, voici comment les repérer

Le GITG réaffirme la nécessité de sécuriser au maximum les LLM afin d'empêcher leur usages à des fins frauduleuses. La firme de Moutain View travaille activement à empêcher les attaques par injection de requête, celles qui font sortir l'IA de son cadre de règles. Elle rappelle toutefois l'importance d'une coopération entre les spécialistes du secteur et les gouvernements comme autre rempart contre le phénomène.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…

Prime Day : les montres connectées et écouteurs Huawei sont à prix mini sur Amazon

Pour ce deuxième jour du Prime Day, nous avons trouvé pour vous de superbes offres Huawei sur Amazon. Si vous avez un budget limité pour vous équiper, nous vous conseillons…