{"id":1559318,"date":"2025-02-28T10:21:26","date_gmt":"2025-02-28T12:21:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-expose-les-cybercriminels-llmjacking-derriere-le-systeme-dabus-azure-ai\/"},"modified":"2025-02-28T10:21:31","modified_gmt":"2025-02-28T12:21:31","slug":"microsoft-expose-les-cybercriminels-llmjacking-derriere-le-systeme-dabus-azure-ai","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-expose-les-cybercriminels-llmjacking-derriere-le-systeme-dabus-azure-ai\/","title":{"rendered":"Microsoft expose les cybercriminels llmjacking derri\u00e8re le syst\u00e8me d&#8217;abus Azure AI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 de l&#8217;API \/ S\u00e9curit\u00e9 AI<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Microsoft-expose-les-cybercriminels-llmjacking-derriere-le-systeme-dabus-Azure.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft a d\u00e9masqu\u00e9 jeudi quatre des individus qui, selon eux, se trouvaient derri\u00e8re un programme Azure Abuse Enterprise qui implique de tirer parti d&#8217;un acc\u00e8s non autoris\u00e9 aux services d&#8217;intelligence artificielle g\u00e9n\u00e9rative (GENAI) afin de produire un contenu offensant et nocif.<\/p>\n<p>La campagne, appel\u00e9e llmjacking, a cibl\u00e9 diverses offres d&#8217;IA, y compris le service Azure Openai de Microsoft. Le g\u00e9ant de la technologie suit le r\u00e9seau de cybercriminaux en tant que Storm-2139. Les individus nomm\u00e9s sont &#8211;<\/p>\n<ul>\n<li>Arian Yadegarnia aka &#8220;Fiz&#8221; d&#8217;Iran,<\/li>\n<li>Alan Krysiak alias &#8220;Drago&#8221; du Royaume-Uni,<\/li>\n<li>Ricky Yuen alias &#8220;CG-Dot&#8221; de Hong Kong, Chine, et<\/li>\n<li>Ph\u00e1t ph\u00f9ng t\u1ea5n aka &#8220;asakuri&#8221; du Vietnam<\/li>\n<\/ul>\n<p>&#8220;Les membres de Storm-2139 ont exploit\u00e9 les informations d&#8217;identification des clients expos\u00e9s \u00e0 des sources publiques pour acc\u00e9der ill\u00e9galement \u00e0 des comptes avec certains services d&#8217;IA g\u00e9n\u00e9ratifs&#8221;, Steven Masada, conseiller g\u00e9n\u00e9ral adjoint de l&#8217;unit\u00e9 des crimes num\u00e9riques de Microsoft (DCU), <a rel=\"noopener nofollow\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2025\/02\/27\/disrupting-cybercrime-abusing-gen-ai\/\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Ils ont ensuite modifi\u00e9 les capacit\u00e9s de ces services et revendue acc\u00e8s \u00e0 d&#8217;autres acteurs malveillants, fournissant des instructions d\u00e9taill\u00e9es sur la fa\u00e7on de g\u00e9n\u00e9rer du contenu nuisible et illicite, y compris des images intimes non consensuelles de c\u00e9l\u00e9brit\u00e9s et d&#8217;autres contenus sexuellement explicites.&#8221;<\/p>\n<p>L&#8217;activit\u00e9 malveillante est explicitement r\u00e9alis\u00e9e dans l&#8217;intention de contourner les garde-corps de s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;IA g\u00e9n\u00e9ratifs, a ajout\u00e9 Redmond.<\/p>\n<p>Le <a rel=\"noopener nofollow\" href=\"https:\/\/www.courtlistener.com\/docket\/69534982\/microsoft-corporation-v-does-1-10-operating-an-azure-abuse-network\/?filed_after=&amp;filed_before=&amp;entry_gte=&amp;entry_lte=&amp;order_by=desc\" target=\"_blank\">plainte modifi\u00e9e<\/a> Vient un peu plus d&#8217;un mois apr\u00e8s que Microsoft a d\u00e9clar\u00e9 qu&#8217;il poursuivait une action en justice contre les acteurs de la menace pour avoir particip\u00e9 \u00e0 un vol de cl\u00e9 API syst\u00e9matique de plusieurs clients, dont plusieurs soci\u00e9t\u00e9s am\u00e9ricaines, puis mon\u00e9tiser cet acc\u00e8s \u00e0 d&#8217;autres acteurs.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1740745285_590_Microsoft-expose-les-cybercriminels-llmjacking-derriere-le-systeme-dabus-Azure.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1740745285_590_Microsoft-expose-les-cybercriminels-llmjacking-derriere-le-systeme-dabus-Azure.png\" alt=\"\" border=\"0\" data-original-height=\"421\" data-original-width=\"792\"\/><\/a><\/div>\n<p>Il a \u00e9galement obtenu une ordonnance du tribunal pour saisir un site Web (&#8220;Aitisme[.]net &#8220;) qui aurait \u00e9t\u00e9 une partie cruciale de l&#8217;op\u00e9ration criminelle du groupe.