“Monde Immersif”, nouvelle technique de détournement des IA

Le groupe de renseignement sur les cybermenaces Cato CRTL a alerté sur le manque de garde-fous chez les IA génératives de DeepSeek, Microsoft Copilot et OpenAI. À l’aide d’un prompt narratif, un chercheur a réussi à faire produire aux modèles des logiciels malveillants.

Publié et mis à jour le 19 mars 2025
2 min.
“Monde Immersif”, nouvelle technique de détournement des IA

Les mots justes, Vitaly Simonovich a su les trouver. Chercheur pour le groupe de renseignement sur les cybermenaces Cato CRTL, il a su convaincre les outils d’IA générative de développer des logiciels malveillants capables de voler des identifiants de connexion à Google Chrome. “Notre nouvelle technique de jailbreak LLM, détaillée dans notre rapport sur les menaces “Cato CTRL 2025”, aurait dû être bloquée par des garde-fous. Ce ne fut pas le cas. Il a été possible d'utiliser à mauvais escient les services de ChatGPT, Copilot et DeepSeek”, a déclaré Etay Maor, le responsable stratégique de la sécurité chez Cato Networks. Ni DeepSeek, ni OpenAI, ni Microsoft n’ont répondu au rapport concernant la découverte, tandis que Google a refusé d’examiner le code de l’infostealer obtenu par les modèles d’IA.

Une ingénierie narrative...

Le “Monde Immersif”, c’est la méthode de jailbreaking découverte consistant à créer un univers fictif détaillé, dans lequel chaque outil d’IA générative joue un rôle. Chacun a des tâches et des défis assignés. Cette ingénierie narrative permet de contourner les contrôles de sécurité des LLM et de normaliser les opérations restreintes. En fin de compte, le chercheur a réussi à amener les modèeles de créer des infostealers. « Les infostealers jouent un rôle significatif dans le vol d'identifiants en permettant aux acteurs de la menace de pénétrer dans les entreprises. Notre nouvelle technique de jailbreak LLM, que nous avons découverte et nommée Monde Immersif, montre le potentiel dangereux de la facilité de création d'un infostealer », a déclaré Vitaly Simonovich.

... pour un hack à portée de prompt

“Les obstacles à la création de logiciels malveillants s'amenuisent considérablement avec les outils d’IA générative », déplore le chercheur. Dorénavant, il est possible de développer des infostealers, en utilisant uniquement des outils disponibles librement et sans aucune connaissance en logiciels malveillants. Les chatbots d’IA sont la nouvelle boîte à outil des hackers, conclut le rapport “Cato CRTL 2025”. Pour les responsables de la sécurité de l’information, cela signifie plus de risques de cyberattaques.

Cela pourrait aussi vous intéresser : Quand les meilleures IA trichent pour gagner

Autres articles

Pour Yann Le Cun, “les LLM ne mèneront pas vers une intelligence humaine”

IA

Pour Yann Le Cun, “les LLM ne mèneront pas vers une intelligence humaine” 

Face aux discours alarmistes, le scientifique français le plus emblématique de l'IA s’est rendu à Sciences Po Paris le 16 septembre 2026 pour livrer sa vision de l’évolution de l’IA. 

Tandem Health lève 100 millions de dollars pour étendre son IA médicale en Europe

santé

Tandem Health lève 100 millions de dollars pour étendre son IA médicale en Europe 

Tandem Health boucle une série B de 100 millions de dollars pour accélérer le déploiement de son assistant médical et le faire évoluer vers une plateforme de santé basée sur l’IA.  

L’IA sait analyser. Mais qui aura encore le courage de décider ?

Chronique

L’IA sait analyser. Mais qui aura encore le courage de décider ?

À l’ère de l’IA, le véritable enjeu du leadership n’est plus de savoir quoi décider, mais de savoir construire, challenger et assumer une décision. Bref, de décider. En lui permettant de mieux comprendre, mieux anticiper et mieux arbitrer, l'IA ne remplace pas pour autant le décideur.

Les écoles tech sont-elles devenues obsolètes ?

Article partenaire

Les écoles tech sont-elles devenues obsolètes ? 

Depuis 2023, l’Union Européenne recense plus de 256 000 créations d’emploi directement liées à l’intelligence artificielle. Ce qui pourrait être perçu comme un signal positif pour les écoles tech peut en réalité les conduire vers une crise de légitimité.

Avec l’IA, le conseil peut-il encore vendre son temps ?

CONSULTING

Avec l’IA, le conseil peut-il encore vendre son temps ? 

Publié le 17 septembre chez Vuibert, “Consultant puissance IA” de Gabriel Dabi-Schwebel ausculte un modèle du conseil fragilisé par l’intelligence artificielle et sa compression du temps de production. 


Préférences de consentement