Le Threat Analysis Group (TAG) de Google a confirmé le premier cas documenté d'une faille zero-day entièrement conçue et déployée par l'intelligence artificielle, ciblant une vulnérabilité jusqu'alors inconnue dans le système de gestion de la mémoire du noyau Linux. Le cadre d'attaque piloté par l'IA, baptisé "Strix", utilise une boîte à outils automatisée appelée "Hexstrike" pour découvrir et exploiter des failles logicielles sans codage humain. L'activité a été liée au groupe de menace persistante avancée UNC2814 après qu'une importante entreprise japonaise de cybersécurité ait détecté un trafic anormal visant des entreprises technologiques japonaises et américaines. Les enquêteurs affirment que Strix a localisé un dépassement de tampon dans le firmware OFTP de TP-Link en moins de quinze minutes, signalant un changement majeur dans les capacités offensives cyber.
Prepared by Jonathan Pierce and reviewed by editorial team.
Cette attaque menée par l'IA pourrait changer la cybersécurité. Elle a trouvé et exploité une faille logicielle en quelques minutes. C'est plus rapide que n'importe quel humain. Vos appareils pourraient être en danger s'ils fonctionnent sous Linux. Vérifiez régulièrement les mises à jour pour rester en sécurité.
L'IA est désormais un acteur de la cyberguerre. Ce n'est plus seulement un outil, mais une menace active. C'est un appel au réveil pour tout le monde. La cybersécurité ne consiste plus seulement à ce que les humains se surpassent mutuellement. Vaut la peine d'être transmis si vous connaissez quelqu'un dans le domaine de la technologie.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments