ESET tracks rise in malicious AI skills and adaptable malware
Mis à jour :
L’essor de l’IA malveillante et l’évolution des menaces en 2026
Le premier semestre 2026 marque une professionnalisation des cyberattaques, caractérisée par une adaptation rapide des méthodes existantes plutôt que par l’invention de nouvelles techniques. Les attaquants exploitent désormais l’intelligence artificielle pour accroître l’efficacité et l’évolutivité de leurs opérations.
Points clés :
- Expansion de l’écosystème IA : On observe une multiplication rapide des “compétences IA” (petits composants fonctionnels pour agents IA), dont des milliers sont identifiées comme malveillantes.
- Malware adaptatif : Le malware Android PromptSpy utilise l’IA générative (Gemini) pour interpréter les interfaces utilisateur en temps réel, lui permettant de s’adapter à divers environnements sans code rigide.
- Diversification du ClickFix : Cette technique d’ingénierie sociale, basée sur de fausses alertes d’erreur, s’étend désormais aux extensions de navigateur, aux pages d’aide IA et aux processus d’authentification cloud.
- Persistance du Quishing : Le phishing par QR code atteint des niveaux record, exploitant la confiance des utilisateurs et contournant les filtres de sécurité traditionnels.
- Ransomware et EDR killers : L’usage d’outils capables de désactiver les solutions de détection et réponse (EDR) reste intensif, avec plus de 100 variantes identifiées. Cependant, le taux de paiement des rançons est en baisse.
Vulnérabilités : L’article ne mentionne pas de CVE spécifiques, mais souligne des failles exploitées dans les usages :
- Confiance utilisateur : Exploitation de la confiance implicite accordée aux QR codes et aux messages système (ingénierie sociale).
- Surface d’attaque IA : Les “compétences IA” non sécurisées et l’intégration de l’IA dans le flux d’exécution des malwares.
- Logiciels de sécurité : Vulnérabilité des agents EDR face aux outils dédiés à leur neutralisation (EDR killers).
Recommandations :
- Vigilance accrue : Se méfier des QR codes provenant de sources non vérifiées et des messages d’erreur intrusifs (ClickFix).
- Renforcement des politiques de sécurité : Mettre en place des stratégies de réponse aux ransomwares axées sur la restauration plutôt que sur le paiement, afin de décourager les attaquants.
- Surveillance des agents IA : Sécuriser les composants et agents IA utilisés en entreprise pour éviter l’injection de “compétences” malveillantes.
- Mise à jour des EDR : Maintenir les solutions de détection à jour pour contrer les nouvelles variantes d’outils de neutralisation de sécurité.
