Ouvrir le menu principal

MacGeneration

Recherche

ChatGPT peut aussi servir à créer des malwares

Félix Cattafesta

lundi 10 avril 2023 à 16:30 • 54

Ailleurs

Si ChatGPT peut générer quasiment n'importe quel type de texte, il peut aussi créer du code, et même du code malveillant. Le chercheur de l'entreprise de cybersécurité Forcepoint Aaron Mulgrew explique avoir réussi à créer un malware en quelques heures en utilisant uniquement le bot conversationnel d'OpenAI. Cette expérience avait pour but de montrer que les garde-fous de ChatGPT sont facilement contournables, mais surtout que le service peut être utilisé à mauvais escient.

ChatGPT refuse de générer toute commande contenant le mot "malware". Image : Forcepoint.

Le chercheur a dû ruser pour mettre sur pied son virus étant donné que ChatGPT refuse les requêtes illégales. Il est cependant possible de le faire sortir des clous en modifiant un peu ses invites ou en adaptant ses demandes de manière à ce que le bot ne réalise pas qu'il participe à quelque chose de malveillant. Dans le cas présent, Aaron Mulgrew explique avoir procédé par étape en générant le code fonction par fonction.

Le chercheur dit avoir commencé par créer un programme simple pouvant aller chercher des données sur un disque dur, qu'il a ensuite affiné. Il a fait en sorte de camoufler son code et récupère au final un malware fonctionnel, qui ne peut pas être repéré par les différents services d'analyse de fichiers suspects.

En pratique, son programme peut se faire passer pour une application d'économiseur d'écran (extension SCR) et démarrer au lancement de Windows. Le logiciel fouille le disque dur à la recherche des données à voler, qui sont ensuite divisées et intégrées à des images d'apparence toutes simples. Celles-ci sont alors exfiltrées vers un dossier Google Drive, un service généralement autorisé sur les réseaux d'entreprises.

Un résultat équivalent sans ChatGPT aurait demandé beaucoup plus d'investissement. Le chercheur estime qu'il aurait fallu une équipe de 5 à 10 développeurs logiciels ayant plusieurs semaines devant eux pour obtenir un malware similaire, en particulier pour faire en sorte que le programme échappe aux différents services de détection.

Ce n'est pas la première fois que ce genre de dérives de ChatGPT est évoqué. En début d'année, Checkpoint mettait en lumière des groupes de pirates utilisant le bot pour coder des logiciels malveillants. L'entreprise de sécurité s'alarmait notamment sur le fait que l'outil simplifiait grandement la création de malwares aux débutants.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Xhamster et Tukif toujours disponibles en France, protégés du gourdin français par la législation européenne

27/03/2025 à 21:45

• 28


Waymo : l’humain responsable dans quasi tous les cas d’accident avec une voiture autonome de la marque

27/03/2025 à 21:00

• 22


Test du BenQ MA270U : un écran 4K pensé pour le Mac

27/03/2025 à 20:30

• 8


Une RC2 pour macOS 15.4 avec Apple Intelligence et les catégories dans Mail 🆕

27/03/2025 à 19:29

• 22


WhatsApp peut remplacer Téléphone et Messages dans iOS 18

27/03/2025 à 17:53

• 85


Bouygues est déjà dans l'après-ADSL en supprimant ses offres d'abonnement

27/03/2025 à 16:40

• 13


Quel gestionnaire de mots de passe utilisez-vous ?

27/03/2025 à 15:15

• 113


Vanessa Trigub prend la direction des Apple Store

27/03/2025 à 14:45

• 11


Proton VPN intégré par défaut dans Vivaldi pour une navigation plus confidentielle

27/03/2025 à 12:09

• 23


Promos du printemps : des souris de toutes les tailles chez Logitech

27/03/2025 à 11:20

• 15


Orange va améliorer l’interface du petit écran des Livebox 6 et 7

27/03/2025 à 10:46

• 17


Google passera le développement d’Android entièrement en interne cette année

27/03/2025 à 09:59

• 2


Avec GPT-4o, le puissant outil de génération d’images de ChatGPT s'améliore 🆕

27/03/2025 à 09:20

• 70


Control est maintenant disponible sur le Mac App Store (et bientôt Steam) pour 40 € 🆕

27/03/2025 à 07:48

• 47


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

26/03/2025 à 23:55

• 19


La bourde Signal, ou quand les principes de base ne sont pas respectés

26/03/2025 à 23:00

• 24