Maison
LLM révèle une nouvelle attaque informatique : la page de partage de ChatGPT utilisée comme point d'entrée pour le hameçonnage

Alors que les grands modèles de langage (LLM) connaissent une adoption massive, les cybercriminels affinent leurs tactiques en exploitant de plus en plus les fonctionnalités légitimes des plateformes d’IA pour exécuter des attaques par empoisonnement ciblées. Push Security a récemment publié un rapport détaillant une nouvelle menace baptisée « LLMShare », qui exploite les mécanismes de partage de contenu au sein des grands modèles de langage. En hébergeant des charges malveillantes directement sur le domaine officiel d’OpenAI, les attaquants abusent de la confiance des utilisateurs envers les plateformes établies pour distribuer des logiciels malveillants.
Cette campagne sophistiquée commence par des attaquants utilisant les capacités de rendu de contenu de ChatGPT pour générer une page HTML personnalisée au sein de l’interface officielle, puis la distribuent via des liens de partage publics « /s/ ». Parallèlement, les attaquants achètent des emplacements publicitaires premium sur Google Search. Étant donné que ces liens publicitaires pointent vers des URL apparemment légitimes avec des domaines officiels, tant les utilisateurs occasionnels que les scanners de sécurité automatisés échouent souvent à identifier la menace lors de la première exposition.
Lorsqu’un utilisateur clique sur la publicité Google, il est redirigé vers une page imitant un service légitime mais affichant un faux avis de « maintenance ». La page affirme faussement que le service est temporairement indisponible en raison d’un trafic élevé et incite les utilisateurs à « télécharger l’application de bureau » pour continuer.
En cliquant sur le bouton de téléchargement, les victimes sont redirigées vers un portail malveillant proposant des paquets clients Windows et macOS falsifiés. Ces paquets utilisent des techniques d’évasion avancées : ils présentent un site web factice et bénin d’une entreprise de réalité virtuelle aux scanners de sécurité, tout en servant le véritable programme d’installation malveillant uniquement aux visiteurs humains. Les analyses révèlent que ces programmes exécutent des commandes pour détecter les environnements de machine virtuelle, retardant leur exécution jusqu’à ce qu’ils puissent fonctionner sans être détectés.
Les experts en sécurité avertissent que cette stratégie, qui s’appuie sur la crédibilité perçue des grandes entreprises technologiques, gagne en popularité. Les chercheurs ont identifié des variantes similaires ciblant la plateforme Claude, indiquant que les attaquants testent ces scripts d’ingénierie sociale sur plusieurs services d’IA de premier plan. Cette exploitation des vulnérabilités liées au partage de domaines légitimes met en lumière des lacunes critiques dans les défenses actuelles de la sécurité Internet.
Article connexe
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Recommandations de sujets spéciaux liés
commentaires (0)

Alors que les grands modèles de langage (LLM) connaissent une adoption massive, les cybercriminels affinent leurs tactiques en exploitant de plus en plus les fonctionnalités légitimes des plateformes d’IA pour exécuter des attaques par empoisonnement ciblées. Push Security a récemment publié un rapport détaillant une nouvelle menace baptisée « LLMShare », qui exploite les mécanismes de partage de contenu au sein des grands modèles de langage. En hébergeant des charges malveillantes directement sur le domaine officiel d’OpenAI, les attaquants abusent de la confiance des utilisateurs envers les plateformes établies pour distribuer des logiciels malveillants.
Cette campagne sophistiquée commence par des attaquants utilisant les capacités de rendu de contenu de
Lorsqu’un utilisateur clique sur la publicité Google, il est redirigé vers une page imitant un service légitime mais affichant un faux avis de « maintenance ». La page affirme faussement que le service est temporairement indisponible en raison d’un trafic élevé et incite les utilisateurs à « télécharger l’application de bureau » pour continuer.
En cliquant sur le bouton de téléchargement, les victimes sont redirigées vers un portail malveillant proposant des paquets clients Windows et macOS falsifiés. Ces paquets utilisent des techniques d’évasion avancées : ils présentent un site web factice et bénin d’une entreprise de réalité virtuelle aux scanners de sécurité, tout en servant le véritable programme d’installation malveillant uniquement aux visiteurs humains. Les analyses révèlent que ces programmes exécutent des commandes pour détecter les environnements de machine virtuelle, retardant leur exécution jusqu’à ce qu’ils puissent fonctionner sans être détectés.
Les experts en sécurité avertissent que cette stratégie, qui s’appuie sur la crédibilité perçue des grandes entreprises technologiques, gagne en popularité. Les chercheurs ont identifié des variantes similaires ciblant la plateforme Claude, indiquant que les attaquants testent ces scripts d’ingénierie sociale sur plusieurs services d’IA de premier plan. Cette exploitation des vulnérabilités liées au partage de domaines légitimes met en lumière des lacunes critiques dans les défenses actuelles de la sécurité Internet.
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter











