Les cybercriminels résistent au contenu généré par l'IA sur les forums clandestins

✍️ OpenClawRadar📅 Publié: May 7, 2026🔗 Source
Les cybercriminels résistent au contenu généré par l'IA sur les forums clandestins
Ad

Une étude analysant 97 895 discussions liées à l'IA sur des forums de cybercriminalité, du lancement de ChatGPT en 2022 jusqu'à fin 2024, révèle un ressentiment croissant envers le contenu généré par l'IA. Des chercheurs des universités d'Édimbourg, de Cambridge et de Strathclyde ont observé des réactions négatives sur des forums comme Hack Forums, où des utilisateurs se plaignent que des membres publient des « explications en points » de concepts de sécurité basiques et des réponses génériques produites par l'IA.

Principales conclusions

  • Perturbation sociale : Ben Collier, chercheur en sécurité à l'Université d'Édimbourg, note que ces forums sont « essentiellement des espaces sociaux » où les utilisateurs construisent leur réputation. Les publications IA sapent les revendications de compétence et entravent la construction d'amitiés.
  • Plaintes directes : Des citations incluent « Je vois beaucoup de membres utiliser l'IA pour leurs fils/messages et ça me rend furieux » et « Arrêtez de poster de la merde IA. » Un utilisateur a écrit : « Si je voulais discuter avec un chatbot IA, il y a beaucoup de sites pour ça… Je viens ici pour l'interaction humaine. »
  • Qualité vs. quantité : Les cybercriminels de bas niveau inondent les forums de contenu généré par l'IA, avec des « messages de faible qualité » et des explications automatisées, agaçant les membres établis.
  • Jeu de réputation : Les nouveaux arrivants utilisent l'IA pour gonfler leur réputation en postant du contenu superficiel mais soigné, ce qui les expose à la méfiance des utilisateurs expérimentés.
  • Scepticisme des élites : Ian VP de Flashpoint, Gray, dit que les acteurs de menace sophistiqués sont « prudents vis-à-vis des projets générés par l'IA sur les forums ou les places de marché » et sont conscients des faiblesses des garde-fous des modèles commerciaux et des risques d'exposition de l'infrastructure.
Ad

Contexte

Alors que certains fraudeurs organisés utilisent l'IA pour le remplacement de visage réaliste, la traduction et la génération de code, la communauté de piratage de bas niveau voit la « slop IA » comme une menace pour la culture du forum. L'étude note également des préoccupations concernant les aperçus de recherche IA de Google qui réduisent le trafic des forums. Comme l'a dit un commentateur anonyme : « Personne ne demande ça — on veut que vous amélioriez le site, arrêtez de facturer de nouvelles fonctionnalités. »

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Blocage Essentiel des Fichiers pour les Assistants de Codage IA : Une Liste de Contrôle de Sécurité Pratique
Security

Blocage Essentiel des Fichiers pour les Assistants de Codage IA : Une Liste de Contrôle de Sécurité Pratique

Les assistants de codage IA lisent depuis votre disque local, pas seulement depuis votre dépôt, exposant des fichiers que .gitignore protège de GitHub mais pas de l'agent. Une discussion Reddit identifie les fichiers critiques à bloquer, y compris les configurations d'assistant IA avec des clés API, les identifiants de service, les clés SSH et les fichiers d'environnement.

OpenClawRadar
Code source de Cisco volé via une attaque de chaîne d'approvisionnement Trivy
Security

Code source de Cisco volé via une attaque de chaîne d'approvisionnement Trivy

L'environnement de développement interne de Cisco a été compromis à l'aide d'identifiants volés lors de l'attaque de la chaîne d'approvisionnement Trivy, entraînant le vol du code source de plus de 300 dépôts GitHub, y compris des produits alimentés par l'IA et du code client.

OpenClawRadar
MCP Sandbox : Exécutez des serveurs MCP dans des conteneurs isolés sans leur faire confiance
Security

MCP Sandbox : Exécutez des serveurs MCP dans des conteneurs isolés sans leur faire confiance

Un développeur a créé MCP Sandbox, qui exécute des serveurs MCP dans des conteneurs isolés gVisor avec un accès réseau refusé par défaut et une injection sécurisée de secrets, ainsi qu'une analyse CVE et une vérification de motifs avant exécution.

OpenClawRadar
Surveillance des commandes OpenClaw avec Python et Gemini Flash pour la sécurité
Security

Surveillance des commandes OpenClaw avec Python et Gemini Flash pour la sécurité

Un utilisateur a créé un script Python qui suit les commandes injectées par OpenClaw, les analyse avec Gemini Flash et envoie des notifications via un webhook Discord pour toute activité alarmante ou irrégulière, pour un coût d'environ 0,14 $ par jour.

OpenClawRadar