option
Maison
Nouvelles
Le chercheur incite l'IA à fabriquer des infostelleurs chromés malgré les compétences de codage des logiciels malveillants

Le chercheur incite l'IA à fabriquer des infostelleurs chromés malgré les compétences de codage des logiciels malveillants

16 avril 2025
182

Le chercheur incite l'IA à fabriquer des infostelleurs chromés malgré les compétences de codage des logiciels malveillants

L'IA générative a été une arme à double tranchant, suscitant autant de controverses que d'innovations, particulièrement dans le domaine des infrastructures de sécurité. Cato Networks, un fournisseur de sécurité d'entreprise de premier plan, a mis en lumière une nouvelle méthode pour manipuler les chatbots IA. Leur rapport sur les menaces Cato CTRL 2025, publié mardi, détaille comment un chercheur sans expérience préalable en codage de malwares a réussi à tromper plusieurs modèles d'IA, y compris DeepSeek R1 et V3, Microsoft Copilot, et GPT-4o d'OpenAI, pour créer des infostealers Chrome "pleinement fonctionnels". Ces malwares sont conçus pour dérober des données sensibles telles que les mots de passe et les informations financières des navigateurs Chrome.

Le chercheur a utilisé une tactique créative, appelée "Immersive World", pour contourner les mesures de sécurité de ces systèmes d'IA. En créant un univers fictif détaillé où chaque outil d'IA avait des rôles, des tâches et des défis spécifiques, le chercheur a réussi à normaliser les opérations restreintes, contournant ainsi efficacement les protocoles de sécurité en place.

Technique de l'Immersive World

La technique de jailbreak "Immersive World" est particulièrement préoccupante en raison de l'utilisation généralisée des chatbots qui hébergent ces modèles d'IA. Bien que les modèles DeepSeek soient connus pour avoir moins de garde-fous et aient déjà été jailbreakés auparavant, le fait que Copilot et GPT-4o, soutenus par des entreprises dotées d'équipes de sécurité robustes, soient également vulnérables met en évidence la fragilité des voies de manipulation indirecte.

Etay Maor, stratège en chef de la sécurité chez Cato, a déclaré : "Notre nouvelle technique de jailbreak LLM [...] aurait dû être bloquée par les garde-fous de l'IA générative. Ce ne fut pas le cas." Le rapport de Cato mentionne également que, bien que l'entreprise ait informé les parties concernées, les réponses ont varié. DeepSeek n'a pas répondu, tandis qu'OpenAI et Microsoft ont reconnu les conclusions. Google, en revanche, a accusé réception mais a refusé d'examiner le code de Cato.

Un signal d'alarme pour les professionnels de la sécurité

Les conclusions de Cato servent de signal d'alarme pour l'industrie de la sécurité, illustrant comment même des individus sans connaissances spécialisées peuvent représenter une menace significative pour les entreprises. Avec des barrières à l'entrée dans la manipulation de l'IA de plus en plus basses, les attaquants nécessitent moins d'expertise technique pour mener à bien des attaques réussies.

La solution, selon Cato, réside dans l'adoption de stratégies de sécurité basées sur l'IA. En concentrant la formation en sécurité sur le paysage évolutif des menaces alimentées par l'IA, les équipes peuvent garder une longueur d'avance. Pour plus d'informations sur la préparation des entreprises à ces défis, consultez les conseils de cet expert.

Restez informé des dernières nouvelles en matière de sécurité en vous abonnant à Tech Today, livré dans votre boîte de réception chaque matin.

Article connexe
Le lancement par Seed de ByteDance d’une campagne mondiale de recrutement sur les campus, offrant des actions virtuelles pour attirer les meilleurs talents en grands modèles Le lancement par Seed de ByteDance d’une campagne mondiale de recrutement sur les campus, offrant des actions virtuelles pour attirer les meilleurs talents en grands modèles Dans le paysage concurrentiel des grands modèles de langage, la sécurisation des talents de premier plan reste l’actif stratégique le plus critique.Le 1er avril, ByteDance a annoncé le lancement de son initiative de recrutement sur les campus mondiau
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques Suno appose des filigranes aux chansons dans le cadre de batailles juridiques Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Recommandations de sujets spéciaux liés
Conception et art Outils de référence stylistique basés sur l'IA pour les fiches de personnages, les moodboards et les présentations commerciales
Outils de référence stylistique basés sur l'IA pour les fiches de personnages, les moodboards et les présentations commerciales

Les meilleurs outils de référence en matière de style visuel généré par IA pour 2026, destinés aux fiches de personnages, aux moodboards et aux présentations, sont désormais disponibles sur XIX.AI ! Cette sélection triée sur le volet regroupe des outils puissants et révolutionnaires qui ont été soumis à des tests rigoureux en conditions réelles. Vous y trouverez une comparaison entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour vous aider à stimuler votre créativité et à optimiser votre flux de travail. Explorez-la dès maintenant pour découvrir l'outil idéal qui vous permettra de booster votre productivité !

