Lire l'essentiel
Fraud GPT : Quand l’IA devient l’outil préféré de la cybercriminalité
Le monde de la cybercriminalité ne cesse d’évoluer, adoptant les technologies les plus avancées pour mener à bien ses activités malveillantes. Récemment, une nouvelle menace a émergé : Fraud GPT. Découvert par l’équipe de Netenrich, éditeur de solutions de sécurité cloud, Fraud GPT est une nouvelle arme dans l’arsenal des cybercriminels, exploitant l’Intelligence Artificielle (IA) pour mener des attaques plus sophistiquées et efficaces.
Comment Fraud GPT alimente la cybercriminalité
Fraud GPT est vendu par abonnement, avec des tarifs allant de 200 dollars par mois à 1 700 dollars par an. Le vendeur revendique déjà près de 3 000 ventes pour cet outil de piratage. Présenté comme « un bot sans limites, règles et frontières », Fraud GPT est disponible sur différentes places de marché du dark web, dont Empire, WHM, Torrez, World, AlphaBay et Versus.
Comme son homologue Worm GPT, Fraud GPT offre une gamme de capacités malveillantes. Il peut écrire du code malveillant, créer des malwares indétectables, concevoir des pages de phishing, trouver des groupes de piratage, exploiter des fuites et des vulnérabilités, et bien plus encore. Cependant, son utilisation principale est la création de campagnes de phishing, comme le démontre un exemple dans sa promotion.
La menace croissante de l’IA dans la cybercriminalité
Le développement de telles solutions devrait se poursuivre et se multiplier sur le dark web. Les hackers tentent de « jailbreaker » les IA génératives pour contourner les garde-fous mis en place au sein des grands modèles de langage (LLM). Par conséquent, les entreprises doivent s’attendre à des campagnes de phishing de plus en plus précises et pertinentes.
La sensibilisation des employés et un outillage approprié seront plus que jamais nécessaires pour contrer cette menace. Il est essentiel de rester vigilant et de se tenir au courant des dernières tendances en matière de cybercriminalité. L’IA, bien que bénéfique dans de nombreux domaines, peut également être utilisée à des fins malveillantes, comme le démontre l’exemple de Fraud GPT.