Kriminal s’échappe de Grok, Claude garde-fou à 12,99$

Lucas Morel

Le service criminel d’IA utilise des jailbreaks pour contourner les protections des modèles d’IA légitimes et offre des fonctionnalités telles que le développement d’exploits, l’OSINT et l’ingénierie sociale.

Les chercheurs en sécurité mettent en garde contre un service d’IA criminel construit sur Grok et Claude, entre autres modèles, qui promet un accès non censuré à de puissantes capacités d’IA pour seulement 12,99 $ par mois.

Les chercheurs de ThreatDown affirment que « Kriminal » est en grande partie une vitrine entourant des services d’IA légitimes, utilisant des invites de jailbreak pour contourner leurs garde-fous et revendre les capacités qui en résultent à des criminels potentiels.

Les offres du service incluent le développement d’exploits, OSINT, le traçage en chaîne, l’ingénierie sociale et la génération de code.

«C’est un indicateur d’un changement plus large en matière de cyberattaque», a déclaré Diana Kelley, responsable de la sécurité de l’information chez Noma Security. « À mesure que les capacités offensives avancées deviennent moins chères et plus accessibles grâce à l’IA, les attaquants peuvent découvrir et exploiter les faiblesses à une vitesse et à une échelle qui font pencher l’économie de la cybercriminalité en leur faveur. »

La nécessité pour les RSSI de combattre le feu par le feu, d’utiliser une IA avancée pour découvrir les risques et l’exposition et d’éliminer des années de dette de sécurité tolérée avant que les cybercriminels ne s’en servent comme arme, a-t-elle ajouté.

Aviv Nahum, co-fondateur et PDG d’Above Security, a déclaré que le point important à retenir est qu’il pourrait y avoir considérablement moins d’« IA criminelle » sous Kriminal que ne le suggère son image de marque.

« La capacité sous-jacente est en train de devenir une marchandise », a déclaré Nahum. « Les organisations ne peuvent pas confier leur stratégie de sécurité aux garde-fous des fournisseurs d’IA. Ces protections sont importantes, mais les attaquants jailbreakeront les modèles, y accéderont par proxy, utiliseront des modèles ouverts localement ou se déplaceront simplement entre les fournisseurs. »

Les défenseurs doivent partir du principe qu’une IA de plus en plus performante sera disponible pour les deux camps, a-t-il souligné.

KRIMINAL a regroupé ses capacités en quatre personnages d’agent nommés dans son niveau premium GHOST. PHANTUM est conçu pour « l’intelligence financière » et le traçage d’actifs, ARCHITECT pour la recherche d’exploits et le code offensif, ORACLE pour l’analyse de documents et de renseignements, et WRAITH pour l’ingénierie sociale, la création de personnalité et la construction d’identité. Les chercheurs ont déclaré qu’ils étaient en mesure de corroborer de nombreuses conclusions techniques de leur analyse de code en remettant en question le service lui-même, comme si le modèle était conçu pour dévoiler tous les secrets dont les modèles d’IA ne sont pas censés parler, y compris sa propre intention.

Intelligence artificielleCybercriminalitéSécurité