
Les attaquants utilisent l'intelligence artificielle pour exploiter les vulnérabilités, intensifier les opérations et obtenir un accès initial à un système ou un réseau cible. Ceci est indiqué dans le rapport du Google Threat Intelligence Group (GTIG).
Pour la première fois, GTIG a découvert un pirate informatique utilisant un bug zero-day développé avec l'IA. Il prévoyait de l'utiliser pour une attaque massive, mais les experts de la société ont réussi à prévenir la menace.
Les attaquants liés à la Corée du Nord ont également montré un intérêt considérable pour l’utilisation de l’IA pour détecter des vulnérabilités.
La programmation neuronale a accéléré le développement de boîtes à outils d'infrastructure et malware polymorphe. La technologie facilite le contournement des systèmes de sécurité et permet l’intégration de fausses logiques. GTIG associe des développements similaires à la Russie.
L'intelligence artificielle aide aux opérations autonomes. Les analystes ont souligné que les logiciels malveillants comme PROMPTSPY « indiquent une évolution vers une orchestration indépendante des attaques ». Les modèles interprètent l'état du système pour générer dynamiquement des commandes et manipuler l'environnement de la victime.
« Cette approche permet aux attaquants de confier des tâches opérationnelles à l'IA pour une activité évolutive et adaptative », indique le rapport.
Les pirates continuent d’utiliser l’IA comme assistant de recherche à grande vitesse pour soutenir le cycle de vie des attaques. En parallèle, ils s’orientent vers des workflows basés sur des agents pour l’automatisation.
Les attaquants cherchent à obtenir un accès anonyme aux modèles haut de gamme afin de contourner illégalement les limites. Une telle infrastructure permet un abus massif des services.
GTIG a remarqué que des pirates comme TeamPCP (également connu sous le nom d'UNC6780) ont commencé à utiliser des cadres d'IA et des dépendances logicielles pour obtenir un premier accès à l'infrastructure des victimes.
Les experts de la division cyber de Google ont souligné qu'ils prenaient des mesures proactives pour garder une longueur d'avance sur les menaces en constante évolution.
Rappelons qu'en septembre 2025, l'équipe d'analyse des menaces de la startup Anthropic a découvert et déjoué la première campagne de cyberespionnage du genre menée par AI.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
