Fin de partie pour l'outil d'IA chinois accusé de cyberattaques par Séoul
Un outil d'intelligence artificielle chinois, baptisé Artex, accusé par Séoul d'avoir été utilisé dans de récentes cyberattaques, a fermé son code source après avoir reconnu qu'il avait été détourné par des "acteurs malveillants", en plein questionnements sur les capacités de l'IA.
Artex, outil de test de sécurité au code source ouvert, avait été conçu pour aider les entreprises à évaluer leurs systèmes de défense informatique au moyen de tests de sécurité visant à détecter leurs éventuels points faibles.
Le gouvernement sud-coréen a fait savoir mardi que cet outil avait très probablement été utilisé dans le cadre de piratages sur sept établissements financiers, parmi lesquels de grandes banques, provoquant des fuites de données.
Alors que les modèles sont toujours plus avancés, la capacité de l'intelligence artificielle à trouver des moyens inédits d'attaquer des systèmes informatiques est devenue une préoccupation scrutée et débattue à travers la planète.
Artex a été "détourné par certains acteurs malveillants" pour lancer des cyberattaques, a écrit jeudi le développeur de l'outil, "Autumn-27", sur la plateforme d'hébergement de code GitHub.
"Compte tenu de l'utilisation abusive de l'outil, le projet Artex ne sera plus mis à jour et passera en code fermé", a-t-il annoncé.
Artex était jusqu'alors en open source, ce qui permettait aux programmeurs de télécharger son code source et de le personnaliser en fonction de leurs besoins.
Que cet outil soit utilisé pour mener des cyberattaques est "totalement contraire" aux intentions du développeur, a ajouté celui-ci, sans faire précisément référence aux récents cas présumés en Corée du Sud.
"Aucune nouvelle version ne sera rendue publique, et aucune assistance technique ne sera fournie", a abondé Autumn-27.
La Commission des services financiers de Corée du Sud indique que plus de 68.000 personnes ont été touchées par ces piratages.
L'une des institutions victimes du piratage, la Shinhan Bank, a déclaré que les informations d'environ 25.000 clients demandeurs de prêts avaient été divulguées, notamment leurs noms, numéros de téléphone et revenus annuels.
- "Raisons financières" -
Alors que l'IA rend le piratage informatique de plus en plus sophistiqué, "l'ampleur des dégâts s'étend à tous les domaines, à une échelle difficilement comparable avec le passé", a déclaré mardi le président sud-coréen Lee Jae Myung.
Non loin dans la région, au Japon, une vingtaine d'entreprises ont déclaré que leurs données avaient peut-être été compromises lors d'une vague de cyberattaques similaires, ce qui pourrait affecter des millions de clients.
"À ce stade, on ne sait pas encore clairement quel est le contexte de ces affaires ni s'il existe des liens entre elles", a déclaré jeudi le chef de la police japonaise, Yoshinobu Kusunoki.
Le géant américain de la cybersécurité CrowdStrike a indiqué mercredi que ses recherches de preuves numériques suggéraient que le pirate des banques sud-coréennes avait utilisé Artex et qu'il s'agissait potentiellement d'un individu de 26 ans basé en Chine.
"L'auteur de la menace parle probablement chinois et est motivé par des raisons financières", avance un article publié sur le site de CrowdStrike.
Des experts ont expliqué à l'AFP que le passage d'Artex à un code source fermé rendrait le code plus difficile à obtenir et à modifier pour les nouveaux utilisateurs.
Mais cette décision "ne peut pas supprimer les copies déjà téléchargées (lorsque le code était ouvert) ni empêcher les gens de continuer à les utiliser", a relevé Poe Zhao, fondateur de la plateforme d'analyse Hello China Tech.
(T.W.Lukyanenko--DTZ)