<\/p>\n<p>Storm-2139 se compose de trois grandes cat\u00e9gories de personnes: les cr\u00e9ateurs, qui ont d\u00e9velopp\u00e9 les outils illicites qui permettent l&#8217;abus des services d&#8217;IA; Fournisseurs, qui modifient et fournissent ces outils aux clients \u00e0 diff\u00e9rents prix; et les utilisateurs finaux qui les utilisent pour g\u00e9n\u00e9rer du contenu synth\u00e9tique qui viole la politique d&#8217;utilisation acceptable de Microsoft et le code de conduite.<\/p>\n<p>Microsoft a d\u00e9clar\u00e9 avoir \u00e9galement identifi\u00e9 deux autres acteurs situ\u00e9s aux \u00c9tats-Unis, qui sont bas\u00e9s dans les \u00c9tats de l&#8217;Illinois et de la Floria. Leurs identit\u00e9s ont \u00e9t\u00e9 retenues pour \u00e9viter d&#8217;interf\u00e9rer avec des enqu\u00eates criminelles potentielles.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738390842_400_Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les autres co-conspirateurs, fournisseurs et utilisateurs finaux sans nom sont r\u00e9pertori\u00e9s ci-dessous &#8211;<\/p>\n<ul>\n<li>Un John Doe (DOE 2) qui r\u00e9side probablement aux \u00c9tats-Unis <\/li>\n<li>Un John Doe (Doe 3) qui r\u00e9side probablement en Autriche et utilise l&#8217;alias &#8220;Sekrit&#8221;<\/li>\n<li>Une personne qui r\u00e9side probablement aux \u00c9tats-Unis et utilise l&#8217;alias &#8220;pepsi&#8221;<\/li>\n<li>Une personne qui r\u00e9side probablement aux \u00c9tats-Unis et utilise l&#8217;alias &#8220;caillou&#8221;<\/li>\n<li>Une personne qui r\u00e9side probablement au Royaume-Uni et utilise l&#8217;alias &#8220;Dazz&#8221;<\/li>\n<li>Une personne qui r\u00e9side probablement aux \u00c9tats-Unis et utilise l&#8217;alias &#8220;Jorge&#8221;<\/li>\n<li>Une personne qui r\u00e9side probablement en Turquie et utilise l&#8217;alias &#8220;Jawajawaable&#8221;<\/li>\n<li>Une personne qui r\u00e9side probablement en Russie et utilise l&#8217;alias &#8220;1Phlgm&#8221;<\/li>\n<li>Un John Doe (Doe 8) qui r\u00e9side probablement en Argentine<\/li>\n<li>Un John Doe (Doe 9) qui r\u00e9side probablement au Paraguay<\/li>\n<li>Un John Doe (Doe 10) qui r\u00e9side probablement au Danemark<\/li>\n<\/ul>\n<p>&#8220;Aller apr\u00e8s des acteurs malveillants n\u00e9cessite de la persistance et de la vigilance continue&#8221;, a d\u00e9clar\u00e9 Masada. &#8220;En d\u00e9masquant ces individus et en mettant en lumi\u00e8re leurs activit\u00e9s malveillantes, Microsoft vise \u00e0 \u00e9tablir un pr\u00e9c\u00e9dent dans la lutte contre une mauvaise utilisation de la technologie de l&#8217;IA.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/microsoft-exposes-llmjacking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 de l&#8217;API \/ S\u00e9curit\u00e9 AI Microsoft a d\u00e9masqu\u00e9 jeudi quatre des individus qui, selon eux, se trouvaient derri\u00e8re un programme Azure Abuse Enterprise qui implique de tirer parti d&#8217;un acc\u00e8s non autoris\u00e9 aux services d&#8217;intelligence artificielle g\u00e9n\u00e9rative (GENAI) afin de produire un contenu offensant et nocif. La campagne, appel\u00e9e llmjacking, a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1559319,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,21082,4168,79002,274264,4161,274263,6124,37976,2684,4109,16209,65,283445,274267,8362,4160,238617,246491,4172,2622,79016,4166,4164],"class_list":["post-1559318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-azure","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-cybercriminels","tag-dabus","tag-derriere","tag-expose","tag-les","tag-llmjacking","tag-malware-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-systeme","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1559318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1559318"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1559318\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1559319"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1559318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1559318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1559318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}