JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & CybersécuritéTech & Innovations

ChatGPT : le nouvel outil préféré des cybercriminels

Darell Mertens
Published: 11 janvier 2023
Last updated: 12 janvier 2023
Partager
Hacker qui programme un logiciel malveillant
Sommaire
  • ChatGPT au service des cybercriminels malgré lui
  • Une aubaine pour les criminels du Dark Web et les pros du phishing
  • Dangers potentiels et contre-mesures

Ces dernières semaines, l’intelligence artificielle à fait une entrée tonitruante dans nos vies avec la mise à disposition du public d’outils tels que Midjourney et ChatGPT d’OpenAI. Leurs capacités impressionnantes fais couler beaucoup d’encre et suscitent beaucoup d’enthousiasme sur les réseaux sociaux. Ces technologies ont un énorme potentiel dans beaucoup de domaines, tels que la recherche, la communication, la finance et les services de commerce électronique. Cependant, les cybercriminels ont découvert comment utiliser ces technologies à des fins malveillantes, comme la création de ransomwares et de mails de phishing. C’est en tout cas ce que révèle l’expert en cybersécurité Checkpoint, qui s’alarme de l’utilisation de l’IA à des fins illégales.

ChatGPT au service des cybercriminels malgré lui

ChatGPT est un modèle de langage basé sur l’apprentissage automatique développé par OpenAI. Ses capacités à comprendre, générer et répondre à des textes en langage naturel peuvent être utilisées dans divers secteurs dont la création de contenu, la recherche d’informations et l’assistance à la programmation informatique. Mais comme on pouvait s’y attendre, les cybercriminels ont trouvé un moyen d’exploiter les capacités de l’IA pour donner un coup de pouce à leur « business ».

D’après Checkpoint, un sujet de discussion intitulé « ChatGPT – Avantages des logiciels malveillants » est récemment apparu sur un forum de pirates informatique, dans lequel un individu évoque l’utilisation du robot d’OpenAi pour « recréer des souches de logiciels malveillants à partir des connaissances puisées dans des publications de recherche sur les malwares« .

Par exemple, l’individu a partagé le code d’un malware basée sur Python étant capable de rechercher des types de fichiers courants sur une machine Windows, de les copier dans un dossier aléatoire du dossier « Temp », les compresser et les uploader sur un serveur FTP. La société de cybersécurité Checkpoint a analysé le script présenté sur le forum en question et confirme qu’il est potentiellement fonctionnel. Le script est en fait un voleur de data basique qui recherche, dans l’ordinateur de la victime, 12 types de fichiers courants pouvant contenir des informations sensibles et les envoie ensuite vers un serveur web non sécurisé.

A lire également

BYD Denza N8L, grand SUV électrique 6 places de 5,20 m, photo officielle du constructeur en extérieur
BYD Denza N8L électrique : le SUV 6 places qui repousse les limites avec 960 km d’autonomie
Leapmotor B05, compacte électrique cinq étoiles ANCAP et Euro NCAP
Leapmotor B05 décroche cinq étoiles ANCAP et Euro NCAP : la compacte chinoise double la mise sur la sécurité
Concept Tesla en Europe : Model Y blanc sur une route qui se divise, skyline européenne (Big Ben, Tour Eiffel, Porte de Brandebourg) et wordmark TESLA, illustrant des ventes à deux vitesses selon les pays
+279 % sur un an en France, -79 % en Norvège : l’incroyable paradoxe des ventes de Tesla en Europe

Le hacker a également partagé un simple extrait Java, créé avec l’aide de ChatGPT, qui exécute secrètement un client SSH comme PuTTY et le modifie pour télécharger et lancer n’importe quel malware sur l’ordinateur de la victime.

Une aubaine pour les criminels du Dark Web et les pros du phishing

L’utilisation de ChatGPT à des fins malhonnêtes ne se limite pas aux exemples mentionnés ci-dessus. En effet, les capacités du robot permettent aussi de créer des scripts sophistiqués. Les chercheurs de Ckeckpoint ont découvert un hacker expliquant comment il avait utilisé l’IA d’OpenAi pour automatiser la création d’une place de marché illégale sur le Dark Web.

