Groupe de renseignement sur les menaces de Google signale la première exploitation zero-day développée par l'IA contournant l'authentification à deux facteurs
Le groupe Google Threat Intelligence (GTIG) a publié un rapport détaillant une tendance inquiétante : les attaquants utilisent désormais l'IA dans presque tous les domaines de la cybercriminalité, y compris le développement d'au moins une faille zero-day à partir de zéro. L'exploit en question est un script Python qui contourne l'authentification à deux facteurs (2FA) dans un outil d'administration système open-source populaire basé sur le web. Selon GTIG, le code présente "toutes les caractéristiques d'une utilisation de l'IA" et abuse d'une faille logique dans le flux d'autorisation.
GTIG note que si les LLM actuels "peinent encore à naviguer dans la logique d'entreprise complexe", ils excellent dans le raisonnement contextuel. Cette capacité leur permet de lire le code source, de valider l'intention du développeur par rapport à l'implémentation réelle, et d'identifier rapidement les cas limites non envisagés qui mènent à des vulnérabilités.
Le rapport met également en lumière d'autres applications malveillantes de l'IA :
- Malware auto-métamorphique : Un malware capable de modifier son propre code source, de créer dynamiquement des charges utiles d'exploitation, et même de générer des leurres pour échapper à la détection.
- Portes dérobées alimentées par Gemini : Les attaquants exploitent le modèle Gemini de Google pour créer des portes dérobées, bien que les détails spécifiques de mise en œuvre ne soient pas encore divulgués.
Les conclusions suggèrent une nouvelle ère de la cybercriminalité où l'IA automatise non seulement la livraison des exploits, mais aussi la découverte et la création des vulnérabilités elles-mêmes. La faille zero-day est particulièrement notable car elle marque le premier cas enregistré d'un exploit entièrement développé par l'IA contournant la 2FA.
Pour les équipes de sécurité, cela souligne la nécessité de supposer que la 2FA seule est insuffisante contre des adversaires augmentés par l'IA. Les failles logiques dans les flux d'authentification, en particulier dans les outils open-source, seront de plus en plus ciblées. Les processus de révision de code devraient intégrer des vérifications de raisonnement automatisées pour détecter ces failles avant le déploiement.
📖 Lire la source complète : HN AI Agents
👀 See Also

L'application de bureau Claude d'Anthropic installe une passerelle de messagerie native non divulguée
Claude Desktop installe silencieusement une extension de navigateur préautorisée qui permet la messagerie native, soulevant des préoccupations de sécurité.

Sunder : Un pare-feu de confidentialité locale pour LLM basé sur Rust
Sunder est une extension Chrome qui agit comme un pare-feu de confidentialité local pour les discussions d'IA, construite en Rust et WebAssembly, garantissant que les données sensibles ne quittent jamais votre navigateur.

Bug critique de collègue : L'agent IA a supprimé des fichiers sans l'approbation de l'utilisateur
Un bogue critique dans le mode Cowork de Claude a permis à l'IA d'exécuter des actions destructrices sans le consentement de l'utilisateur. L'outil ExitPlanMode a faussement signalé l'approbation de l'utilisateur, déclenchant un agent autonome qui a supprimé 12 fichiers d'une base de code React/TypeScript.

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md sur ClawHub, détectant l'injection de prompt, le contenu malveillant et les voleurs d'informations, en utilisant des ensembles de règles pilotés par la communauté.