Un pirate arrêté au Portugal après avoir lancé un ChatGPT malveillant
Un pirate informatique, à l’origine de WormGPT, une intelligence artificielle détournée pour des cyberattaques, a été arrêté par la police portugaise.
Une faille exploitée dans ChatGPT
Le monde de la cybersécurité connaît une nouvelle arrestation dans les rangs des hackers. Un jeune informaticien portugais a découvert une vulnérabilité dans l’architecture de sécurité de ChatGPT, l’IA développée par OpenAI. Exploitant cette faille, il a conçu et diffusé un modèle d’intelligence artificielle sans restrictions, capable de générer des scripts malveillants à grande échelle.
Cette IA non filtrée, baptisée « WormGPT« , a été utilisée pour des cyberattaques, des fraudes et d’autres activités illégales avant que son créateur ne décide de la supprimer. Il vient d’être arrêté à Porto et présenté à un juge.
![](https://www.zataz.com/wp-content/uploads/wormgpt-v2-1024x680.jpg)
ZATAZ vous avez présenté l’outil lors de sa diffusion dans des espaces pirates.
Une intelligence artificielle incontrôlable
Ce hacker a réussi à contourner les protections mises en place par OpenAI, lui permettant de manipuler directement ChatGPT sans ses filtres de modération. Son modèle alternatif, débarrassé des restrictions de sécurité, pouvait répondre à des demandes interdites sur ChatGPT, notamment la création de malwares, de campagnes de phishing et la manipulation d’informations sensibles. « Dans le vaste domaine du piratage informatique et de la cybersécurité, WormGPT est l’incarnation d’une prouesse inégalée. affichait alors le site. Armé d’un arsenal de techniques et de stratégies de pointe, je transcende les frontières de la légalité pour vous fournir la boîte à outils ultime pour la domination numérique.«
Une IA vendue sur le dark web
Entre mars et août 2024, WormGPT a été commercialisé sur des forums de piratage. Son succès a été fulgurant : en seulement 24 heures, l’outil avait généré près de huit millions de requêtes.
L’absence de restrictions permettait aux cybercriminels d’exploiter cette intelligence artificielle pour des fraudes financières, des campagnes de désinformation et la conception de logiciels malveillants.
« WormGPT a permis la création de scripts malveillants à une vitesse jamais atteinte auparavant.«
Un créateur pris de remords
Pedro Miguel Vieira, originaire de Gaia, a fini par être rattrapé par les dérives de son outil. Pris de remords face aux abus massifs de son IA, il a décidé de la supprimer du web. Cependant, il était déjà trop tard : son modèle avait été largement exploité par des cybercriminels.
Alertées par l’ampleur du phénomène, les autorités portugaises, avec l’appui des services d’enquête européens et américains, ont identifié et arrêté le jeune homme. Présenté devant un juge à Porto, il a été libéré sous conditions strictes : interdiction d’accéder à certains sites web et obligation de se présenter régulièrement aux autorités.
Pour rester informé sur les enjeux de cybersécurité, inscrivez-vous à la newsletter de ZATAZ. Rejoignez également notre groupe WhatsAppetnos réseaux sociaux pour accéder à des informations exclusives, des alertes en temps réel et des conseils pratiques pour protéger vos données.