Plus de 45 000 fausses cyberattaques de ChatGPT

NGUYỄN ĐĂNG |

Kaspersky avertit que les fausses cyberattaques contre les services d'IA tels que ChatGPT et Gemini sont en augmentation, posant de nombreux risques de cybersécurité préoccupants.

Dans un contexte où l'IA se développe à une vitesse fulgurante et devrait continuer à aider les entreprises à améliorer leur productivité, l'expert Kaspersky met en garde contre les risques liés à une confiance excessive et non vérifiée en l'IA. Ces lacunes sont exploitées par les cybercriminels pour mener des attaques sans se baser sur des failles techniques, mais simplement en profitant de la confiance des utilisateurs.

Comment les méchants profitent-ils du fait que les utilisateurs font trop confiance à l'agent IA?

Récemment, des experts du groupe de recherche Kaspersky GReAT ont détecté 92 000 attaques en 2026 contrefaisant des services d'IA. Près de la moitié d'entre elles (49%) contrefaisaient l'application ChatGPT, 18% contrefaisaient Claude et 18% contrefaisaient Gemini.

Ce sont toutes des applications légales qui jouent un rôle important dans le processus de travail avec les agents de l'IA (agents de l'IA), et qui sont également des outils utilisés dès le départ dans l'environnement de développement logiciel. Cependant, les malfaiteurs profitent de la confiance dans ces applications pour diffuser de fausses versions afin d'attaquer ceux qui les utilisent.

En outre, les experts en cybersécurité ont également détecté plus de 15 000 échantillons de logiciels malveillants déguisés sous forme d'agents de l'IA. Ces groupes de logiciels malveillants comprennent des chevaux de Troie, des logiciels espions, des codes d'exploitation, des codes de téléchargement de logiciels malveillants, des codes d'installation de logiciels malveillants et des logiciels malveillants de porte arrière.

Bien que camouflés sous forme de logiciels d'IA, tous ont la fonction nuisible d'un véritable logiciel malveillant. Il suffit d'exécuter une fausse application pour que l'utilisateur puisse involontairement permettre à l'agresseur de voler des informations internes et de configurer le contrôle à distance de l'appareil.

M. Sojun Ryu, expert en recherche sur la sécurité chez Kaspersky GReAT, a également souligné un autre risque lié au processus de développement et d'application de l'IA: les composants open source.

L'attaque de la chaîne d'approvisionnement contre Axios survenue en mars 2026 montre que les cybercriminels ciblent de plus en plus les composants logiciels auxquels de nombreuses personnes font confiance afin d'atteindre un plus grand nombre de victimes.

Axios est l'une des bibliothèques JavaScript les plus utilisées au monde, avec plus de 100 millions de téléchargements par semaine et intégrées dans plus de 170 000 paquets logiciels. L'attaquant pénètre d'abord dans l'ordinateur du responsable du projet Axios, puis accède au compte du projet sur le stockage de code source, puis publie des versions contenant du code malveillant.

Recommandations

Dans un contexte où la productivité devient de plus en plus un facteur décisif pour l'efficacité opérationnelle ainsi que pour la rentabilité des entreprises, M. Ryu a formulé de nombreuses recommandations pour aider les entreprises à maintenir leur productivité tout en assurant la sécurité.

Les entreprises doivent établir des limites de sécurité claires entre le contenu extérieur et les ressources internes utilisées pour développer des logiciels. Dans le même temps, les entreprises doivent renforcer la sécurité non seulement pour l'environnement de développement intégré (IDE), mais aussi pour les extensions, les espaces de travail et les accès accordés aux agents IA.

En outre, il a déclaré que les entreprises doivent contrôler strictement la manière dont les logiciels sont introduits dans l'environnement de développement, tout en surveillant toutes les activités qui se déroulent dans le système. L'objectif n'est pas d'augmenter les étapes d'approbation requises, mais d'aider le processus sécurisé à devenir le choix le plus simple et le plus efficace pour les utilisateurs.

NGUYỄN ĐĂNG
Nouvelles connexes

Le Vietnam dans le Top 12 des pays les plus touchés par les cyberattaques ciblées

|

Selon Kaspersky, le Vietnam fait partie des 12 pays au monde les plus ciblés par les groupes de cyberattaques ciblées au premier semestre 2026.

L'UE renforce la gestion de ChatGPT et Roblox dans le cadre de la loi DSA

|

L'Union européenne se prépare à imposer des réglementations de surveillance strictes à ChatGPT et Roblox en vertu de la loi sur les services numériques de la DSA.

ChatGPT a une nouvelle fonctionnalité de santé, connecté à Apple Health

|

OpenAI déploie ChatGPT Health qui permet à l'IA de connecter des dossiers médicaux pour donner des réponses plus proches de chaque utilisateur.

21 équipes participent au 7e concours des meilleurs ouvriers de l'industrie textile et de l'habillement du Vietnam

|

Le matin du 16 août, le 7e concours des meilleurs artisans de l'industrie textile et de l'habillement du Vietnam dans le domaine de la confection et du tissage a eu lieu à Hanoï avec la participation de 21 équipes.

Les actions ont du mal à dépasser le seuil des 1 800 points

|

Le marché boursier vietnamien vient de traverser une semaine de négociation peu positive lorsque le VN-Index n'a pas pu franchir la zone de résistance autour du seuil de 1 800 points.

Un troupeau de tigres d'Indochine après de nombreuses années d'échappatoire à une affaire de trafic d'espèces sauvages

|

Quảng Trị - L'entretien et la création d'un environnement de vie naturel approprié pour le troupeau de tigres d'Indochine contribuent à la conservation des animaux sauvages menacés et rares.

Annonce de décisions sur le travail du personnel à Hanoï, Hải Phòng, Lâm Đồng

|

Les provinces/villes de Hanoï, Hải Phòng, Lâm Đồng... ont mis en œuvre et publié des décisions sur le travail du personnel.

Des experts proposent de porter le seuil de chiffre d'affaires bénéficiant d'une réduction d'impôt de 30% à 50 milliards de dongs

|

Les experts proposent d'augmenter le seuil de chiffre d'affaires bénéficiant d'une réduction d'impôt de 30% de 10 milliards de VND à 50 milliards de VND/an, élargissant ainsi la portée du soutien et augmentant l'impact de la politique.

Le Vietnam dans le Top 12 des pays les plus touchés par les cyberattaques ciblées

NGUYỄN ĐĂNG |

Selon Kaspersky, le Vietnam fait partie des 12 pays au monde les plus ciblés par les groupes de cyberattaques ciblées au premier semestre 2026.

L'UE renforce la gestion de ChatGPT et Roblox dans le cadre de la loi DSA

NGUYỄN ĐĂNG |

L'Union européenne se prépare à imposer des réglementations de surveillance strictes à ChatGPT et Roblox en vertu de la loi sur les services numériques de la DSA.

ChatGPT a une nouvelle fonctionnalité de santé, connecté à Apple Health

QUANG MINH |

OpenAI déploie ChatGPT Health qui permet à l'IA de connecter des dossiers médicaux pour donner des réponses plus proches de chaque utilisateur.