Google a découvert 3 virus utilisant IA pour renforcer attaques
Google a découvert 3 virus de nouvelle génération qui se connectent secrètement aux modèles d’IA pour renforcer les attaques. Cela a été rapporté par la division Google Threat Intelligence Group.
Le premier virus a reçu le nom Quietvault. Il a été développé pour voler des identifiants d’ordinateurs sous Windows. En fonctionnant il “envoie une requête à l’IA et à l’aide d’outils de ligne de commande locaux effectue une recherche de secrets possibles sur le système infecté. Et extrait ces fichiers”.
Le 2ème malware Promptflux est vraisemblablement un développement expérimental de hackers. Il accède à distance au chatbot Google Gemini pour modifier son propre code afin d’échapper à la détection antivirus. Une requête a été découverte que Promptflux envoie à Gemini via API : “Écris une petite fonction autonome ou un bloc de code capable d’échapper à la détection antivirus”.
En pratique, ce malware n’a jusqu’à présent pu endommager ni les appareils utilisateurs ni les ressources réseau. L’entreprise a modifié les mécanismes de fonctionnement de Gemini pour que l’IA rejette de telles requêtes.
Le 3ème virus Promptsteal pour vol de données se connecte au grand modèle de langage Alibaba Qwen. Il agit comme un trojan se faisant passer pour un générateur d’images et accède à l’IA pour générer du code.