Selon un rapport récent du Google Threat Intelligence Group, pour la première fois, l'IA a été utilisée pour découvrir et exploiter une vulnérabilité zero-day, une faille inconnue des développeurs de logiciels. Cette vulnérabilité, touchant un système populaire de gestion web, permettait aux attaquants de contourner l'authentification à deux facteurs.
Google a détecté l'attaque avant qu'elle ne soit lancée à grande échelle et a averti l'entreprise concernée. Les spécialistes soulignent que le problème n'était pas une erreur classique, mais une contradiction logique dans le code, que l'IA a réussi à identifier, contrairement aux scanners traditionnels. Le rapport mentionne que des groupes en Chine, en Corée du Nord et en Russie utilisent déjà l'IA pour rechercher des vulnérabilités et développer des malwares sophistiqués.
Google avertit que l'IA transforme les attaques de phishing, les rendant plus crédibles et difficiles à détecter. La conclusion du rapport est que l'IA n'est plus seulement un outil, mais un participant actif dans les cyberattaques, changeant ainsi la nature de la sécurité informatique mondiale.
Sources
Dernières actualités
23:05
22:40
22:27
22:05
21:51
Voir plus d’actualités