Cato Networks identifie une nouvelle technique de jailbreak LLM permettant de crĂ©er facilement des malwares de vol de mots de passeÂ
Le rapport sur les menaces âCato CTRL 2025â comprend une dĂ©monstration de la technique contre ChatGPT, Copilot et DeepSeek Â
TEL AVIV, IsraĂ«l, le 18 mars 2025 â Cato Networks, le leader SASE, rĂ©vĂšle comment un chercheur en renseignement sur les menaces Cato CTRL, sans expĂ©rience prĂ©alable en codage de logiciels malveillants, a rĂ©ussi Ă tromper des outils d’IA gĂ©nĂ©rative renommĂ©s, tels que DeepSeek, Microsoft Copilot et ChatGPT d’OpenAI, pour dĂ©velopper des logiciels malveillants capables de voler des identifiants de connexion Ă Google Chrome.
Au sein de son nouveau rapport sur les menaces Cato CTRLâą 2025, Cato Networks dĂ©voile comment, pour tromper ChatGPT, Copilot et DeepSeek, le chercheur a créé un monde fictif dĂ©taillĂ©, dans lequel chaque outil dâIA gĂ©nĂ©rative jouait des rĂŽles, avec des tĂąches et des dĂ©fis assignĂ©s. GrĂące Ă cette ingĂ©nierie narrative, le chercheur a contournĂ© les contrĂŽles de sĂ©curitĂ© et a effectivement normalisĂ© les opĂ©rations restreintes. En fin de compte, le chercheur a rĂ©ussi Ă convaincre les outils dâIA gĂ©nĂ©rative d’Ă©crire des infostealers pour Chrome. Cette nouvelle technique de jailbreak LLM s’appelle « Monde Immersif » (Immersive World en anglais) .
« Les infostealers jouent un rĂŽle significatif dans le vol d’identifiants en permettant aux acteurs de la menace de pĂ©nĂ©trer dans les entreprises. Notre nouvelle technique de jailbreak LLM, que nous avons dĂ©couverte et nommĂ©e Monde Immersif, montre le potentiel dangereux de la facilitĂ© de crĂ©ation d’un infostealer », a dĂ©clarĂ© Vitaly Simonovich, chercheur en renseignement sur les menaces chez Cato Networks. « Nous sommes persuadĂ©s que l’essor d’acteurs de la menace n’ayant aucune connaissance pose un risque Ă©levĂ© pour les organisations, car les obstacles Ă la crĂ©ation de logiciels malveillants s’amenuisent considĂ©rablement avec les outils dâIA gĂ©nĂ©rative »
La dĂ©mocratisation croissante de la cybercriminalitĂ© est une prĂ©occupation critique pour les DSI, les RSSI et les leaders informatiques. L’essor d’acteurs de la menace n’ayant aucune connaissance est un changement fondamental dans le paysage des menaces. Le rapport montre comment n’importe quel individu, oĂč qu’il soit, avec des outils disponibles librement, peut lancer des attaques contre des entreprises. Cela souligne la nĂ©cessitĂ© de mettre en place des stratĂ©gies de sĂ©curitĂ© d’IA proactives et complĂštes.
« Alors que l’industrie technologique se concentre sur lâIA gĂ©nĂ©rative, il est clair que les risques sont Ă la mesure des avantages potentiels. Notre nouvelle technique de jailbreak LLM dĂ©taillĂ©e dans notre rapport sur les menaces Cato CTRL 2025 aurait dĂ» ĂȘtre bloquĂ©e par des garde-fous. Ce ne fut pas le cas. Il a Ă©tĂ© possible d’utiliser Ă mauvais escient les services de ChatGPT, Copilot et DeepSeek, » a dĂ©clarĂ© Etay Maor, Chief Security Strategist, chez Cato Networks. « Notre rapport met en lumiĂšre les dangers associĂ©s aux outils dâIA gĂ©nĂ©rative pour former et sensibiliser, afin que nous puissions implĂ©menter de meilleures protections. Ces mesures sont vitales pour prĂ©venir l’utilisation abusive de cette technologie »
Ressources
- TĂ©lĂ©chargez le rapport sur les menaces Cato CTRL 2025. C’est le premier rapport annuel sur les menaces de Cato CTRL, l’Ă©quipe de recherche sur les menaces de Cato Networks. Le thĂšme clĂ© du rapport de cette annĂ©e est l’IA.
- Lisez notre blog pour retrouver les prĂ©visions de Cato CTRL sur l’IA pour 2025.
- Pour en savoir plus sur le rapport sur les menaces Cato CTRL 2025, inscrivez-vous au SASEfy 2025 (l’Ă©vĂ©nement virtuel mondial de Cato sur SASE et l’IA) qui aura lieu le mardi 15 avril Ă 12 h (ET).
- Suivez le nouveau compte de Cato CTRL sur X.
- Consultez la page sur l’IA et le ML, ainsi que la page portant sur la politique de sĂ©curitĂ© de l’IA.
Méthodologie
Le rapport sur les menaces Cato CTRL 2025 rĂ©sume les rĂ©sultats de l’analyse de Cato CTRL portant sur 1460 milliards de flux rĂ©seau auprĂšs de plus de 3000 clients d’entreprise dans le monde en 2024.
Pour la recherche sur le jailbreak LLM de Cato CTRL, l’Ă©quipe a menĂ© son analyse dans un environnement de test contrĂŽlĂ©.
Ă propos de Cato CTRL
Cato CTRL (Cyber Threats Research Lab) est le premier groupe CTI (renseignements sur les cybermenaces) au monde Ă fusionner les renseignements sur les menaces avec des informations granulaires sur le rĂ©seau rendues possibles par la plateforme SASE mondiale de Cato. En rĂ©unissant des dizaines dâanciens analystes du renseignement militaire, de chercheurs, de data scientists, dâuniversitaires et de professionnels de la sĂ©curitĂ© reconnus dans lâindustrie, Cato CTRL utilise les donnĂ©es rĂ©seau, les donnĂ©es de la pile de sĂ©curitĂ©, des centaines de flux de sĂ©curitĂ©, des opĂ©rations de renseignement humain, lâIA (intelligence artificielle) et le ML (machine learning) pour faire la lumiĂšre sur les derniĂšres cybermenaces et leurs acteurs.
Ă propos de Cato Networks
Cato Networks simplifie la gestion des rĂ©seaux et des mesures de sĂ©curitĂ© des entreprises grĂące Ă une plateforme cloud unifiĂ©e. En tant que leader du SASE, la sociĂ©tĂ© offre une expĂ©rience utilisateur fluide et efficace, intĂ©grant la prĂ©vention des menaces, la protection des donnĂ©es, ainsi que la dĂ©tection et la rĂ©ponse rapide aux incidents. Avec Cato, les entreprises remplacent les infrastructures hĂ©ritĂ©es coĂ»teuses et rigides par une architecture SASE ouverte et modulaire basĂ©e sur le SD-WAN, un rĂ©seau cloud mondial conçu Ă cet effet et une pile de sĂ©curitĂ© cloud-native intĂ©grĂ©e.âŻ
Vous voulez savoir pourquoi des milliers dâentreprises sĂ©curisent leur avenir avec Cato ? Plus de dĂ©tails sur staging.catonetworks.com.
Contact Presse
Cato Communications
###âŻâŻ