{"id":23925,"date":"2024-10-13T02:06:54","date_gmt":"2024-10-13T05:06:54","guid":{"rendered":"https:\/\/mastertrend.info\/?p=23925"},"modified":"2026-04-28T15:40:44","modified_gmt":"2026-04-28T18:40:44","slug":"des-hackers-chinois-et-iraniens-utilisent-chatgpt","status":"publish","type":"post","link":"https:\/\/mastertrend.info\/fr\/hackers-chinos-e-iranies-usan-chatgpt\/","title":{"rendered":"Cyberattaques men\u00e9es par des pirates informatiques chinois et iraniens utilisant ChatGPT"},"content":{"rendered":"<h2>Rapport OpenAI\u00a0:\u00a0Les cyberattaques men\u00e9es par des pirates informatiques chinois et iraniens utilisent ChatGPT pour les logiciels malveillants et le phishing.<\/h2>\n<p>Les pirates chinois et iraniens utilisent les outils ChatGPT et LLM pour d\u00e9velopper des logiciels malveillants et des attaques de phishing\u00a0: un rapport d&#039;OpenAI documente plus de 20 cyberattaques g\u00e9n\u00e9r\u00e9es par ChatGPT.<\/p>\n<div id=\"article-body\">\n<p>S\u2019il y a un signe que l\u2019IA pose plus de probl\u00e8mes qu\u2019elle n\u2019en vaut la peine, c\u2019est bien <a href=\"https:\/\/cdn.openai.com\/threat-intelligence-reports\/influence-and-cyber-operations-an-update_October-2024.pdf\" target=\"_blank\" rel=\"noopener\" data-analytics-id=\"inline-link\" data-url=\"https:\/\/cdn.openai.com\/threat-intelligence-reports\/influence-and-cyber-operations-an-update_October-2024.pdf\" data-hl-processed=\"none\" data-schema-attribute=\"mentions\">OpenAI<\/a> confirme que plus d&#039;une vingtaine de cyberattaques ont eu lieu, toutes cr\u00e9\u00e9es via ChatGPT. Le rapport confirme que l\u2019IA g\u00e9n\u00e9rative a \u00e9t\u00e9 utilis\u00e9e pour mener des attaques de phishing, d\u00e9boguer et d\u00e9velopper des logiciels malveillants, ainsi que pour mener d\u2019autres activit\u00e9s malveillantes.<\/p>\n<p>Le rapport confirme deux cyberattaques utilisant l\u2019IA g\u00e9n\u00e9rative ChatGPT. Cisco Talos a signal\u00e9 la premi\u00e8re en novembre 2024, qui a \u00e9t\u00e9 utilis\u00e9e par des acteurs de menace chinois ciblant des gouvernements asiatiques. Cette attaque a utilis\u00e9 une m\u00e9thode de phishing appel\u00e9e \u2018SweetSpecter', qui inclut un fichier ZIP contenant un fichier malveillant qui, s'il est t\u00e9l\u00e9charg\u00e9 et ouvert, cr\u00e9erait une cha\u00eene d'infection dans le syst\u00e8me de l'utilisateur. OpenAI a d\u00e9couvert que SweetSpecter a \u00e9t\u00e9 cr\u00e9\u00e9 \u00e0 l'aide de plusieurs comptes qui utilisaient ChatGPT pour d\u00e9velopper des scripts et d\u00e9couvrir des vuln\u00e9rabilit\u00e9s en utilisant un outil LLM.<\/p>\n<aside class=\"hawk-nest\" data-render-type=\"fte\" data-skip=\"dealsy\" data-widget-type=\"seasonal\"><\/aside>\n<p>La deuxi\u00e8me cyberattaque am\u00e9lior\u00e9e par l'IA provenait d'un groupe bas\u00e9 en Iran appel\u00e9 \u2018CyberAv3ngers' qui a utilis\u00e9 ChatGPT pour exploiter des vuln\u00e9rabilit\u00e9s et voler des mots de passe d'utilisateurs de PC bas\u00e9s sur macOS. La troisi\u00e8me attaque, men\u00e9e par un autre groupe bas\u00e9 en Iran appel\u00e9 Storm-0817, a utilis\u00e9 ChatGPT pour d\u00e9velopper des logiciels malveillants pour <a href=\"https:\/\/mastertrend.info\/fr\/tu-devrais-eteindre-ton-telephone\/\" data-wpil-monitor-id=\"768\" target=\"_blank\">Andro\u00efde<\/a>. Le malware a vol\u00e9 les listes de contacts, extrait les journaux d\u2019appels et l\u2019historique du t\u00e9l\u00e9phone. <a href=\"https:\/\/mastertrend.info\/fr\/bloquer-des-sites-web\/\" data-wpil-monitor-id=\"769\" target=\"_blank\">navigateur<\/a>, a obtenu l&#039;emplacement pr\u00e9cis de l&#039;appareil et a acc\u00e9d\u00e9 aux fichiers sur les appareils infect\u00e9s.<\/p>\n<p>Toutes ces attaques ont utilis\u00e9 des m\u00e9thodes existantes pour d\u00e9velopper <a href=\"https:\/\/mastertrend.info\/fr\/microsoft-defender\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"699\">logiciels malveillants<\/a> et, selon le rapport, il n'y a eu aucun indice que ChatGPT ait cr\u00e9\u00e9 des logiciels malveillants substantiellement nouveaux. Quoi qu'il en soit, cela montre \u00e0 quel point il est facile pour les acteurs de menace de tromper les services d'IA g\u00e9n\u00e9rative pour qu'ils cr\u00e9ent des outils d'attaque malveillants. Cela ouvre une nouvelle bo\u00eete de Pandore, d\u00e9montrant qu'il est plus facile pour toute personne ayant les connaissances n\u00e9cessaires d'activer ChatGPT pour faire quelque chose de malveillant. Bien qu'il y ait des chercheurs de <a href=\"https:\/\/mastertrend.info\/fr\/outils-de-confidentialite-dans-windows-11\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"2590\">s\u00e9curit\u00e9<\/a> en d\u00e9couvrant de telles vuln\u00e9rabilit\u00e9s potentielles pour les signaler et les corriger, des attaques comme celle-ci cr\u00e9eraient le besoin de discuter des limites de mise en \u0153uvre de l&#039;IA g\u00e9n\u00e9rative.