ChatGPT

WormGPT : l’IA générative perfectionne les campagnes de phishing

Les cybercriminels profitent de l’engouement pour ChatGPT pour créer des outils à base d’IA capables de mener des campagnes élaborées de phishing. C’est le cas de WormGPT, découvert récemment, mais aussi de techniques de « jailbreak » des IA génératives.

Dans les plans de R&D des cybercriminels, l’IA générative arrive en tête des priorités. Capable de générer du texte, elle peut s’avérer une arme redoutable pour élaborer des campagnes sophistiquées de phishing ciblant les entreprises. Slashnext, éditeur de sécurité, a découvert sur les forums underground un outil à base d’IA générative nommé WormGPT.

« Cet outil se présente comme une alternative clandestine aux modèles GPT, conçue spécifiquement pour les activités malveillantes », a déclaré le chercheur en sécurité Daniel Kelley. Tout en ajoutant : « Les cybercriminels peuvent utiliser cette technologie pour automatiser la création de faux courriels très convaincants, personnalisés en fonction du destinataire, augmentant ainsi les chances de réussite de l’attaque ». WormGPT est un module d’IA basé sur le modèle de langage GPTJ, qui a été développé en 2021. Il est doté d’une série de fonctionnalités, notamment la prise en charge d’un nombre illimité de caractères, la conservation de la mémoire des chats et des capacités de formatage de code.

WormGPT réalise des courriels pertinents comme cet exemple à destination d’un comptable. (Crédit Photo : Slashnext)

Des prompts spécialisés pour forcer les IA génératives à coopérer

Toujours dans leurs recherches, les équipes de Slashnext ont observé une tendance sur les forums de partage de « jailbreak » pour les IA génératives, en particulier ChatGPT et Bard. Il s’agit de prompts spécialisés pour forcer les agents conversationnels à générer des résultats pouvant impliquer la divulgation d’informations sensibles, la production de contenus inappropriés, voire l’exécution de codes nuisibles.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.