Intelligence artificielle · Actualité

Attention aux fausses applications d'IA : 92 000 cyberattaques détectées avec cette modalité.

Un homme regarde son téléphone mobile, où une application bancaire montre un assistant virtuel d'IA en train de converser ; un ordinateur portable et une tasse en arrière-plan.

L'entreprise de cybersécurité Kaspersky a identifié plus de 92 000 cyberattaques qui ont utilisé des applications fausses d'intelligence artificielle entre janvier et mai 2026. Selon le rapport de la société, les cybercriminels ont profité de la popularité de plateformes comme ChatGPT, Claude et Gemini pour distribuer des fichiers malveillants à travers des programmes frauduleux, affectant des milliers d'utilisateurs à travers le monde.

L'irruption de la intelligence artificielle dans l'environnement quotidien a ouvert de nouvelles opportunités pour la cybercriminalité. Le rapport détaille que 49% des attaques détectées ont été réalisées via des applications fausses de ChatGPT, tandis que Claude et Gemini ont concentré 18% des incidents chacune. Les chercheurs ont également trouvé plus de 15 000 échantillons de malware déguisés en outils d'IA émergents, parmi lesquels se distinguent des versions frauduleuses de OpenClaw.

Les fichiers malveillants détectés incluaient trojans bancaires, spyware, exploits et downloaders. Ces éléments avaient la capacité d'installer de nouvelles charges malveillantes dans les systèmes compromis, dans le but de garantir un accès prolongé aux infrastructures d'entreprise et aux données sensibles. La tendance met en évidence la sophistication croissante des attaques qui utilisent la promesse d'accéder à un outil d'IA comme principal appât.

Une image montre les logos de Claude (marron clair), Gemini (étoile multicolore) et ChatGPT (boucle noir et blanc) sur un fond gris clair.

Silver Fox et la campagne dirigée vers les utilisateurs d'IA

En mai 2026, l'équipe GReAT de Kaspersky a détecté une campagne associée au groupe APT Silver Fox, spécifiquement orientée vers les utilisateurs intéressés par des outils d'IA. Les attaquants ont distribué des applications fausses de Claude AI pour Windows, macOS et Linux. Selon le rapport, l'opération visait ceux qui cherchaient à installer des programmes d'intelligence artificielle, profitant de l'intérêt massif pour la technologie.

Une fois exécutés, les installateurs frauduleux déployaient des malwares discrètement sur les appareils affectés. Cela permettait aux attaquants de garder l'accès aux machines et aux informations privées des victimes, sans éveiller de soupçons immédiats.

Dmitry Galov, responsable de l'équipe Global Research & Analysis Team de Kaspersky pour la Russie et la Communauté des États indépendants (CEI), a déclaré que « l'incorporation d'agents d'IA dans les environnements d'affaires change la nature même de la confiance. Chaque action automatisée fait partie d'une chaîne plus large de systèmes et d'échanges de données ».

Homme avec capuche tapant sur un ordinateur portable, avec des écrans de données flottants multiples et une page de 'FACK BANK', et un coffre-fort bancaire en arrière-plan.

L'exécutif a souligné que les cybercriminels exploitent la popularité des services d'IA pour les utiliser comme un leurre, dans le but de voler des informations confidentielles et de l'argent.

Recommandations pour les entreprises et les utilisateurs

Face à l'augmentation de ce type de menaces, la société de cybersécurité a recommandé aux organisations de renforcer la protection de leur infrastructure technologique avec des solutions qui permettent une visibilité sur les risques, une réponse avancée et un suivi continu. La société a suggéré d'incorporer des services de sécurité gérés pour gérer de manière intégrée les incidents.

Une autre recommandation incluait de fournir aux équipes de cybersécurité un accès à une intelligence contextualisée sur les menaces, ainsi qu'à des outils basés sur l'intelligence artificielle capables de détecter les risques émergents avec plus de précision.

Personne encapuchonnée et au visage caché, assise devant un ordinateur portable dans l'obscurité. L'écran montre un profil de réseau social avec des photos et des données.

Pour les utilisateurs individuels, la principale suggestion était d'utiliser exclusivement des services d'IA développés par des entreprises reconnues et d'éviter les bots anonymes ou inconnus. Ces derniers peuvent être conçus pour collecter des informations personnelles ou exécuter des fraudes de diverses natures.

De plus, les utilisateurs devraient disposer de solutions de sécurité capables de bloquer les sites de phishing et de prévenir l'installation de malwares.