KultureGeek Internet Google a détecté la première faille zero-day conçue avec une IA

Google a détecté la première faille zero-day conçue avec une IA

3 min.
11 Mai. 2026 • 22:50
0

Google estime avoir intercepté un tournant majeur dans la cybercriminalité. Selon ses chercheurs du groupe Threat Intelligence Group, un groupe de hackers s’est servi de l’intelligence artificielle pour découvrir puis exploiter une faille de sécurité de type zero-day dans un outil largement utilisé pour administrer des systèmes informatiques.

Google Logo

L’entreprise dit avoir un niveau de confiance élevé dans le rôle joué par l’IA. Elle affirme que cette technologie a servi à la fois à identifier la vulnérabilité et à en faire un exploit prêt à l’emploi pour une campagne plus large.

Google garde toutefois sous silence plusieurs éléments clés. Le groupe criminel, le logiciel visé et le modèle de langage utilisé n’ont pas été nommés, même si les chercheurs précisent qu’ils ne pensent pas que l’exploit ait été produit avec Mythos d’Anthropic ni avec Gemini.

La faille permettait de contourner la double authentification

La vulnérabilité pouvait être utilisée pour contourner l’authentification multi-facteur, souvent ajoutée à un mot de passe pour empêcher les intrusions dans les systèmes sensibles.

Dans ce cas, le but était d’obtenir un accès aux réseaux internes des entreprises utilisant cet outil d’administration. Or ce type de logiciel sert souvent à gérer à distance des serveurs, des sites, des applications, des paramètres de sécurité, des comptes employés et leurs permissions d’accès.

Autrement dit, l’impact potentiel dépassait très largement un simple compte compromis. Une telle brèche aurait pu ouvrir la porte à des environnements critiques dans des entreprises, des administrations et d’autres structures exposées.

Google dit avoir alerté l’éditeur du logiciel avant toute exploitation réelle contre les utilisateurs. Le problème a été corrigé à temps, ce qui a empêché l’attaque préparée d’être déployée à grande échelle.

Google y voit la preuve que l’IA offensive est déjà là

Le groupe criminel prévoyait, selon Google, un événement d’exploitation de masse. L’entreprise estime que sa découverte proactive a peut-être suffi à bloquer l’opération avant son lancement.

Cette affaire donne un relief concret à un risque dont le secteur parle depuis des mois. Google considère désormais que l’usage offensif de l’IA par des hackers n’est plus une hypothèse de laboratoire, mais une menace déjà observable sur le terrain.

Le contexte renforce encore ce point de vue. En avril, Anthropic expliquait ne pas vouloir diffuser largement son modèle Mythos à cause des risques liés à son aptitude à repérer et exploiter des failles logicielles, et depuis, les autorités américaines ont commencé à traiter plus directement la question de l’usage malveillant des grands modèles de langage.

Il ne s’agit plus seulement de savoir si l’IA pourrait aider des pirates un jour, mais de constater qu’elle peut déjà servir à accélérer la découverte de failles critiques et à préparer des attaques contre des cibles réelles.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Claude Logo

Anthropic suspend Claude Fable 5 et Mythos 5 sur ordre des États-Unis

13 Juin. 2026 • 16:23
0 Internet

Sur directive du secrétaire américain au Commerce Howard Lutnick, Anthropic a désactivé Claude Fable Claude Mythos 5 pour...

Test du Tineco Floor One S9 Scientist : l’aspirateur laveur premium qui vise le sans-faute

13 Juin. 2026 • 15:47
0
Drapeau France Tour Eiffel

Deux Français sur trois utilisent l’IA, selon un sondage

12 Juin. 2026 • 20:43
3 Internet

Deux Français sur trois (65 %) utilisent l’intelligence artificielle, mais 54 % la perçoivent comme une menace et 13 % se...

SFR Bouygues Telecoms Logo

Rachat de SFR : vers une hausse de prix des forfaits ? Le patron de Bouygues réagit

12 Juin. 2026 • 19:32
0 Business

Orange, Bouygues Telecom et Free ont récemment annoncé un accord avec Altice pour racheter SFR à hauteur de 20,35 milliards...

Nintendo Switch 2 Boite

Switch 2 : Nintendo impose des conditions d’achat après des reventes au Japon

12 Juin. 2026 • 17:50
3 Jeux vidéo

Face à des achats massifs à des fins de revente sur sa version multilingue de la Switch 2, Nintendo a suspendu ses ventes au Japon et a mis...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site