Soyez prudent face à la vague de fausses intelligences artificielles

Việt Hưng |

L'intelligence artificielle devient de plus en plus un outil familier dans l'apprentissage et le travail. Mais avec la vitesse de popularisation de l'IA, les applications contrefaites ChatGPT, Claude, Gemini sont également utilisées par les cybercriminels comme « couverture » pour diffuser des logiciels malveillants, voler des données et prendre le contrôle des appareils.

Quand la confiance dans l'IA devient un point faible

Une application nommée ChatGPT, Claude ou Gemini apparaît en ligne, avec une interface similaire à un produit réel, annoncée comme ayant des fonctionnalités supplémentaires ou permettant une utilisation gratuite. Pour une personne qui souhaite tester rapidement un nouvel outil d'intelligence artificielle (IA), le téléchargement et l'installation peuvent ne prendre que quelques minutes.

Mais derrière cette icône familière, il n'y a peut-être pas d'intelligence artificielle. Les experts du groupe de recherche Kaspersky GReAT ont découvert environ 92 000 attaques en 2026 contrefaisant des services d'IA. Parmi celles-ci, 49% contrefaisaient ChatGPT, soit plus de 45 000 attaques; 18% contrefaisaient Claude et 18% contrefaisaient Gemini.

Ce chiffre montre une tendance inquiétante: plus il y a de personnes qui croient et utilisent l'IA, plus les marques d'IA célèbres deviennent des "appâts" attrayants pour les cybercriminels.

Contrairement à de nombreuses formes d'attaques précédentes qui exigeaient que les méchants exploitent une faille technique, la contrefaçon d'IA peut frapper directement la psychologie des utilisateurs. Lorsqu'ils voient le nom d'un service familier, les utilisateurs peuvent facilement supposer que le logiciel est sûr, manquant ainsi aux étapes de vérification nécessaires.

Des experts en sécurité ont découvert plus de 15 000 échantillons de logiciels malveillants déguisés en agents de l'IA. Ils comprennent des chevaux de Troie, des logiciels espions, des codes d'exploitation, des codes de téléchargement de logiciels malveillants, des codes d'installation de logiciels malveillants et des logiciels malveillants à hayon. Bien qu'ils portent le manteau d'un outil d'IA, leur véritable fonction reste de commettre des actes nuisibles. Une seule fois qu'ils téléchargent et exécutent une application contrefaite, les utilisateurs peuvent involontairement ouvrir l'appareil à l'agresseur.

Le premier danger, ce sont les données

Les ordinateurs et les téléphones ne contiennent plus seulement des photos ou des contacts. Pour les employés, l'appareil peut enregistrer des documents professionnels, des informations clients, des comptes de messagerie, des données internes de l'entreprise. Pour les utilisateurs personnels, il peut s'agir de mots de passe, d'historique d'échange, de fichiers privés et de nombreuses autres informations sensibles.

Lorsque le logiciel malveillant est installé sur l'appareil, ces données risquent d'être volées. Plus dangereusement, certains logiciels malveillants peuvent établir un accès à distance, ce qui signifie que l'agresseur a la possibilité de continuer à pénétrer et à contrôler l'appareil après que l'utilisateur ait pensé qu'il venait d'installer une application d'IA.

Le risque ne s'arrête pas à un individu. Si un ordinateur infecté par un logiciel malveillant est un appareil utilisé dans une entreprise, une manipulation imprudente d'un employé peut devenir le point de départ d'une intrusion plus importante.

Selon les rapports, le cas du groupe d'attaques SilverFox utilisant la fausse application Claude pour pénétrer dans les organisations. SilverFox est identifié comme l'un des groupes APT les plus actifs, utilisant la diffusion de logiciels malveillants à plusieurs étapes et la construction d'infrastructures distinctes pour chaque étape de l'attaque afin de réduire la probabilité d'être détecté.

