Le ChatGPT et d’autres outils d’intelligence artificielle permettent aux personnes ayant des capacités de programmation limitées de commettre plus facilement des cybercrimes, selon un nouveau rapport.
Les chatbots leur permettent d’écrire rapidement du code malveillant et de générer des messages convaincants frauduleux. Et ce malgré les mesures de sécurité conçues pour empêcher que la technologie ne soit utilisée à des fins criminelles.
Un nouveau rapport de la société israélienne de sécurité du cyber renseignement Cybersixgill indique que les cybercriminels publient des « tutoriels complets étape par étape pour les débutants » sur les forums de discussion.
Les cybercriminels affirment que les techniques activées par ChatGPT peuvent générer 500 $ par jour en obtenant frauduleusement du travail indépendant, en écrivant des scripts pour automatiser les commandes de lancer de dés, de jeux et de paris manipulés dans les casinos en ligne, et en trichant dans les jeux vidéo en ligne.
Cybersixgill affirme que le chatbot est également utilisé pour des « attaques de harponnage » personnalisées conçues pour cibler un individu spécifique en élaborant des messages qui imitent le style d’écriture d’individus de confiance.
La réponse de la victime peut être utilisée pour produire un suivi convaincant, pertinent et personnalisé. Le chatbot se souvient du contexte, du style et du sujet des conversations.
ChatGPT a été conçu avec des mécanismes de protection intégrés qui identifient et rejettent les demandes inappropriées, nuisibles et illégales, mais Cybersixgill a constaté que les cybercriminels travaillent sur des stratégies pour contourner ces restrictions.
Le rapport a également révélé que la fraude par carte de crédit avait diminué dans le monde en 2022, à l’exception du Royaume-Uni. Les cybercriminels se sont plutôt concentrés sur la fraude à la crypto-monnaie.
« Chaque jour, nos experts en recherche sur les menaces collectent 10 millions d’éléments de renseignement provenant des cybercriminels souterrains, donnant à Cybersixgill une capacité unique à suivre le pouls du Web profond et sombre et à surveiller ses changements au fil du temps », a déclaré Delilah Schwartz, stratège en sécurité de l’entreprise.
« La cybercriminalité évolue rapidement, avec de nouvelles opportunités et de nouveaux obstacles dans le paysage des cybermenaces qui ont un impact sur les tactiques, les outils et les procédures des acteurs de la menace. En réponse, les entreprises ne peuvent plus compter sur des technologies obsolètes et des processus manuels pour se défendre contre des attaques de plus en plus sophistiquées.
« La gestion proactive de la surface d’attaque informée par le CTI (cyber-threat intelligence) en temps réel du Web profond, sombre et clair est désormais d’une importance primordiale et sera une arme de cyberdéfense essentielle dans les mois et les années à venir. »
[signoff]