WormGPT : ce chatbot construit des e-mails de phishing parfaits
-
Nous savons que l’A.I. peut être utilisé pour faire des choses douteuses. Mais WormGPT fait passer cela à un niveau supérieur. Le chatbot a été spécialement conçu pour générer des logiciels malveillants et des e-mails de phishing. Il ne nécessite aucune connaissance préalable.
Les experts en sécurité de Slashnext.com ont découvert un nouveau chatbot sur un forum : WormGPT aide à lutter contre les activités illégales en ligne. L’intelligence artificielle crée des e-mails de phishing ou développe du code malveillant à la demande. Selon l’auteur de Slashnext Daniel Kelley, WormGPT est en solde sur un forum depuis début juillet. Une version bêta est disponible depuis mars. Le bot pourrait donc déjà être utilisé.
WormGPT est dépourvu de toute sorte de garde-fou éthique, ce qui le distingue d’autres chatbots comme ChatGPT ou Bard. L’absence de limites signifie qu’il ne rejette pas ou n’ignore pas les requêtes “malveillantes”. Cela en fait un outil puissant pour les projets illégaux.
Comme base de WormGPT, les auteurs utilisent un modèle de langage GPT-J de 2021. Ils ont nourri l’intelligence artificielle avec des ensembles de données spécifiquement ciblés sur les logiciels malveillants et le phishing. Les données proviennent d’une grande variété de sources. Les auteurs souhaitent toutefois garder le secret sur ces données.
Slashnext a testé l’IA. Le résultat est “inquiétant”. WormGPT est un génie du langage qui utilise les modèles de langage des fournisseurs réels pour les e-mails de phishing. La grammaire et les formulations sont également irréprochables. Il est donc difficile de détecter les faux e-mails. De plus, le chatbot maîtrise également le langage de programmation Python. Il peut ainsi générer des codes malveillants perfides en peu de temps. Là encore, selon Slashnext, les résultats sont “remarquablement convaincants et stratégiquement astucieux”.
L’interface utilisateur de WormGPT est auto-explicative. Selon Daniel Kelley, il n’est pas nécessaire d’avoir des connaissances préalables pour générer des logiciels malveillants ou des e-mails de phishing. Il appuie cette affirmation d’une part sur ses propres essais et d’autre part sur les captures d’écran des fournisseurs. Il est donc plus facile pour les non-initiés de s’aventurer sur ce terrain.
La motivation du développement de WormGPT ne fait aucun doute : sur les captures d’écran, on peut voir comment le chatbot fait ouvertement la promotion du phishing simplifié.
Source: https://www.digitec.ch/fr/page/wormgpt-ce-chatbot-construit-des-e-mails-de-phishing-parfaits-28766
-
génial Kevin va se lancer dans le phishing !