ChatGPT : le nouvel allié des cybercriminels débutants

Évaluer cet élément
(1 Vote)

ChatGPT est rapidement devenu un outil incontournable, dépassant la barre du million d’utilisateurs après tout juste quelques semaines d’existence. Mais il présente également certains risques pour les utilisateurs et les entreprises.

Il est en effet très facile de divulguer, de façon accidentelle, des informations personnelles ou professionnelles en rédigeant des questions à l’attention de l’intelligence artificielle (IA), ce qui peut entraîner une fuite de données et un réel préjudice pour les entreprises.

Selon Gustavo Palazolo, threat research engineer chez Netskope, ChatGPT faciliterait aussi la tâche des cybercriminels dans l’élaboration de leurs attaques pour créer des logiciels malveillants ou des éléments de code néfastes :

« Cette IA pourrait en effet rédiger des emails de phishing plus convaincants, mettre en œuvre des attaques d’ingénierie sociale davantage persuasives, dialoguer avec leurs victimes afin de les inciter à divulguer des informations sensibles, voire rédiger du code malveillant sans disposer de compétences avancées. Tous ces aspects permettent en outre des attaques plus efficaces et menées à plus grande échelle.

Il est ainsi courant pour les hackers, surtout débutants, de réutiliser du code Open Source ou ayant fait l’objet d’une fuite dans leurs logiciels malveillants. Avec ChatGPT, les pirates moins expérimentés peuvent exploiter le moteur de l’IA pour générer ces éléments de code, mais aussi pour mieux comprendre leur fonctionnement, ou encore sélectionner l’outil le mieux adapté à leurs visées. En plus d’être capable d’expliquer le fonctionnement de différentes techniques malveillantes, cette IA génère également des exemples de code presque parfaits, à l’aide du langage de programmation C++, pour effectuer une série de tâches susceptibles d’aider les hackers ; telle que l’injection de processus, la détection de machines virtuelles et même le chiffrement de fichiers pouvant être utilisé lors d’attaques de ransomware.

Les entreprises et les utilisateurs individuels doivent donc se protéger : les attaques d’ingénierie sociale constituent un risque élevé et persistant pour les entreprises (avec ou sans recours à l’IA) et ont augmenté depuis le début de la pandémie de Covid. Une majorité des salariés pratiquent encore le télétravail, et ils se méfient bien moins qu’avant des solutions numériques tout en adoptant en masse des outils de collaboration à distance. L’existence d’un outil d’IA capable d’imiter notre comportement rend ce risque encore plus grand. Les entreprises doivent donc impérativement recréer un "pare-feu humain" en formant leurs employés et clients à repérer les indices de fraude, et à vérifier systématiquement l’identité de leur interlocuteur.

Cependant, les nouveaux vecteurs d’attaque susceptibles d’être développés grâce à l’IA peuvent en grande partie être contrés en optimisant la stratégie de sécurité. Cela demande notamment de maintenir les logiciels à jour, d’appliquer tous les correctifs, de veiller à l’adoption de politiques et de technologies efficaces pour la protection des données et, enfin, de protéger étroitement les atouts les plus précieux d’une entreprise.

Finalement, les risques associés à cette IA ne sont pas exagérés. Les hackers peuvent en effet détourner ChatGPT de nombreuses manières différentes pour se faciliter la tâche. Mais force est de reconnaître que l’IA n’est pas exclusivement une arme au service des cybercriminels. Elle constitue également un outil précieux pour repérer les vulnérabilités dans du code, ou pour évaluer une posture de sécurité et identifier comment améliorer les défenses d’une entreprise ».

Lu 2060 fois Dernière modification le vendredi, 13 janvier 2023 11:35
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

 

 

ImageEditionDigitaleMensuelle

 

Les Éditions Digitales Mensuelles de GPO Magazine

 Votre outil de veille, élaboré par nos journalistes, dans votre boîte mail.

Inscrivez-vous pour recevoir la prochaine édition gracieusement.

 

 

 

   

Annonce

Documation 300x250

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Demandez votre exemplaire au service Vente au numéro

Vignette Lire un extrait HS Transfo Digitale.png

Paru le 31 octobre 2023
GPO Magazine N°112
Recevez-le dès maintenant !
Abonnez-vous à l'année en cliquant ici

Lire un extrait GPO 112.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

 

è  DÉMATÉRIALISATION DES FACTURES : Une opportunité de performer pour les entreprises

visuel dématérialisation des factures.jpg

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 

è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

è  ACROBAT : L'application PDF

Acrobat, l'application PDF n°1 adoptée par + de 5 millions de professionnels dans le monde. Rencontre avec Lofti Elbouhali, spécialiste Adobe chez inmac wstore

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts