WormGPT est le pendant maléfique de ChatGPT, cette IA crée des campagnes de phishing

Les Intelligences artificielles génératives sont capables de mille et une choses, des plus utiles en termes de productivité, aux plus néfastes. Les cybercriminels ont bien compris tous les bénéfices qu’ils peuvent tirer de cette nouvelle technologie. On entend parler de plus en plus fréquemment de campagnes de phishing toujours plus sophistiquées créées grâce à cette nouvelle classe d’outils.

robot-laptop
Crédit : 123rf

Aujourd’hui, par exemple, c’est WormGPT qui fait parler de lui. Ce chatbot destiné aux hackers est en libre circulation sur les sites de pirates. Ses concepteurs avancent qu’il permet de créer aisément des « attaques de compromission par courrier électronique ». En d’autres termes, il permet de créer des campagnes d’emails personnalisés très convaincants visant les employés d’organisations commerciales, gouvernementales ou à but non lucratif.

page-wormgpt

Comme son nom l’indique, WormGPT est une alternative aux IA grand public telles que Bard et ChatGPT. Comme eux, le malware met à profit un modèle de langage possédant. Son créateur va même jusqu’à définir WormGPT comme « le plus grand ennemi du célèbre ChatGPT […] qui vous laisse faire toutes sortes de choses illégales ». Comme on peut le voir, WormGPT fonctionne sans aucune limite éthique, à l’inverse de ChatGPT, par exemple.

WormGPT est un outil de phishing de masse créé grâce à l’IA

Cela dit, bien que WormGPT soit « marketé » comme un malware spécialisé, des outils à base d’IA plus grand public sont également capables de faire des dégâts tout aussi importants. C’est le cas de Bard, le chatbot de Google désormais disponible en France. Check Point Research a ainsi constaté que les hackers utilisent l’IA de Mountain View pour créer du contenu malveillant. Selon les chercheurs, les contraintes éthiques posées par les développeurs de Bard sont bien plus faciles à abuser que celles de ChatGPT.

exemple-wormgpt
Crédit : Hacker News

Par ailleurs, des chercheurs de Mithril Security ont prouvé qu’il est possible de « corrompre » un grand modèle de langage en modifiant un LLM open-source nommé GPT-J-6B. Après avoir été modifié, celui s’est spécialisé dans la désinformation. Ses concepteurs l’ont mis à disposition sur un dépôt public, afin que les internautes l’intègrent dans d’autres applications, et empoisonnent la chaîne d’approvisionnement LLM : une technique appelée PoisonGPT.

Source : Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Le successeur du Vision Pro serait déjà à l’agonie chez Apple

Apple n’a jamais renoncé à donner une suite à son casque Vision Pro. Les ingénieurs de la marque exploreraient quatre pistes très différentes pour cet appareil entièrement repensé. Aucune ne…

Colonisation martienne : oubliez le béton, ce matériau « vivant » pourrait tout changer

Les futurs colons martiens pourraient construire des habitations en un rien de temps. Des chercheurs ont mis au point un matériau de construction « vivant », qui pourrait permettre d’imprimer…

Comment savoir si les données de votre carte bancaire ont été piratées ?

Vous n’avez pas perdu votre carte bancaire. Pourtant, son numéro peut tomber entre de mauvaises mains sans que vous sachiez quand, ni comment. Rien ne permet en effet de s’en…

Une simple vis met Volkswagen dans l’embarras, des millions de voitures rappelées

Les propriétaires de certains véhicules Volkswagen devraient se méfier. Le célèbre fabricant rappelle en effet plusieurs centaines de milliers de voitures à cause d’un inquiétant problème de direction. En voiture,…

Google Photos ne répond plus sur certains Pixel, les utilisateurs enragent

Une application essentielle fait des siennes sur les smartphones de la firme de Mountain View. En effet, Google Photos rencontre de gros problèmes sur certains Pixel, dont les nôtres. Lancé…

Windows 11 : Microsoft suspend en urgence cette mise à jour qui sème le chaos

La mise à jour KB5002907 de Windows 11 aurait tendance à causer d’importants dégâts. Face à ce constat, Microsoft a pris une décision radicale, en suspendant purement et simplement son…

Vous passez au drive ? Cette IA de McDonald’s pourrait bientôt prendre votre commande

La célèbre chaîne de fast-food américaine accueille l’intelligence artificielle à bras ouverts. McDonald’s est en effet en train de tester un assistant vocal capable de prendre les commandes au drive….

Mercedes teste une batterie qui pourrait révolutionner la voiture électrique

Le célèbre fabricant allemand Mercedes est en train de tester une nouvelle batterie particulièrement performante. Celle-ci affiche une vitesse de charge impressionnante. Face à la crise des carburants et à…

Xiaomi officialise les 18 Pro, Samsung repousse One UI 9, c’est le récap’ de la semaine

Les nouveaux haut de gamme de Xiaomi arrivent en Europe, le lancement de One UI 9 prend un peu de retard, Google Messages prépare une refonte de son moteur de…

Google transforme ses Pixel Watch avec cette mise à jour très attendue

Les Pixel Watch 3, 4 et 5 de Google s’améliorent via une importante mise à jour. Celle-ci apporte son lot de nouveautés, permettant un suivi de santé toujours plus précis….