Un malware vote avec 4 IA pour décider de ses actions

Olivier Tech Olivier Tech IA - Innovation 3 min de lecture
Un malware vote avec 4 IA pour décider de ses actions

Un nouveau malware repéré par les chercheurs de Cisco Talos vient de franchir une étape qui donne le vertige : au lieu d’obéir à un serveur de commande contrôlé par un pirate humain, il consulte un panel de quatre intelligences artificielles pour décider de sa prochaine action. Baptisé CLOSEDQUORUM, ce logiciel malveillant conçu pour Windows fonctionne littéralement comme une petite démocratie du crime, où chaque modèle vote sur la marche à suivre.

Concrètement, le malware soumet sa situation, quelle machine a t il infectée, quelles données sont disponibles, quels obstacles se dressent, à plusieurs grands modèles de langage. Ces derniers délibèrent ensuite, chacun proposant une action : voler les identifiants Windows, exfiltrer les mots de passe enregistrés dans le navigateur, ou encore siphonner le contenu d’un portefeuille de cryptomonnaies. La décision finale résulte d’une sorte de consensus algorithmique, un quorum fermé, d’où son nom.

Cette architecture change profondément la donne pour les défenseurs. Un malware classique dépend d’une infrastructure identifiable : un serveur de commande et de contrôle que l’on peut repérer, bloquer, voire saisir. En confiant la prise de décision à des modèles d’IA externes, les attaquants rendent leur création plus résiliente et surtout plus imprévisible. Chaque exécution peut produire un comportement légèrement différent selon les réponses des modèles interrogés, ce qui complique considérablement le travail des analystes qui cherchent des signatures stables pour détecter la menace.

Talos précise n’avoir observé aucune campagne active exploitant ce malware pour l’instant.
Il s’agirait davantage d’une preuve de concept, un signal envoyé à la communauté de la cybersécurité sur ce que l’avenir des menaces pourrait ressembler. Mais le simple fait qu’un tel outil existe et circule suffit à inquiéter : si des IA génératives peuvent orchestrer des cyberattaques en autonomie partielle, la frontière entre outil offensif et acteur décisionnel devient floue.

Cette évolution s’inscrit dans une tendance plus large où les cybercriminels intègrent des briques d’intelligence artificielle à chaque étape de leurs opérations, du phishing personnalisé jusqu’à l’évasion des antivirus. CLOSEDQUORUM pousse cette logique un cran plus loin en déléguant carrément la stratégie. Reste à savoir si les défenses, elles aussi de plus en plus assistées par l’IA, sauront suivre le rythme d’une menace qui apprend à réfléchir collectivement.

Sources

The Hacker News

Olivier Tech

Partager cet article