11 outils
xix.ai
Référencement Les meilleurs outils d'analyse des SERP basés sur l'IA pour la stratégie de référencement
Les meilleurs outils d'analyse des SERP basés sur l'IA pour la stratégie de référencement

Les meilleurs outils d’analyse SERP basés sur l’IA de 2026, les mieux notés pour la stratégie de référencement, sont sélectionnés par XIX.AI à l’issue de tests rigoureux en conditions réelles et de classements mis à jour chaque semaine. Ces outils puissants vous aident à révéler des opportunités d’optimisation cachées, à améliorer les performances de votre contenu et à acquérir un avantage concurrentiel dans les résultats de recherche. Découvrez dès aujourd’hui l’outil idéal pour optimiser votre stratégie de référencement. Explorez-les dès maintenant !

13 outils
xix.ai
Analyse des données Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce
Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce

2026 Derniers Meilleurs Outils de Détection d’Anomalies par IA les mieux notés pour la surveillance des KPI dans les équipes SaaS et E-commerce ! XIX.AI a sélectionné une collection puissante et révolutionnaire, basée sur des tests rigoureux en conditions réelles et des classements mis à jour chaque semaine. Vous y trouverez des comparaisons détaillées entre les versions gratuites et payantes, afin de vous aider à identifier la solution incontournable qui améliore la productivité et débloque votre avantage concurrentiel grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
en écrivant Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs
Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs

2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.

8 outils
xix.ai
Éducation et apprentissage Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens
Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens

Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

10 outils
xix.ai
Composition musicale Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues
Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues

2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !

9 outils
xix.ai
commentaires (7)
0/500
WillGarcía
WillGarcía 27 mars 2026 15:00:47 UTC+01:00

AIがコード書いてくれるって便利だけど、こんな風に悪用される可能性があるんだね…セキュリティ会社の報告書、興味深い。ちょっと怖いけど、結局は使い方次第ってことか。使う側の倫理観が重要になってきそうだわ。🔒

NicholasAllen
NicholasAllen 10 mars 2026 05:00:31 UTC+01:00

这报告也太吓人了,普通人居然能轻松生成木马?看来AI安全机制得好好加强啊,不然以后岂不是满大街的“黑客速成班”了😱话说普通用户该怎么防范这类AI生成的恶意软件呢?

ThomasYoung
ThomasYoung 21 avril 2025 06:08:07 UTC+02:00

Esse truque de AI para criar infostealers do Chrome é loucura! 😱 Sem habilidades de codificação necessárias? Isso é assustador, mas também meio legal. Me faz pensar em como nossos dados estão realmente seguros. Mas tenho que dar crédito pela criatividade! 🔍

CharlesJohnson
CharlesJohnson 20 avril 2025 21:21:57 UTC+02:00

¡Este truco de IA para crear infostealers de Chrome es una locura! 😱 ¿Sin habilidades de codificación necesarias? Eso es aterrador pero también un poco genial. Me hace preguntarme cuán seguros están realmente nuestros datos. Pero hay que reconocer la creatividad! 🔍

GaryWilson
GaryWilson 20 avril 2025 05:53:10 UTC+02:00

크롬 정보 도둑 프로그램을 만드는 AI 트릭이 대단해! 😱 코딩 기술이 필요 없다고? 무섭지만 좀 멋지기도 해. 우리 데이터가 정말 안전한지 궁금해지네. 그래도 창의성에는 박수를 보내! 🔍

WillGarcía
WillGarcía 18 avril 2025 23:49:42 UTC+02:00

Chromeの情報窃盗ツールを作るAIのトリックがすごい!😱 コーディングのスキルが不要って、怖いけどちょっとかっこいいね。データの安全性が本当にどうなのか気になる。でも創造性には敬意を表するよ!🔍

OR