Ouvrir le menu principal

MacGeneration

Recherche

ChatGPT peut aussi servir à créer des malwares

Félix Cattafesta

lundi 10 avril 2023 à 16:30 • 54

Ailleurs

Si ChatGPT peut générer quasiment n'importe quel type de texte, il peut aussi créer du code, et même du code malveillant. Le chercheur de l'entreprise de cybersécurité Forcepoint Aaron Mulgrew explique avoir réussi à créer un malware en quelques heures en utilisant uniquement le bot conversationnel d'OpenAI. Cette expérience avait pour but de montrer que les garde-fous de ChatGPT sont facilement contournables, mais surtout que le service peut être utilisé à mauvais escient.

ChatGPT refuse de générer toute commande contenant le mot "malware". Image : Forcepoint.

Le chercheur a dû ruser pour mettre sur pied son virus étant donné que ChatGPT refuse les requêtes illégales. Il est cependant possible de le faire sortir des clous en modifiant un peu ses invites ou en adaptant ses demandes de manière à ce que le bot ne réalise pas qu'il participe à quelque chose de malveillant. Dans le cas présent, Aaron Mulgrew explique avoir procédé par étape en générant le code fonction par fonction.

Le chercheur dit avoir commencé par créer un programme simple pouvant aller chercher des données sur un disque dur, qu'il a ensuite affiné. Il a fait en sorte de camoufler son code et récupère au final un malware fonctionnel, qui ne peut pas être repéré par les différents services d'analyse de fichiers suspects.

En pratique, son programme peut se faire passer pour une application d'économiseur d'écran (extension SCR) et démarrer au lancement de Windows. Le logiciel fouille le disque dur à la recherche des données à voler, qui sont ensuite divisées et intégrées à des images d'apparence toutes simples. Celles-ci sont alors exfiltrées vers un dossier Google Drive, un service généralement autorisé sur les réseaux d'entreprises.

Un résultat équivalent sans ChatGPT aurait demandé beaucoup plus d'investissement. Le chercheur estime qu'il aurait fallu une équipe de 5 à 10 développeurs logiciels ayant plusieurs semaines devant eux pour obtenir un malware similaire, en particulier pour faire en sorte que le programme échappe aux différents services de détection.

Ce n'est pas la première fois que ce genre de dérives de ChatGPT est évoqué. En début d'année, Checkpoint mettait en lumière des groupes de pirates utilisant le bot pour coder des logiciels malveillants. L'entreprise de sécurité s'alarmait notamment sur le fait que l'outil simplifiait grandement la création de malwares aux débutants.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Quand Apple a sorti... une molaire

18/04/2025 à 22:15

• 9


Clap de fin pour Mythic Quest, qui voit son épisode final modifié pour mieux clore la série

18/04/2025 à 21:30

• 8


Un support pour Mac mini M4 qui en bouche un coin(-coin)

18/04/2025 à 20:45

• 17


Redonnez vie à vos photos floues : l'IA d’Aiarty passe à la vitesse supérieure 📍

18/04/2025 à 18:01

• 0


Choosy permet de choisir un navigateur web différent en fonction du lien à ouvrir

18/04/2025 à 18:00

• 12


Doom, Mario, Civilization : les IA génératives peuvent-elles terminer des jeux des années 90 ?

18/04/2025 à 17:30

• 7


Les agences immobilières peuvent intégrer DossierFacile sur leur site

18/04/2025 à 15:04

• 6


Assistant d’évaluation : un rapport de bug peut servir à entraîner Apple Intelligence

18/04/2025 à 12:43

• 3


macOS 15.4 ne blanchit plus le fond de l'écran

18/04/2025 à 12:05

• 4


Promo : jusqu'à 10 % de remise sur les MacBook Pro et MacBook Air M4

18/04/2025 à 10:56

• 6


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 08:11

• 188


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 23


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 23:58

• 0


Tim Cook, plus que jamais dans les petits papiers de Donald Trump

17/04/2025 à 21:30

• 78


Guide d’achat : quel MacBook acheter en ce début 2025 ?

17/04/2025 à 20:30

• 10


Meta a réfléchi un temps à étendre l’option payante de Facebook aux USA

17/04/2025 à 20:15

• 6