Les hackers nord-coréens utilisent l'IA pour repérer les angles morts en cybersécurité : Google

(MENAFN- IANS) Séoul, 12 mai (IANS) Des hackers parrainés par l’État de Corée du Nord et de Chine ont montré un « intérêt significatif » à exploiter l’intelligence artificielle (IA) pour détecter des vulnérabilités de cybersécurité jusqu’ici inconnues, a déclaré Google dans un rapport mardi.

« Nous avons noté un intérêt particulier de la part de plusieurs groupes d’activités de menace associés à la République populaire de Chine (RPC) et à la République populaire démocratique de Corée (RPDC) », a indiqué le groupe de renseignement sur les menaces de Google dans le rapport, en se référant à la Corée du Nord par son nom officiel, la RPDC.

Ils ont déjà montré des approches sophistiquées pour exploiter l’IA dans la recherche de vulnérabilités, indique le rapport, en notant une tentative récente du groupe de hackers nord-coréen APT45, rapporte l’agence de presse Yonhap.

Les hackers nord-coréens ont utilisé l’IA pour envoyer des milliers d’invites répétitives qui analysent de manière récursive différents angles morts de la cybersécurité pour une exploitation possible, a expliqué le rapport.

Le rapport a également noté qu’ils ont utilisé l’IA pour détecter des hackers d’un groupe criminel utilisant une « vulnérabilité zero-day », qu’ils prévoyaient d’utiliser dans une « exploitation de masse », et l’ont bloquée.

Les vulnérabilités zero-day désignent celles dont les organisations et les développeurs ignorent l’existence et pour lesquelles ils n’ont pas le temps de réagir avant qu’un attaquant ne passe à l’action.

Cet incident marque la première fois que Google a identifié des attaquants utilisant l’IA pour découvrir de nouvelles vulnérabilités et les exploiter à grande échelle.

Le rapport intervient dans un contexte de préoccupations mondiales renouvelées concernant la cybersécurité, suite à l’introduction de Claude Mythos, le dernier modèle d’IA de la startup américaine Anthropic, spécialisée dans la détection des vulnérabilités de sécurité logicielle.

Anthropic a décidé de ne pas rendre le modèle public et a limité son accès à un nombre restreint d’entreprises et d’institutions pour des tests de sécurité défensive.

Pendant ce temps, les actions sud-coréennes ont reculé en fin de matinée mardi après avoir ouvert à un sommet inédit de plus de 7 900 points et frôlé la barre historique des 8 000 points, alors que les investisseurs ont commencé à prendre leurs profits face aux inquiétudes concernant le peu de progrès dans les pourparlers de paix entre les États-Unis et l’Iran.

-IANS

na/

MENAFN12052026000231011071ID1111100308

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler