Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Sentinélone trouve des logiciels maltoyens malterminal à l’aide d’Openai GPT-4

byEmre Çıtak
septembre 23, 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Les chercheurs en cybersécurité de Sentineone ont identifié un nouveau malware, Malterminal, qui utilise le GPT-4 d’OpenAI pour générer du code malveillant en temps réel. Cette fonctionnalité établit une nouvelle catégorie de menace qui intègre des modèles de langue importants directement dans les opérations de logiciels malveillants. La découverte introduit des logiciels malveillants compatibles LLM, que Sentinelone décrit comme un «changement qualitatif dans l’adversaire commercial». Les fonctions malterminales sont un générateur de logiciels malveillants. Lors de l’exécution, il invite un attaquant à sélectionner une charge utile, offrant des choix tels qu’un encryptor de ransomware ou un shell inversé. Cette sélection est ensuite envoyée comme une invite à l’IA GPT-4, qui répond en générant du code Python adapté au format malveillant demandé. L’une des principales caractéristiques de la maltrier est sa capacité d’évasion. Le code malveillant n’est pas stocké statiquement dans le fichier malware mais est créé dynamiquement pendant l’exécution. Cette génération à la volée complique la détection pour les outils de sécurité traditionnels qui s’appuient sur la numérisation des fichiers statiques pour les signatures malveillantes connues. Les chercheurs de Sentinelone ont confirmé l’intégration GPT-4 en découvrant des scripts Python et un exécutable Windows qui contenait des clés d’API codées en dur et des structures invites spécifiques pour communiquer avec l’IA. Le développement du malware est daté avant la fin 2023. Des chercheurs sont parvenus à cette conclusion parce que le point final de l’API a codé en dur dans le malware a été désactivé à l’époque, faisant de Malterminal malterminal le premier exemple connu de logiciels malveillant alimentés par l’IA. Actuellement, aucune preuve suggère que Malterminal n’a jamais été déployé dans une attaque en direct. Cela indique qu’il peut avoir été créé comme preuve de concept ou utilisé comme un outil pour les exercices d’association rouge. Le rapport de Sentinelone a souligné les défis posés par ce nouveau type de logiciel malveillant.

« Avec la possibilité de générer une logique malveillante et des commandes à l’exécution, les logiciels malveillants compatibles LLM introduisent de nouveaux défis pour les défenseurs. »

Le rapport a également conçu la situation actuelle comme une opportunité pour la communauté de la cybersécurité. « Bien que l’utilisation de logiciels malveillants compatibles LLM soit toujours limitée et largement expérimentale, ce stade de développement précoce donne aux défenseurs l’occasion d’apprendre des erreurs des attaquants et d’ajuster leurs approches en conséquence. » Les chercheurs ont ajouté: «Nous nous attendons à ce que les adversaires adaptent leurs stratégies, et nous espérons que de nouvelles recherches pourront s’appuyer sur le travail que nous avons présenté ici.»


Crédit d’image en vedette

Tags: gpt-4

Related Posts

La violation de données Aflac a touché 22,65 millions de clients

La violation de données Aflac a touché 22,65 millions de clients

décembre 26, 2025
La panne d’AWS perturbe Fortnite et Steam

La panne d’AWS perturbe Fortnite et Steam

décembre 26, 2025
La violation de données Nissan est réelle et vous pourriez être concerné

La violation de données Nissan est réelle et vous pourriez être concerné

décembre 23, 2025
Violation de données Spotify : 86 millions de fichiers audio divulgués en ligne

Violation de données Spotify : 86 millions de fichiers audio divulgués en ligne

décembre 22, 2025
L’extension VPN proposée par Google a récolté et vendu les conversations ChatGPT et Claude

L’extension VPN proposée par Google a récolté et vendu les conversations ChatGPT et Claude

décembre 19, 2025
Cisco demande à ses clients d’effacer et de reconstruire les appareils piratés

Cisco demande à ses clients d’effacer et de reconstruire les appareils piratés

décembre 18, 2025

Recent Posts

  • Des chercheurs de la CMU développent des objets autonomes alimentés par l’IA
  • Le Glean’s Work AI Institute identifie 5 tensions fondamentales en matière d’IA
  • WhatsApp publie un pack d’autocollants 2026 et des feux d’artifice d’appel vidéo
  • Le nouveau produit phare de Xiaomi avec eSIM entre en production de masse l’année prochaine
  • Meta rachète la société d’IA à croissance rapide Manus dans le cadre d’un accord de 2 milliards de dollars

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.