DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Comment le cybercrime s'améliore avec les outils d'IA générative pour des attaques sophistiquées

ParAamir SheikhAamir Sheikh 3 min de lecture
la cybercriminalité
  • Une entreprise de cybersécurité découvre un nouvel outil d'IA générative, « WormGPT », vendu à des criminels pour des activités malveillantes.
  • Un autre outil malveillant d'IA générative nommé « PoisonGPT » fait son apparition, conçu pour propager intentionnellement de fausses informations en ligne.
  • Les forces de l'ordre expriment leurs inquiétudes croissantes concernant la mauvaise utilisation potentielle de la technologie d'IA générative par des acteurs malveillants et des criminels.

Une entreprise de cybersécurité a fait une découverte inquiétante : un outil d'IA générative appelé WormGPT est vendu aux criminels. Un autre outil malveillant d'IA générative appelé PoisonGPT est également apparu, conçu pour propager intentionnellement de fausses informations en ligne. À mesure que l'utilisation de la technologie d'IA générative se généralise, les agences de police s'inquiètent de plus en plus de son utilisation potentielle par des acteurs malveillants et des criminels. Ces outils représentent les derniers exemples de la manière dont l'IA générative peut être exploitée à des fins illicites, soulevant des questions sur les limites éthiques de l'industrie et la nécessité d'une réglementation accrue.

Outils d'IA générative malveillants

WormGPT, récemment découvert par l'entreprise de cybersécurité SlashNext, est une alternative « black hat » spécifiquement conçue pour les activités malveillantes. L'outil utilise un module IA basé sur le modèle de langage GPTJ open-source développé en 2021. Il offre diverses fonctionnalités, notamment un support illimité de caractères, la rétention de la mémoire de chat et des capacités de formatage de code. SlashNext a mené une expérience utilisant WormGPT pour générer un e-mail trompeur, visant à presser un gestionnaire de compte peu méfiant de payer une facture frauduleuse. Les résultats étaient inquiétants, montrant le potentiel pour des attaques de phishing sophistiquées et de compromission de messagerie professionnelle.

Un autre développement inquiétant implique Mithril Security, une entreprise de cybersécurité qui a testé comment GPTJ pourrait être utilisé pour propager de la désinformation en ligne. Ils ont créé un outil appelé PoisonGPT, qu'ils ont téléchargé sur Hugging Face, une plateforme qui distribue des modèles IA pour les développeurs. Le modèle malveillant a été déguisé pour diffuser de fausses nouvelles. L'aspect préoccupant est que les criminels peuvent manipuler les grands modèles de langage et les distribuer via des fournisseurs de modèles comme Hugging Face, amenant les victimes à utiliser involontairement des modèles empoisonnés. Cela met en lumière le problème plus large de la confiance et de la transparence dans la chaîne d'approvisionnement de l'IA, où les utilisateurs ont souvent peu d'aperçu des ensembles de données et des algorithmes utilisés pour produire les modèles qu'ils emploient.

Considérations éthiques au milieu de l'adoption généralisée de l'IA

Les politiques d'utilisation d'OpenAI interdisent strictement l'utilisation de ses modèles pour des activités illégales et du contenu qui exploite ou nuit aux autres. Mais, à mesure que les outils d'IA générative deviennent plus accessibles, le risque de mauvaise utilisation par les criminels et les acteurs malveillants augmente. Néanmoins, à mesure que les frontières de l'innovation en IA continuent de s'étendre, le risque d'exploitation par des éléments malveillants et des criminels augmente également. Cette préoccupation croissante n'a pas échappé aux yeux vigilants d'estimées agences de police telles qu'Europol et Interpol, toutes deux pleinement conscientes de l'immense potentiel que l'IA détient pour soutenir leurs nobles missions.

Interpol a pris des mesures proactives pour développer une boîte à outils dédiée qui permet aux forces de police du monde entier de bénéficier de la puissance de l'IA. Les systèmes de patrouille automatique, l'identification des individus vulnérables et la gestion efficace des centres d'appels d'urgence ne sont que quelques-uns des domaines où l'IA s'avère être un allié inestimable pour sauvegarder le bien-être de la société. Parallèlement à la promesse d'une utilisation constructive de l'IA, il est tout aussi crucial de reconnaître les limites et les risques inhérents que présentent ces systèmes sophistiqués. À cette fin, il incombe aux parties prenantes du domaine de la cybersécurité, aux leaders de l'industrie et aux agences de police de s'unir dans un effort concerté pour relever les défis apportés par l'ascension fulgurante de l'IA et ses implications profondes sur le tissu social.

Alors que le rideau se lève sur le dernier chapitre sombre du récit de l'IA avec l'apparition de WormGPT et PoisonGPT – des outils d'IA générative malveillants vendus clandestinement par le milieu souterrain – les appels à un cadre réglementaire robuste sont plus forts que jamais. Les criminels et les acteurs mal intentionnés cherchent à exploiter ces merveilles de l'IA pour poursuivre leurs agendas néfastes, soulignant la nécessité urgente d'une approche collaborative pour répondre aux dilemmes éthiques et aux ramifications en matière de sécurité. Trouver l'équilibre délicat entre la poursuite implacable de l'innovation et la gestion responsable de la technologie IA devient primordial pour garantir son avancement continu sans compromettre les principes fondamentaux d'éthique et de sécurité qui sous-tendent l'avenir de l'IA.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Aamir Sheikh

Aamir Sheikh

Aamir est journaliste technologique avec près de six ans d'expérience dans les secteurs de la cryptomonnaie et de la technologie. Il est diplômé de l'université MAJ avec un MBA en finance et marketing. Il travaille désormais pour Cryptopolitan, où il rend compte des dernières évolutions des marchés de la cryptomonnaie et des prévisions de prix.

PLUS D'ACTUALITÉS…