“`html
Cybercriminalité : Des IA Modifiées Utilisées pour Créer des Malwares Wormpt
L’univers de la cybercriminalité est en constante évolution.Des chercheurs ont récemment mis en lumière une tendance inquiétante : des acteurs malveillants détournent des architectures de modèles de langage (LLM) légitimes, telles que Mistral AI et Grok de Xai, pour concevoir des versions personnalisées de “chatbots” malveillants, baptisés Wormpt, et les distribuent via Telegram.
L’Ascension des Chatbots Malveillants
L’essor fulgurant de l’intelligence artificielle générative (IA) et des “chatbots” a malheureusement ouvert la voie à des outils spécifiquement conçus pour exploiter leurs capacités de programmation à des fins malveillantes. Wormpt, apparu en juin 2023 et activement promu sur les forums du “Darkweb”, en est un exemple frappant.
initialement basé sur GPT-J, un LLM open source développé par Eleutherai, Wormpt a permis la création de code malveillant grâce à ses 6 milliards de paramètres. Cependant, en août de la même année, son créateur a mis fin à ses activités, craignant des représailles après avoir été identifié dans un article de Krebs on Security.
Malgré cette fermeture, d’autres “chatbots” malveillants ont rapidement émergé, tels que Fraudgpt, Darkbert et Poisongpt, se présentant comme des outils de génération non censurés, facilitant la création de code malveillant, de pages de “phishing” et la recherche de vulnérabilités.
Nouvelles Variantes de Wormpt Basées sur Grok et Mistral AI
Un rapport récent du Laboratoire de recherche cyberamologique de Cato Networks, Cato Ctrl, révèle l’émergence de nouvelles variantes de Wormpt, cette fois-ci directement inspirées des modèles légitimes Grok de Xai et Mixtral de Mistral AI.
Contourner les Restrictions de Sécurité des LLM Légitimes
Les LLM développés par des entreprises comme OpenAI, Google, Microsoft, mistral et XAI intègrent des mesures de sécurité pour prévenir leur utilisation à des fins malveillantes. Cependant, depuis la disparition de Wormpt, une tendance s’est affirmée parmi les cybercriminels : tenter de supprimer ces restrictions des modèles LLM légitimes.
C’est précisément ce qui semble s’être produit avec les nouvelles variantes de Wormpt. Un utilisateur connu sous le pseudonyme “