Ouvrir le menu principal

MacGeneration

Recherche

ChatGPT peut aussi servir à créer des malwares

Félix Cattafesta

lundi 10 avril 2023 à 16:30 • 54

Ailleurs

Si ChatGPT peut générer quasiment n'importe quel type de texte, il peut aussi créer du code, et même du code malveillant. Le chercheur de l'entreprise de cybersécurité Forcepoint Aaron Mulgrew explique avoir réussi à créer un malware en quelques heures en utilisant uniquement le bot conversationnel d'OpenAI. Cette expérience avait pour but de montrer que les garde-fous de ChatGPT sont facilement contournables, mais surtout que le service peut être utilisé à mauvais escient.

ChatGPT refuse de générer toute commande contenant le mot "malware". Image : Forcepoint.

Le chercheur a dû ruser pour mettre sur pied son virus étant donné que ChatGPT refuse les requêtes illégales. Il est cependant possible de le faire sortir des clous en modifiant un peu ses invites ou en adaptant ses demandes de manière à ce que le bot ne réalise pas qu'il participe à quelque chose de malveillant. Dans le cas présent, Aaron Mulgrew explique avoir procédé par étape en générant le code fonction par fonction.

Le chercheur dit avoir commencé par créer un programme simple pouvant aller chercher des données sur un disque dur, qu'il a ensuite affiné. Il a fait en sorte de camoufler son code et récupère au final un malware fonctionnel, qui ne peut pas être repéré par les différents services d'analyse de fichiers suspects.

En pratique, son programme peut se faire passer pour une application d'économiseur d'écran (extension SCR) et démarrer au lancement de Windows. Le logiciel fouille le disque dur à la recherche des données à voler, qui sont ensuite divisées et intégrées à des images d'apparence toutes simples. Celles-ci sont alors exfiltrées vers un dossier Google Drive, un service généralement autorisé sur les réseaux d'entreprises.

Un résultat équivalent sans ChatGPT aurait demandé beaucoup plus d'investissement. Le chercheur estime qu'il aurait fallu une équipe de 5 à 10 développeurs logiciels ayant plusieurs semaines devant eux pour obtenir un malware similaire, en particulier pour faire en sorte que le programme échappe aux différents services de détection.

Ce n'est pas la première fois que ce genre de dérives de ChatGPT est évoqué. En début d'année, Checkpoint mettait en lumière des groupes de pirates utilisant le bot pour coder des logiciels malveillants. L'entreprise de sécurité s'alarmait notamment sur le fait que l'outil simplifiait grandement la création de malwares aux débutants.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

15:07


Pour son Black Friday, Apple offrira jusqu’à 150 € en carte cadeau

15:02

• 10


Antitrust : le DoJ réclame officiellement que Google vende Chrome

10:32

• 90


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

10:02

• 3


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 15


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 27


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 6


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 38


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 57


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 12


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9


Incogni en énorme promotion pour le Black Friday, reprenez le contrôle de vos données en ligne ! 📍

20/11/2024 à 10:19