Les cybercriminels résistent au contenu généré par l'IA sur les forums clandestins

Une étude analysant 97 895 discussions liées à l'IA sur des forums de cybercriminalité, du lancement de ChatGPT en 2022 jusqu'à fin 2024, révèle un ressentiment croissant envers le contenu généré par l'IA. Des chercheurs des universités d'Édimbourg, de Cambridge et de Strathclyde ont observé des réactions négatives sur des forums comme Hack Forums, où des utilisateurs se plaignent que des membres publient des « explications en points » de concepts de sécurité basiques et des réponses génériques produites par l'IA.
Principales conclusions
- Perturbation sociale : Ben Collier, chercheur en sécurité à l'Université d'Édimbourg, note que ces forums sont « essentiellement des espaces sociaux » où les utilisateurs construisent leur réputation. Les publications IA sapent les revendications de compétence et entravent la construction d'amitiés.
- Plaintes directes : Des citations incluent « Je vois beaucoup de membres utiliser l'IA pour leurs fils/messages et ça me rend furieux » et « Arrêtez de poster de la merde IA. » Un utilisateur a écrit : « Si je voulais discuter avec un chatbot IA, il y a beaucoup de sites pour ça… Je viens ici pour l'interaction humaine. »
- Qualité vs. quantité : Les cybercriminels de bas niveau inondent les forums de contenu généré par l'IA, avec des « messages de faible qualité » et des explications automatisées, agaçant les membres établis.
- Jeu de réputation : Les nouveaux arrivants utilisent l'IA pour gonfler leur réputation en postant du contenu superficiel mais soigné, ce qui les expose à la méfiance des utilisateurs expérimentés.
- Scepticisme des élites : Ian VP de Flashpoint, Gray, dit que les acteurs de menace sophistiqués sont « prudents vis-à-vis des projets générés par l'IA sur les forums ou les places de marché » et sont conscients des faiblesses des garde-fous des modèles commerciaux et des risques d'exposition de l'infrastructure.
Contexte
Alors que certains fraudeurs organisés utilisent l'IA pour le remplacement de visage réaliste, la traduction et la génération de code, la communauté de piratage de bas niveau voit la « slop IA » comme une menace pour la culture du forum. L'étude note également des préoccupations concernant les aperçus de recherche IA de Google qui réduisent le trafic des forums. Comme l'a dit un commentateur anonyme : « Personne ne demande ça — on veut que vous amélioriez le site, arrêtez de facturer de nouvelles fonctionnalités. »
📖 Lire la source complète : HN AI Agents
👀 See Also

Test des modèles Qwen 3.5 35B non censurés pour les questions de cybersécurité
Un professionnel de la cybersécurité a testé trois modèles Qwen 3.5 35B non censurés sur des questions de piratage et de contournement de sécurité, constatant des différences significatives dans la qualité des réponses par rapport au modèle original censuré. Les modèles non censurés ont systématiquement fourni des réponses là où le modèle original refusait ou donnait des réponses incomplètes.

Claude Code Identifie un Backdoor Malveillant dans un Dépôt GitHub lors d'un Audit Technique
Un développeur a utilisé Claude Code pour auditer un dépôt GitHub avant son exécution et a découvert une porte dérobée d'exécution de code à distance dans src/server/routes/auth.js qui aurait compromis sa machine. L'invite demandait un audit de diligence technique vérifiant l'exhaustivité du projet, la couche IA/ML, la base de données, l'authentification, les services backend, le frontend, la qualité du code et une estimation de l'effort.

Cache-œil : Un Plugin Qui Empêche le Code Claude de Lire Vos Fichiers .env
Blindfold est un nouveau plugin qui empêche Claude Code d'accéder aux valeurs secrètes réelles dans les fichiers .env en les conservant dans le trousseau du système d'exploitation et en utilisant des espaces réservés comme {{STRIPE_KEY}}, avec des crochets qui bloquent les tentatives d'accès direct.

Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA
Le 31 mars 2026, un acteur de menace lié à la Corée du Nord a compromis npm en publiant des versions piégées d'Axios (1.14.1 et 0.30.4) pendant une fenêtre de 3 heures. Le logiciel malveillant injectait une dépendance qui téléchargeait un RAT spécifique à la plateforme, récoltait des identifiants et s'auto-effaçait, les agents de codage IA comme Claude Code et Cursor étant particulièrement vulnérables en raison des installations npm automatisées.