Google affirme avoir détecté pour la première fois un exploit zero-day développé avec l’aide d’une intelligence artificielle.
Selon le Google Threat Intelligence Group (GTIG), cette attaque visait un logiciel d’administration système utilisé dans de nombreuses entreprises afin de contourner l’authentification multifacteur (2FA).
Le géant américain précise avoir stoppé l’opération avant son exploitation massive, après avoir alerté l’éditeur concerné qui a publié rapidement un correctif de sécurité.
Un exploit zero-day assisté par IA
Un zero-day désigne une faille de sécurité inconnue du développeur du logiciel au moment de l’attaque.
Ces vulnérabilités sont particulièrement dangereuses car elles ne disposent d’aucune protection active lors de leur découverte.
Google explique avoir une « haute confiance » dans le fait qu’un modèle d’intelligence artificielle a été utilisé pour identifier et exploiter cette faille.
L’exploit aurait été écrit en Python et ciblait un outil web open-source largement utilisé pour :
- administrer des serveurs ;
- gérer des comptes utilisateurs ;
- configurer des permissions ;
- piloter des applications à distance.
Google n’a pas révélé :
- le nom du logiciel touché ;
- le groupe cybercriminel impliqué ;
- le modèle d’IA utilisé.
L’entreprise a cependant précisé que ni Gemini, son propre modèle, ni Mythos d’Anthropic n’étaient impliqués.
Une faille capable de contourner le 2FA
La vulnérabilité permettait de contourner l’authentification multifacteur, un système largement utilisé dans :
- les plateformes crypto ;
- les comptes bancaires ;
- les services cloud ;
- les infrastructures professionnelles.
Les attaquants devaient toutefois disposer au préalable d’identifiants valides afin de lancer l’exploitation.
Selon le GTIG, la faille reposait sur une erreur logique complexe que les outils classiques d’analyse automatique détectent difficilement.
Les grands modèles de langage seraient désormais capables d’identifier ce type de vulnérabilité grâce à leur capacité de raisonnement contextuel.
L’industrialisation de l’IA offensive commence
Pour les spécialistes de la cybersécurité, cette découverte marque un tournant important.
John Hultquist, analyste principal du GTIG, a déclaré :
« Nous pensons que c’est la partie émergée de l’iceberg. »
Google observe depuis plusieurs mois une accélération de l’utilisation offensive de l’intelligence artificielle par les groupes cybercriminels.
Le rapport évoque notamment :
- PROMPTSPY, une backdoor Android utilisant l’API Gemini ;
- des malwares russes intégrant du faux code généré par IA ;
- des recherches chinoises et nord-coréennes sur l’IA offensive ;
- des modèles capables de découvrir des failles dans les smart contracts.
En avril dernier, Anthropic avait déjà limité la diffusion de son modèle Mythos en raison des risques liés à la découverte automatisée de vulnérabilités.
Le secteur crypto directement concerné
Cette évolution inquiète particulièrement l’écosystème des cryptomonnaies.
Les plateformes d’échange, les protocoles DeFi et les infrastructures blockchain reposent fortement sur :
- des systèmes automatisés ;
- des API ;
- des smart contracts ;
- des outils d’authentification avancés.
Des chercheurs ont déjà démontré que certains agents IA pouvaient analyser automatiquement du code blockchain afin de détecter des vulnérabilités exploitables.
Avec la baisse rapide du coût des outils IA et leur puissance croissante, les attaques automatisées pourraient devenir beaucoup plus fréquentes dans les prochaines années.
👉 🔍 DUC Mon Avis : l’IA devient une arme cyber à part entière
Cette affaire montre clairement que nous entrons dans une nouvelle phase de la cybersécurité.
Hier, l’intelligence artificielle servait surtout à automatiser des tâches ou produire du contenu. Aujourd’hui, elle commence à participer directement à la découverte de failles informatiques critiques.
Le problème est simple : les attaquants évoluent souvent plus vite que les défenseurs. Une IA capable d’analyser des milliers de lignes de code en quelques secondes change totalement l’échelle des menaces.
Le secteur crypto sera probablement l’un des premiers terrains d’expérimentation massive. Beaucoup de protocoles gèrent des milliards de dollars avec du code public accessible à tous.
Demain, la bataille ne se jouera plus uniquement entre hackers humains et développeurs. Elle opposera aussi des intelligences artificielles offensives et défensives dans une guerre informatique permanente.
✍️ Article rédigé par DUC
📌 Sources : Google Cloud et Bloomberg
🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu :
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.



Vous devez être connecté pour poster un commentaire.