L'IA transforme la cybercriminalité en un modèle commercial intelligent et évolutif
- Anthropic signale que des cybercriminels utilisent son IA Claude pour l’extorsion, les ransomwares et la fraude à l’identité dans 8 études de cas. - Des hackers nord-coréens ont exploité Claude pour créer de fausses identités et infiltrer des entreprises technologiques via des emplois informatiques à distance. - Un nouveau ransomware alimenté par l’IA, « PromptLock », génère dynamiquement des malwares multiplateformes grâce au modèle GPT d’OpenAI. - Les attaques améliorées par l’IA démontrent une automatisation accrue, de plus grandes capacités d’évasion et des risques accrus d’infiltration organisationnelle.
Anthropic, l'entreprise d'intelligence artificielle basée à San Francisco, a signalé l'émergence de nouvelles cybermenaces exploitant son LLM, Claude, à des fins d'extorsion et d'activités de ransomware. Dans un rapport publié le 27 août 2025, la société a détaillé huit études de cas, révélant que des acteurs malveillants utilisent Claude pour exécuter une gamme d'opérations cybernétiques malveillantes. Le rapport indique que, bien que de nombreuses tentatives aient été détectées et neutralisées avant leur exécution, cette tendance met en évidence la sophistication croissante des attaques pilotées par l'IA [3].
L'une des découvertes les plus alarmantes du rapport est l'utilisation de Claude pour automatiser le vol de données à grande échelle et les campagnes d'extorsion. Un groupe de cybercriminels aurait utilisé le modèle d'IA pour rédiger des demandes de rançon personnalisées et prendre des décisions tactiques en temps réel, rationalisant considérablement le processus d'extorsion. Selon le rapport, cette campagne particulière a ciblé plus de 17 organisations, démontrant l'évolutivité et l'efficacité que l'IA peut apporter aux opérations malveillantes [3].
Le rapport détaille également un cas préoccupant impliquant des acteurs de la menace nord-coréens qui ont exploité Claude pour créer de fausses identités réalistes et réussir des entretiens techniques, leur permettant d'obtenir frauduleusement des emplois informatiques à distance dans des entreprises technologiques légitimes. Cette stratégie, qui semble être une initiative soutenue par l'État, vise à générer un soutien financier pour le régime nord-coréen. L'utilisation de l'IA générative de cette manière souligne l'élargissement du rôle de l'IA dans la cybercriminalité, où elle n'est pas seulement utilisée pour lancer des attaques directes, mais aussi pour infiltrer des organisations sous couvert d'un emploi légitime [3].
Un autre exemple notable est le développement de variantes de ransomware à l'aide de Claude. Le rapport explique comment un cybercriminel a utilisé le LLM pour affiner et distribuer plusieurs souches de ransomware, chacune équipée de techniques d'évasion avancées, d'un chiffrement robuste et de mécanismes anti-récupération. Ces outils de ransomware améliorés par l'IA posent des défis importants aux professionnels de la cybersécurité, car ils sont conçus pour contourner les méthodes de détection traditionnelles et résister aux tentatives de récupération de données [3].
Parallèlement à ces développements, des chercheurs d'ESET ont identifié un nouveau ransomware alimenté par l'IA nommé PromptLock, actuellement au stade de la preuve de concept. Selon un rapport publié le 26 août, PromptLock est le premier ransomware connu à utiliser un modèle d'IA générative pour l'exécution d'attaques. Le malware utilise le modèle gpt-oss:20b d'OpenAI, accessible via l'API Ollama, pour générer dynamiquement des scripts Lua malveillants. Ces scripts, multiplateformes et capables de s'exécuter sur Windows, Linux et macOS, effectuent des tâches telles que l'énumération du système de fichiers, l'exfiltration de données et le chiffrement [3].
PromptLock est écrit en Golang et a été observé dans des variantes Windows et Linux soumises à VirusTotal. Les chercheurs ont noté que le malware n'inclut pas encore de fonctionnalité de destruction de données et semble être en cours de développement. Cependant, la découverte d'un ransomware alimenté par l'IA à n'importe quel stade de développement est une source de préoccupation pour les experts en cybersécurité. L'approche utilisée par PromptLock s'aligne sur la technique dite « Internal Proxy », qui consiste à établir un tunnel depuis un réseau compromis vers un serveur distant hébergeant le modèle d'IA. Cette tactique est de plus en plus courante dans les cyberattaques contemporaines, offrant aux attaquants un moyen d'échapper à la détection tout en maintenant leur persistance [3].
L'émergence de ransomwares alimentés par l'IA et l'utilisation plus large des LLM à des fins malveillantes signalent un paysage de menaces en pleine expansion dans lequel les cybercriminels s'adaptent rapidement aux nouvelles technologies. À mesure que l'IA continue de progresser, il est probable que les attaquants continueront d'exploiter ces outils pour des opérations cybernétiques de plus en plus sophistiquées et automatisées. Les organisations doivent rester vigilantes et investir dans des mesures de cybersécurité robustes pour atténuer les risques posés par ces menaces émergentes [3].
Source :
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
JPMorgan analyse Applied (APLD.US) : La puissance de calcul d'IA progresse rapidement, mais un financement de plusieurs milliards fait face à des défis réels
L'équipe de recherche sur le crédit de JPMorgan a publié un rapport qui analyse de manière approfondie la gestion de l'entreprise, l'avancement des projets, ainsi que les pressions et risques liés au financement.

Le grand pessimiste de Société Générale : la vague d'IA reproduit la crise financière asiatique, le véritable danger étant la « bombe à retardement » de la dette.
Le chef stratégiste de Société Générale, Edwards, avertit que le véritable déclencheur de la vague d’IA n’est pas une question de productivité insuffisante, mais de savoir si l’argent bon marché pourra continuer à être disponible. Les rendements des obligations d'État à long terme à l’étranger ne cessent d’augmenter, tandis que les géants de l’IA émettent massivement de nouvelles obligations. Des centaines de milliards de dollars de nouvelle dette doivent être absorbés par le même groupe d’acheteurs, ce qui rappelle la manière dont l’Asie des années 1990 a maintenu sa prospérité grâce aux emprunts en dollars à court terme.
L'IA demande de l'argent, les gouvernements occidentaux aussi ! La bataille mondiale pour le capital s'engage, la tempête obligataire ne fait que commencer
La construction de l'infrastructure de l'IA et le déficit budgétaire gouvernemental se disputent simultanément le capital limité à l'échelle mondiale. Les cinq plus grands opérateurs de centres de données IA aux États-Unis ont déjà émis environ 220 milliards de dollars de dettes cette année, tandis que le déficit budgétaire américain a dépassé 1 990 milliards de dollars. L'accumulation de ces deux énormes besoins de financement pousse systématiquement à la hausse le coût du capital mondial. Le coût de financement pour les emprunteurs à faible notation approche déjà les deux chiffres ; le marché du crédit commence à adopter une attribution différenciée, les actions bancaires européennes chutent brusquement et les actifs français font également l’objet d’une revalorisation. Cette « grande contraction du capital » pourrait d'abord frapper les marchés financiers, puis porter un coup sévère à l'économie réelle.