Skip to content

Softonic French

Just another Softonic Sites site

Des chercheurs alertent sur l'utilisation de l'IA générative pour échapper à la détection des logiciels malveillants

Une analyse récente de Unit 42, de Palo Alto Networks, a révélé que les modèles de langage comme ChatGPT peuvent être utilisés pour modifier des logiciels malveillants en JavaScript, les rendant plus difficiles à détecter. Bien que ces modèles ne génèrent pas de logiciels malveillants à partir de zéro, les cybercriminels peuvent leur demander de réécrire ou d’obfusquer du code malveillant existant. « Ces transformations sont plus naturelles, ce qui complique l’identification des logiciels malveillants », affirment les experts en cybersécurité. Cette approche pourrait dégrader les systèmes de classification des logiciels malveillants en les confondant pour qu’ils étiquettent le code malveillant comme inoffensif. Malgré les restrictions de sécurité mises en place par des fournisseurs comme OpenAI, des outils […]

Une analyse récente de Unit 42, de Palo Alto Networks, a révélé que les modèles de langage comme ChatGPT peuvent être utilisés pour modifier des logiciels malveillants en JavaScript, les rendant plus difficiles à détecter. Bien que ces modèles ne génèrent pas de logiciels malveillants à partir de zéro, les cybercriminels peuvent leur demander de réécrire ou d’obfusquer du code malveillant existant. « Ces transformations sont plus naturelles, ce qui complique l’identification des logiciels malveillants », affirment les experts en cybersécurité. Cette approche pourrait dégrader les systèmes de classification des logiciels malveillants en les confondant pour qu’ils étiquettent le code malveillant comme inoffensif.

Abonnez-vous à la Newsletter de Softonic et recevez les dernières nouvelles en tech, jeux, divertissement dans votre boîte mail

Abonnez-vous (c'est GRATUIT) ►

Malgré les restrictions de sécurité mises en place par des fournisseurs comme OpenAI, des outils tels que WormGPT sont utilisés pour créer des courriels de phishing plus convaincants et de nouveaux types de logiciels malveillants. En octobre 2024, OpenAI a bloqué plus de 20 réseaux malveillants cherchant à exploiter sa plateforme. Lors de tests, Unit 42 a réussi à générer 10 000 variantes de JavaScript malveillant, en maintenant leur fonctionnalité, mais en diminuant leurs scores de détection dans des modèles comme Innocent Until Proven Guilty. Parmi les techniques utilisées figurent des changements de noms de variables, l’insertion de code inutile et la réécriture complète du script.

De plus, les algorithmes d’apprentissage automatique peuvent être trompés pour classer ces variantes comme bénignes dans 88 % des cas, selon Unit 42. Même les outils les plus populaires, comme VirusTotal, ont des difficultés à détecter ces codes. Les chercheurs avertissent que ces réécritures basées sur l’IA sont plus difficiles à suivre que celles générées par des bibliothèques comme obfuscator.io. Cependant, ils suggèrent que ces mêmes techniques pourraient améliorer les modèles de détection en générant des données d’entraînement plus robustes.

Sur un autre front, des chercheurs de l’Université d’État de Caroline du Nord ont découvert une attaque appelée TPUXtract, qui permet de voler des modèles d’IA exécutés sur les TPUs Edge de Google via des signaux électromagnétiques. Cela dit, bien que la technique se distingue par sa précision, elle nécessite un accès physique à l’appareil et un équipement spécialisé, ce qui limite heureusement sa portée.

De plus, Morphisec a démontré que le système Exploit Prediction Scoring System (EPSS), utilisé pour évaluer les vulnérabilités, peut être manipulé avec des publications fausses sur les réseaux sociaux et des dépôts vides sur GitHub. Selon Ido Ikar, cette technique permet « d’inflater les indicateurs » et de tromper les organisations en modifiant les priorités de gestion des risques cybernétiques.

NordVPN
NordVPN TÉLÉCHARGER

Author: Pedro Domínguez

{ "de-DE": "", "en-US": "Publicist and audiovisual producer in love with social networks. I spend more time thinking about which videogames I will play than playing them.", "es-ES": "Publicista y productor audiovisual enamorado de las redes sociales. Paso más tiempo pensando a qué videojuegos voy a jugar que jugándolos.", "fr-FR": "Publicitaire et producteur audiovisuel passionné par les réseaux sociaux. Je passe plus de temps à penser aux jeux vidéo auxquels je jouerai qu'à y jouer.", "it-IT": "", "ja-JP": "", "nl-NL": "", "pl-PL": "", "pt-BR": "", "social": { "email": "", "facebook": "", "twitter": "", "linkedin": "" } } View all posts by Pedro Domínguez

Author Pedro DomínguezPosted on December 25, 2024June 12, 2025Categories News

Post navigation

Previous Previous post: Les lunettes Ray-Ban Meta : l'avenir de la réalité mixte est de plus en plus proche
Next Next post: Le prochain remake de Disney sera d'un film du studio beaucoup plus ancien que ce que nous attendons

Recent Posts

  • Les créateurs de Dishonored étaient sur le point de faire Thief 4… et un jeu de Blade Runner
  • Park Chan-wook a été le président du jury de Cannes et ne voulait donner la Palme d'Or à personne pour une bonne raison
  • Epic Games présente Unreal Engine 6 pour la première fois avec le jeu le plus inattendu
  • La meilleure série de 'Star Wars' est celle que nous ne verrons jamais. George Lucas avait prévu plus de 400 épisodes
  • Aucune série étrangère ne pouvait passer le Rideau de Fer… sauf les Muppets

Recent Comments

  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Laura on Sims 4: Les 5 nouveautés que les fans réclament
  • Paola on Sims 4: Les 5 nouveautés que les fans réclament
  • Catherine on Comment ajouter ou gérer ses contacts sur Outlook.com ?

Archives

  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • April 2023
  • February 2023
  • December 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • August 2021
  • February 2021
  • January 2021
  • June 2020
  • April 2020
  • March 2020
  • December 2019
  • September 2019
  • June 2019
  • May 2019
  • April 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • August 2017
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011
  • December 2010
  • November 2010
  • October 2010
  • September 2010
  • August 2010
  • July 2010
  • June 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009

Categories

  • Expert Review
  • Gaming
  • Guides
  • News
  • Noticias
  • Software>Security
  • Sponsorisé
  • Trucs et Astuces
  • Uncategorized
  • Windows software

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic French Proudly powered by WordPress