Les e-mails d’hameçonnage (phishing) sont également un autre moyen pour les cybercriminels de diffuser des logiciels malveillants. Ainsi, ChatGPT pourraient être utilisées pour rédiger des textes plus convaincants afin d’inciter les personnes à cliquer sur des liens ou à télécharger des virus informatiques. Une expérience récente menée par l’expert en cybersécurité a montré qu’il est possible d’utiliser l’IA dans cet objectif, bien qu’il soit nécessaire de contourner les contrôles éthiques de ChatGPT.

Dangers potentiels et contre-mesures

L’utilisation de ChatGPT pour des activités malveillantes constitue donc une menace importante pour la cybersécurité. Plus les hackers adopteront cette méthode, plus la sophistication et la personnalisation des logiciels malveillants et des e-mails phishing augmenteront, ce qui rendra plus difficile leur détection et leur prévention. De plus, l’utilisation de logiciels malveillants générés par l’intelligence artificielle pourrait potentiellement échapper aux logiciels antivirus traditionnels et rendre plus difficile le suivi de la source du logiciel malveillant.

Pour empêcher l’utilisation de ChatGPT et d’autres technologies d’IA dans des buts illégaux, il sera sans doute nécessaire de combiner des mesures techniques et non techniques. Ces dernières comprennent la promotion d’un développement et d’une utilisation responsables de l’intelligence artificielle, la mise en œuvre de réglementations et de directives pour le développement et l’utilisation de l’IA, et la promotion d’une culture de la cybersécurité auprès du grand public, des entreprises et des administrations.

Il sera aussi important que des entreprises telles qu’OpenAI garantissent la sécurité et l’utilisation éthique de leur technologie en mettant en place des contrôles stricts et en surveillant activement toute utilisation malveillante et criminel de leurs modèles d’IA.

Il est clair que l’utilisation de ChatGPT n’en est qu’à ses débuts et présente de nombreux avantages, mais il est important de prendre conscience des nouvelles portes qu’il ouvre à des cybercriminels et de prendre les mesures adéquats pour empêcher toute utilisation abusive.

Sources :Research Checkpoint
Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Aucun commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

Samsung Galaxy S27 Ultra, rendu concept avec charge rapide 60 W, câble USB-C, fond bleu nuit avec arcs électriques
Samsung Galaxy S27 Pro et Ultra certifiés à 60 W : la charge rapide enfin déverrouillée
Mobiles & Apps
Concept : un PC gamer fait tourner GTA V version PS5 via l'émulateur KytyPS5, scène enneigée de North Yankton à l'écran, manette DualSense au premier plan
KytyPS5 fait tourner GTA V version PS5 à 60 FPS sur PC et ouvre la voie à l’émulation de GTA 6
Consoles & Jeux Vidéo
Logo OpenAI avec le nom du modèle GPT-6 Astra, concept sombre techno fond bleu nuit
Jensen Huang proclame l’arrivée de l’AGI après le lancement de GPT-6 Astra par OpenAI
IA & Robotique
Concept : deux smartphones pliables flagships face à face dans une arène, logo Apple en arrière-plan, la bataille des foldables avant le premier iPhone pliable
Huawei et Xiaomi dégainent leurs flagships avant le premier iPhone pliable d’Apple
Mobiles & Apps

Tendance

Logo Anthropic avec le nom Claude au centre, concept de systèmes multi-agents IA sur fond techno sombre, illustration du rapport sur les sabotages entre agents
Les IA ont des réflexes de survie, mentent et falsifient les données : Anthropic révèle l’ampleur des sabotages dans les systèmes multi-agents
IA & Robotique
GTA 6, artwork officiel de Rockstar avec les protagonistes Lucia et Jason
GTA 6 : des vidéos de gameplay et la carte on fuité. Cette fois c’est pas de l’IA
Consoles & Jeux Vidéo
Concept d'une montre connectée Garmin mesurant la glycémie non invasive au poignet grâce à un capteur optique
Garmin dévoile un brevet pour mesurer la glycémie au poignet et relance la course contre Apple
Geek & Gadgets
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
Robot humanoïde type Tesla Optimus dans un hall industriel futuriste, production à grande échelle
Tesla Optimus : premières ventes repoussées à 2027, la mue spectaculaire de Fremont s’accélère
IA & Robotique

