ChatGPT continue de faire la une des journaux – mais cette fois pour toutes les mauvaises raisons, ont averti les experts.
Les chercheurs en cybersécurité de Check Point Research (CPR) ont observé que l’outil était utilisé par les cybercriminels pour améliorer – et parfois créer à partir de zéro – des logiciels malveillants dangereux (s’ouvre dans un nouvel onglet) et les rançongiciels.
L’équipe a publié les résultats de ses recherches, affirmant avoir repéré de nombreux messages sur des forums de piratage clandestins dans lesquels des cybercriminels discutent de la création de voleurs d’informations, d’outils de chiffrement et d’autres logiciels malveillants – avec l’aide de ChatGPT. Pour aggraver les choses, certains des auteurs semblent être des débutants complets dans le monde de la programmation, signalant que l’outil pourrait être utilisé pour réduire considérablement la barrière à l’entrée dans la cybercriminalité.
En plus de créer des logiciels malveillants et des rançongiciels, les cybercriminels utilisent également le chatbot alimenté par l’IA pour créer des logiciels de support. Un pirate a décrit l’utilisation de l’outil pour créer un marché, où d’autres pirates peuvent échanger des biens illégaux et volés, tels que des données de paiement, des logiciels malveillants, mais aussi des drogues et des armes à feu. Tous les paiements effectués sur la plateforme se feraient en crypto-monnaies.
« Les cybercriminels trouvent ChatGPT attrayant. Ces dernières semaines, nous avons constaté que des pirates informatiques commençaient à l’utiliser pour écrire du code malveillant », a commenté Sergey Shykevich, responsable du groupe Threat Intelligence chez Check Point.
« ChatGPT a le potentiel d’accélérer le processus pour les pirates en leur donnant un bon point de départ. Tout comme ChatGPT peut être utilisé à bon escient pour aider les développeurs à écrire du code, il peut également être utilisé à des fins malveillantes. Bien que les outils que nous analysons dans ce rapport soient assez basiques, ce n’est qu’une question de temps avant que des acteurs de la menace plus sophistiqués améliorent la façon dont ils utilisent les outils basés sur l’IA. Le CPR continuera d’enquêter sur la cybercriminalité liée à ChatGPT dans les semaines à venir.
ChatGPT est un chatbot alimenté par l’IA récemment publié par OpenAI. Depuis son introduction en bourse, la qualité de l’outil a attiré beaucoup d’attention, mais a également généré une certaine peur. Les médias sont allés jusqu’à discuter si des outils tels que ChatGPT pourraient sonner le glas de Google et d’autres géants de la technologie grand public, ou s’ils pourraient laisser la majorité des développeurs de logiciels sans emploi.