Google dit qu'il a probablement contrecarré une tentative d'un groupe de hackers d'utiliser l'IA pour un « événement d'exploitation massive »

robot
Création du résumé en cours

Dans cet article

  • GOOGL

Suivez vos actions préféréesCRÉER UN COMPTE GRATUIT

Boonchai Wedmakawand | Moment | Getty Images

Le groupe de renseignement sur les menaces de Google a déclaré dans un rapport lundi qu’il avait déjoué une tentative de hackers d’utiliser des modèles d’intelligence artificielle pour « planifier une opération d’exploitation de vulnérabilités en masse. »

Le groupe, connu sous l’acronyme GTIG, a déclaré avoir « une grande confiance » qu’il a enregistré des hackers utilisant un modèle d’IA pour trouver et exploiter une vulnérabilité zero-day, ou une faille logicielle inconnue des développeurs, créant ainsi un moyen de contourner l’authentification à deux facteurs.

« L’acteur criminel avait prévu de l’utiliser lors d’un événement d’exploitation en masse, mais notre détection proactive pourrait avoir empêché son utilisation », a écrit Google dans le post, sans divulguer le nom du groupe de hackers. Google a déclaré ne pas croire que son modèle maison Gemini ait été utilisé.

Les découvertes soulignent comment les hackers utilisent des outils d’IA disponibles comme OpenClaw pour exploiter des failles logicielles de manière pouvant être particulièrement dommageable pour les entreprises, les agences gouvernementales et autres organisations, même si les entreprises de cybersécurité investissent des milliards de dollars pour renforcer leurs défenses.

En avril, Anthropic a retardé le déploiement de son modèle Mythos, invoquant des inquiétudes que des criminels et adversaires pourraient utiliser l’outil pour identifier et exploiter des vulnérabilités logicielles datant de plusieurs décennies. Ces préoccupations ont provoqué des remous dans l’industrie et ont conduit à des réunions à la Maison Blanche avec des leaders technologiques et commerciaux. Anthropic a depuis lancé le modèle à un groupe restreint de testeurs, dont Apple, CrowdStrike, Microsoft et Palo Alto Networks.

La semaine dernière, OpenAI a annoncé que GPT-5.5-Cyber, une variante de son dernier modèle, est déployée en preview limitée pour des équipes de cybersécurité vérifiées.

Dans le rapport de lundi, Google a mis en évidence plusieurs exemples de la façon dont les hackers utilisent déjà des outils comme OpenClaw pour trouver des vulnérabilités, lancer des cyberattaques et développer des logiciels malveillants. Des groupes liés à la Chine et à la Corée du Nord « ont montré un intérêt significatif à exploiter l’IA pour la découverte de vulnérabilités », indique le rapport.

REGARDER : L’ère de l’orchestration des cyberattaques assistée par l’IA arrive

regarder maintenant

VIDÉO1:2201:22

L’ère de l’orchestration des cyberattaques assistée par l’IA arrive

Power Lunch

Choisissez CNBC comme votre source préférée sur Google et ne manquez jamais un moment de la référence en matière d’actualités économiques.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler