Les pirates utilisent ChatGPT pour écrire des logiciels malveillants

Les pirates utilisent ChatGPT pour écrire des logiciels malveillants

ChatGPT continue de faire la une des journaux, mais cette fois pour de mauvaises raisons, avertissent les experts.

Les chercheurs en cybersécurité de Check Point Research (CPR) ont découvert que les cybercriminels utilisaient cet outil pour prospérer, et parfois créer à partir de zéro, des logiciels malveillants dangereux (ouvre dans un nouvel onglet) et des ransomwares.

L'équipe a publié les résultats de son enquête et a affirmé avoir détecté de nombreux messages sur des forums de discussion sur le piratage sournois dans lesquels les cybercriminels discutent de la création de voleurs d'informations, d'outils de cryptage et d'autres logiciels malveillants, avec l'aide de ChatGPT. Pour aggraver les choses, certains auteurs semblent être complètement nouveaux dans le monde de la programmation et signalent que l'outil pourrait être utilisé pour réduire considérablement la barrière à l'entrée de la cybercriminalité.

En plus de créer des logiciels malveillants et des rançongiciels, les cybercriminels utilisent également le chatbot alimenté par l'IA pour créer des logiciels de support. Un pirate a décrit l'utilisation de l'outil pour créer un marché, où d'autres pirates peuvent échanger des ressources illégales et volées, telles que des détails de paiement, des logiciels malveillants, mais aussi des drogues et des armes. Chacun des paiements effectués sur la plateforme serait effectué en crypto-monnaies.

"Les cybercriminels trouvent ChatGPT attrayant. Ces dernières semaines, nous avons vu des pirates commencer à l'utiliser pour écrire du code malveillant", a déclaré Sergey Shykevich, responsable du groupe de renseignement sur les menaces chez Check Point.

"ChatGPT a le potentiel d'accélérer le processus pour les pirates en leur donnant un bon point de départ. Étant donné que ChatGPT peut être utilisé à bon escient pour aider les développeurs à écrire du code, il peut également être utilisé à des fins malveillantes. Bien que les outils que nous avons examinés dans ce rapport sont assez basiques, ce n'est qu'une question de temps avant que des acteurs de menaces plus complexes améliorent la façon dont ils utilisent des outils alimentés par l'IA pour enquêter sur la cybercriminalité liée à ChatGPT dans les semaines à venir.

ChatGPT est un chatbot alimenté par l'IA récemment publié par OpenAI. Depuis son introduction en bourse, la qualité de l'outil a beaucoup attiré l'attention, mais elle a aussi suscité quelques craintes. Les médias sont allés jusqu'à se demander si des outils comme ChatGPT pourraient signifier la fin de Google et d'autres géants de la technologie grand public, ou mettre la plupart des développeurs de logiciels au chômage.