Un pirate arrêté au Portugal après avoir lancé un ChatGPT malveillant

Un pirate informatique, à l’origine de WormGPT, une intelligence artificielle détournée pour des cyberattaques, a été arrêté par la police portugaise.

Une faille exploitée dans ChatGPT

Le monde de la cybersécurité connaît une nouvelle arrestation dans les rangs des hackers. Un jeune informaticien portugais a découvert une vulnérabilité dans l’architecture de sécurité de ChatGPT, l’IA développée par OpenAI. Exploitant cette faille, il a conçu et diffusé un modèle d’intelligence artificielle sans restrictions, capable de générer des scripts malveillants à grande échelle.

Cette IA non filtrée, baptisée « WormGPT« , a été utilisée pour des cyberattaques, des fraudes et d’autres activités illégales avant que son créateur ne décide de la supprimer. Il vient d’être arrêté à Porto et présenté à un juge.

ZATAZ vous avez présenté l’outil lors de sa diffusion dans des espaces pirates.

Une intelligence artificielle incontrôlable

Ce hacker a réussi à contourner les protections mises en place par OpenAI, lui permettant de manipuler directement ChatGPT sans ses filtres de modération. Son modèle alternatif, débarrassé des restrictions de sécurité, pouvait répondre à des demandes interdites sur ChatGPT, notamment la création de malwares, de campagnes de phishing et la manipulation d’informations sensibles. « Dans le vaste domaine du piratage informatique et de la cybersécurité, WormGPT est l’incarnation d’une prouesse inégalée. affichait alors le site. Armé d’un arsenal de techniques et de stratégies de pointe, je transcende les frontières de la légalité pour vous fournir la boîte à outils ultime pour la domination numérique.« 

Une IA vendue sur le dark web

Entre mars et août 2024, WormGPT a été commercialisé sur des forums de piratage. Son succès a été fulgurant : en seulement 24 heures, l’outil avait généré près de huit millions de requêtes.

L’absence de restrictions permettait aux cybercriminels d’exploiter cette intelligence artificielle pour des fraudes financières, des campagnes de désinformation et la conception de logiciels malveillants.

« WormGPT a permis la création de scripts malveillants à une vitesse jamais atteinte auparavant.« 

Service veille ZATAZ : nous cherchons vos données piratées

ZATAZ cherche pour vous toutes les infos perdues, volées, piratées, et pas que vos mots de passe !

Un créateur pris de remords

Pedro Miguel Vieira, originaire de Gaia, a fini par être rattrapé par les dérives de son outil. Pris de remords face aux abus massifs de son IA, il a décidé de la supprimer du web. Cependant, il était déjà trop tard : son modèle avait été largement exploité par des cybercriminels.

Alertées par l’ampleur du phénomène, les autorités portugaises, avec l’appui des services d’enquête européens et américains, ont identifié et arrêté le jeune homme. Présenté devant un juge à Porto, il a été libéré sous conditions strictes : interdiction d’accéder à certains sites web et obligation de se présenter régulièrement aux autorités.

Pour rester informé sur les enjeux de cybersécurité, inscrivez-vous à la newsletter de ZATAZRejoignez également notre groupe WhatsAppetnos réseaux sociaux pour accéder à des informations exclusives, des alertes en temps réel et des conseils pratiques pour protéger vos données.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.