<\/p>\n<p>D\u00e9sormais, OpenAI s&#039;engage fermement \u00e0 continuer d&#039;am\u00e9liorer son <a href=\"https:\/\/mastertrend.info\/fr\/les-secrets-du-colosse-xai\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"146\">intelligence artificielle<\/a> dans le but d\u2019emp\u00eacher l\u2019utilisation de m\u00e9thodes susceptibles de compromettre la s\u00e9curit\u00e9 et l\u2019int\u00e9grit\u00e9 de leurs syst\u00e8mes. Cette d\u00e9cision souligne l&#039;importance de maintenir une approche proactive dans la protection de votre <a href=\"https:\/\/mastertrend.info\/fr\/atlas-de-la-dynamique-de-boston\/\" data-wpil-monitor-id=\"877\" target=\"_blank\">technologies<\/a> avanc\u00e9. Entre-temps, OpenAI ne se concentrera pas seulement sur le d\u00e9veloppement de son IA, mais collaborera \u00e9galement en \u00e9troite collaboration avec ses \u00e9quipes internes de s\u00e9curit\u00e9 et de s\u00fbret\u00e9 pour garantir que des mesures efficaces et robustes sont mises en \u0153uvre pour prot\u00e9ger ses plateformes.<\/p>\n<p>L&#039;entreprise a clairement indiqu\u00e9 qu&#039;elle ne se concentrerait pas uniquement sur son propre environnement, mais qu&#039;elle continuerait \u00e9galement \u00e0 partager ses d\u00e9couvertes et ses avanc\u00e9es avec d&#039;autres acteurs de l&#039;industrie et de la communaut\u00e9 de la recherche. Cette approche collaborative vise \u00e0 \u00e9viter que des situations similaires ne se reproduisent \u00e0 l&#039;avenir, en favorisant un \u00e9cosyst\u00e8me plus s\u00fbr et plus fiable pour tous les utilisateurs de technologies technologiques. <a href=\"https:\/\/mastertrend.info\/fr\/intel-arc-alchemist-2022\/\" target=\"_blank\" rel=\"noopener\" data-wpil-monitor-id=\"626\">intelligence artificielle<\/a>.<\/p>\n<p>Bien que cette initiative soit dirig\u00e9e par OpenAI, il est crucial que les autres leaders du secteur disposant de leurs propres plateformes d\u2019IA g\u00e9n\u00e9rative adoptent \u00e9galement des mesures de protection robustes pour pr\u00e9venir les attaques susceptibles de compromettre leurs syst\u00e8mes.<\/p>\n<p>La pr\u00e9vention de ce type de menaces constitue un d\u00e9fi permanent et il est essentiel que toutes les entreprises impliqu\u00e9es dans le d\u00e9veloppement de l\u2019intelligence artificielle mettent en \u0153uvre des mesures de protection proactives.<\/p>\n<p>Ces mesures ne devraient pas se concentrer uniquement sur la r\u00e9solution des probl\u00e8mes d\u00e8s qu\u2019ils surviennent, mais aussi sur leur anticipation pour \u00e9viter qu\u2019ils ne surviennent. De cette mani\u00e8re, les entreprises pourront garantir une exp\u00e9rience s\u00fbre et fiable \u00e0 tous leurs utilisateurs, renfor\u00e7ant ainsi la confiance dans les technologies d\u2019intelligence artificielle et leur potentiel de transformation dans la soci\u00e9t\u00e9.<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Rapport OpenAI : les cyberattaques des pirates chinois et iraniens utilisent ChatGPT pour les logiciels malveillants et le phishing<\/p>","protected":false},"author":1,"featured_media":23926,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ai_generated_summary":"","iawp_total_views":24,"jnews-multi-image_gallery":[],"jnews_single_post":[],"jnews_primary_category":[],"jnews_social_meta":[],"jnews_review":[],"enable_review":"","type":"","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_override_counter":[],"footnotes":""},"categories":[308],"tags":[1639,1445,1425],"class_list":["post-23925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ciberseguridad","tag-evergreencontent","tag-malware"],"_links":{"self":[{"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/posts\/23925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/comments?post=23925"}],"version-history":[{"count":0,"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/posts\/23925\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/media\/23926"}],"wp:attachment":[{"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/media?parent=23925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/categories?post=23925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mastertrend.info\/fr\/wp-json\/wp\/v2\/tags?post=23925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}