Vous allez aussi aimer

Windows 11 Project Zenith, l'édition de Windows 11 dédiée aux développeurs IA annoncée par Microsoft
Informatique & Cybersécurité

Windows 11 Project Zenith : Microsoft réserve son OS pour développeurs IA aux machines à 3 999 dollars

6 septembre 2026
Audacity 4.0, logo officiel et nouvelle interface audio
Tech & Innovations

Audacity 4 : l’éditeur audio gratuit le plus téléchargé au monde entre dans une nouvelle ère

5 septembre 2026
Logo WordPress fissuré ciblé par un réticule rouge, cadenas brisé et base de données compromise, faille All-in-One WP Migration
Informatique & CybersécuritéWeb & Internet

Une injection SQL dans All-in-One WP Migration expose plus de trois millions de sites WordPress

5 septembre 2026
Logo Google Chrome fissuré avec bouclier d'alerte, faille zero-day CVE-2026-85046
Informatique & Cybersécurité

Chrome corrige en urgence la faille zero-day CVE-2026-85046 qui permet l’exécution de code via V8

5 septembre 2026
Concept Windows 11 : logo Windows au-dessus de barrettes RAM protegees par un bouclier, setup gaming en arriere-plan, pour Memory Integrity active par defaut
Informatique & Cybersécurité

Windows 11 activera l’intégrité de la mémoire par défaut en octobre 2026 : ce que les gamers PC doivent savoir

4 septembre 2026
Concept cybersécurité : le logo WordPress fissuré et ciblé par un réticule rouge, cadenas brisé, illustrant cinq failles critiques (RCE et prise de contrôle) touchant des plugins et thèmes
Informatique & CybersécuritéWeb & Internet

WordPress sous le feu de cinq failles critiques : RCE et prise de contrôle totale sur des plugins massivement déployés

2 septembre 2026
Rendu conceptuel du stellarator Infinity One de Type One Energy, première centrale à fusion nucléaire commerciale aux États-Unis
Tech & Innovations

Première licence commerciale de fusion nucléaire : le Tennessee ouvre la voie avec le stellarator de Type One Energy

1 septembre 2026
Concept Windows 11 : l'assistant d'installation propose enfin un vrai bouton « Opt out of backup » pour refuser la sauvegarde OneDrive, à la place de l'ancien « Remind me in 3 days »
Informatique & Cybersécurité

Windows 11 : Microsoft ajoute enfin un vrai bouton pour refuser OneDrive dès l’installation

1 septembre 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Samsung Galaxy A18 4G, rendu concept
Galaxy A18 4G : rendus, fiche technique et prix fuitent avant l’heure
Mobiles & Apps
Key art officiel de Final Fantasy VII Revelation avec Cloud, Zack, Aerith et Sephiroth
Square Enix au Tokyo Game Show 2026 : Final Fantasy VII Revelation et Kingdom Hearts IV en tête d’affiche
Consoles & Jeux Vidéo
PrimeBOT Q1, mini humanoïde de compagnie de la taille d'un enfant (88 cm), comparé à un adulte, primé aux IFA Innovation Awards 2026
PrimeBOT Q1 : le mini humanoïde de compagnie de la taille d’un enfant primé aux IFA Innovation Awards 2026
IA & Robotique
Robot humanoïde AgiBot A3 écrivant de la calligraphie au pinceau sur papier rouge à l'IFA Berlin 2026, plan rapproché net
AgiBot A3 à l’IFA Berlin : la calligraphie au pinceau comme vitrine de la main robotique la plus sensible du marché
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?