
Des chercheurs de l’Université de Toronto, du Vector Institute, de l’Université de Cambridge et de ServiceNow ont développé un prototype de ver à IA adaptative. Le malware génère une stratégie d'attaque distincte pour chaque cible.
L'ouvrage AI Agents Enable Adaptive Computer Worms indique que l'expérience a été réalisée dans un réseau virtuel isolé. Le prototype logiciel a été distribué sur un réseau hétérogène d'appareils Linux, Windows et IoT via des vulnérabilités classiques des réseaux d'entreprise.
Les machines compromises ont été utilisées par le ver comme base de calcul pour un « raisonnement » ultérieur et sa propagation. Les auteurs soutiennent que cela rend nul le coût hypothétique pour un attaquant de l’infection d’une nouvelle machine.
Selon les développeurs de CleverHans Lab, le malware s'exécutait localement sur un modèle de langage ouvert, et non via une plate-forme commerciale d'IA. Les auteurs soulignent spécifiquement qu’ils n’ont pas implémenté de fonctions virales standard qui compliquent la détection ou la suppression.

Le ver utilisait une boucle de raisonnement récursive, de la mémoire et des outils pour sélectionner des tactiques cibles pour un appareil spécifique. Les nœuds GPU infectés pourraient fournir des calculs pour d’autres attaques sur des appareils moins puissants du réseau.
L’IA a exploité des vulnérabilités, des erreurs de configuration et des classes de faiblesses récurrentes révélées publiquement mais toujours disponibles.
L'Université de Toronto a qualifié ces travaux de première démonstration de la manière dont les modèles d'IA accessibles au public peuvent alimenter un virus qui change de stratégie à mesure qu'il se propage entre les appareils. Le document indique également que l'étude est conçue pour aider la communauté de la cybersécurité à se préparer à une telle menace.
Le professeur d'université David Layai a qualifié cette publication de « sonnette d'alarme » pour les développeurs de mécanismes de protection.
Rappelons qu'en septembre 2025, l'équipe d'analyse des menaces de la startup Anthropic a découvert et déjoué la première campagne de cyberespionnage du genre menée par AI.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