La campagne récente de ce groupe cible les entreprises des secteurs de l'industrie, du conseil, du commerce et du transport dans de nombreux pays. Une méthode utilisée est l'envoi d'e-mails frauduleux falsifiant des notifications de contrôle fiscal, demandant aux destinataires de télécharger des fichiers compressés censés contenir une "liste de violations fiscales". Au cours des deux premiers mois de 2026 seulement, Kaspersky a enregistré plus de 1 600 e-mails malveillants liés à cette campagne.

Il est à noter que les attaquants savent combiner deux éléments très faciles à créer la confiance: un texte apparemment officiel et un outil d'IA largement utilisé.

Le destinataire peut ne pas douter lorsqu'une application nommée Claude apparaît pendant le traitement du document, mais c'est "Claude" qui pourrait être un logiciel malveillant.

Selon les experts en sécurité cités dans le document, la région Asie-Pacifique est l'endroit où SilverFox est très actif, avec un nombre d'attaques dépassant de loin le nombre total enregistré dans les autres régions. Cela montre encore plus que les utilisateurs et les entreprises de la région doivent être particulièrement prudents face aux produits d'IA d'origine inconnue.

Dans une autre mesure, l'IA n'est pas seulement utilisée comme "coquille" pour les logiciels malveillants, mais commence également à participer plus profondément au processus d'attaque lui-même.

Cela pose un nouveau défi: les utilisateurs doivent non seulement faire face à des astuces de plus en plus réalistes, mais aussi à des attaques qui peuvent devenir plus flexibles, automatiques et plus difficiles à détecter.

Plus c'est courant, plus la marque d'IA est facilement exploitée.

Un paradoxe apparaît. C'est que plus les plateformes d'IA sont célèbres, plus elles sont utilisées par de nombreuses personnes, plus leur valeur de marque est grande. Mais c'est aussi pour cette raison qu'elles sont plus facilement exploitées par les cybercriminels.

Lorsqu'une personne voit une application étrange dont le nom n'est pas clair, la réaction naturelle peut être de la méfiance. Mais si l'application s'appelle ChatGPT, Gemini ou Claude, le niveau de vigilance diminue facilement.

L'attaque contre Axios mentionnée dans le document montre que les cybercriminels peuvent cibler des composants logiciels auxquels de nombreuses personnes et entreprises font confiance. Axios est une bibliothèque JavaScript populaire, avec plus de 100 millions de téléchargements par semaine et intégrée dans plus de 170 000 paquets logiciels. L'attaquant aurait piraté l'ordinateur du responsable du projet, accédé au compte sur la base de code source, puis publié une version contenant du code malveillant.

Dans un environnement où les agents IA sont de plus en plus intégrés au processus de développement de logiciels et reçoivent plus d'accès, ce risque est d'autant plus notable. Un outil falsifié ou un composant infecté par un logiciel malveillant peut devenir un lien pour accéder aux ressources internes.

Ne pas négliger l'étape de vérification par commodité.

Le plus grand attrait de l'IA est la commodité. Mais la psychologie de vouloir un outil plus rapide, plus gratuit ou plus performant peut facilement piéger les utilisateurs.

Tout d'abord, les utilisateurs doivent être prudents face aux logiciels IA diffusés via des liens inconnus, des e-mails, des publicités d'origine inconnue ou des fichiers d'installation partagés en dehors des canaux officiels. Le fait qu'une application utilise le bon nom et le logo d'un service célèbre ne signifie pas qu'il s'agit d'un produit authentique.

Pour les entreprises, les exigences sont encore plus élevées. Les experts de Kaspersky recommandent de fixer des limites de sécurité claires entre le contenu externe et les ressources internes utilisées dans le développement de logiciels; tout en contrôlant non seulement l'environnement de développement intégré, mais aussi les extensions, l'espace de travail et les droits accordés aux agents IA. Les entreprises doivent également contrôler la manière dont le logiciel est introduit dans l'environnement de développement et suivre les activités qui se déroulent dans le système.

