Sécurité · 27 septembre 2026

Également publié en Italiano

Un logiciel malveillant autonome découvert : l'attaque gérée par l'intelligence artificielle !

a piece of paper with numbers on it
Roberto Sorin / Unsplash

Un logiciel a été découvert capable de choisir la prochaine étape d'une attaque après avoir pénétré un ordinateur, sans nécessiter de commande humaine. Le logiciel, nommé CLOSEDQUORUM, utilise les réponses de quatre modèles d'intelligence artificielle différents pour déterminer ses actions. Les chemins disponibles pour le logiciel peuvent changer à chaque fois. DeepSeek, Qwen, Mistral et Google Gemini fournissent des suggestions pour la prochaine étape en fonction de l'environnement, et CLOSEDQUORUM sélectionne parmi ces recommandations pour continuer l'attaque.

Un détail intéressant est que CLOSEDQUORUM ne consulte pas le même modèle d'intelligence artificielle à chaque étape de l'attaque. Les réponses des quatre modèles sont comparées, et la décision sur l'étape à suivre est déterminée en fonction des résultats du vote. En cas d'égalité, DeepSeek a le dernier mot. Une fois une décision appliquée, le processus redémarre, et les modèles proposent à nouveau des suggestions pour la prochaine étape, déterminant ainsi le mouvement suivant en fonction des résultats.

CLOSEDQUORUM cible des données telles que les mots de passe enregistrés dans les navigateurs et les portefeuilles de cryptomonnaie. Les informations d'identification de Chrome, Edge et Firefox, ainsi que des portefeuilles locaux comme MetaMask, sont visées. Après avoir accédé à l'ordinateur, le logiciel continue de rechercher des informations précieuses, avec les mots de passe et les données de portefeuille parmi les principaux objectifs.

CLOSEDQUORUM réduit le besoin pour l'attaquant de gérer le processus étape par étape. Le logiciel évalue les options en fonction de la situation rencontrée et peut sélectionner lui-même son prochain mouvement. À l'heure actuelle, il n'est pas clair s'il a été utilisé dans de véritables attaques ni qui se cache derrière. Le logiciel a été identifié dans le cadre d'analyses menées par le projet CAIRN, qui étudie les logiciels malveillants soutenus par l'intelligence artificielle.