Les experts proposent également une approche "l'IA contre l'IA", utilisant la technologie de l'IA elle-même pour détecter activement les menaces, combinée à l'architecture Zero Trust et à un système de défense complet pour les appareils, les réseaux, les applications et les données.

L'IA aide les humains à travailler plus rapidement et ouvre de nombreuses nouvelles opportunités. Mais plus une technologie est fiable, plus elle risque d'être exploitée pour créer des pièges plus sophistiqués.

Pour les utilisateurs, le grand risque n'est parfois pas de ne pas savoir comment utiliser l'IA, mais de trop croire en quelque chose qui n'a que le nom d'IA. Un clic pour installer un faux logiciel peut ne prendre que quelques secondes. Ses conséquences peuvent être la perte de données, la perte de contrôle de l'appareil et même l'ouverture d'une porte pour que les méchants pénètrent dans l'ensemble du système de l'entreprise.

À l'ère de l'IA, savoir utiliser la technologie est nécessaire. Mais savoir vérifier si la technologie qu'on utilise est réellement ce qu'elle reconnaît elle-même devient une compétence de sécurité tout aussi importante.

Việt Hưng
Nouvelles connexes

Le développement du journalisme à l'ère de l'intelligence artificielle

|

L'intelligence artificielle (IA) n'est plus une histoire de science-fiction d'avenir, elle frappe à la porte de chaque rédaction, se faufile dans chaque système de gestion de contenu (CMS) et pose une question directe: où ira la presse lorsque les machines commenceront à "écrire"?

Google lance un service de formation à la santé intégrant l'intelligence artificielle

|

Google vient d'annoncer le changement de nom de l'application Fitbit en Google Health, et a lancé un service de formation à la santé intégrant l'intelligence artificielle.

L'intelligence artificielle n'est pas aussi "intellectuelle" que certains le pensent

|

L'intelligence artificielle fait débattre les experts tantôt lorsqu'elle est exceptionnellement intelligente, tantôt lorsqu'elle est maladroite face à des questions quotidiennes qui semblent très faciles.

Kiều Thanh "Phía trước là bầu trời" et les controverses avant d'être poursuivie

|

D'un visage célèbre à l'écran, ayant reçu le titre d'artiste émérite dans sa jeunesse, Kiều Thanh a progressivement disparu des films vietnamiens après le tumulte de sa vie privée.

Primes dépassant les réglementations et une série d'infractions, une société multiniveau condamnée à une amende de 710 millions de dongs

|

Total Swiss Vietnam vient d'être condamné à une amende de 710 millions de dongs, dont une violation du non-respect des contrats aux participants au marketing multiniveau conformément à la loi.

Le journal Lao Dong sert de pont pour que les lecteurs envoient "Des mots du cœur" à leurs parents pendant la saison de Vu Lan

|

Écrivez des mots d'amour du cœur pendant la saison de Vu Lan, le journal Lao Dong vous aidera à transmettre des messages à vos parents en direct à la télévision...

Le développement du journalisme à l'ère de l'intelligence artificielle

Phương Anh |

L'intelligence artificielle (IA) n'est plus une histoire de science-fiction d'avenir, elle frappe à la porte de chaque rédaction, se faufile dans chaque système de gestion de contenu (CMS) et pose une question directe: où ira la presse lorsque les machines commenceront à "écrire"?

Google lance un service de formation à la santé intégrant l'intelligence artificielle

QUANG MINH |

Google vient d'annoncer le changement de nom de l'application Fitbit en Google Health, et a lancé un service de formation à la santé intégrant l'intelligence artificielle.

L'intelligence artificielle n'est pas aussi "intellectuelle" que certains le pensent

Cát Tiên |

L'intelligence artificielle fait débattre les experts tantôt lorsqu'elle est exceptionnellement intelligente, tantôt lorsqu'elle est maladroite face à des questions quotidiennes qui semblent très faciles.