{"id":1618208,"date":"2025-04-09T13:11:44","date_gmt":"2025-04-09T15:11:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lai-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment-permettant-a-quiconque-de-construire-des-pages-descroquerie-en-direct\/"},"modified":"2025-04-09T13:11:49","modified_gmt":"2025-04-09T15:11:49","slug":"lai-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment-permettant-a-quiconque-de-construire-des-pages-descroquerie-en-direct","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lai-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment-permettant-a-quiconque-de-construire-des-pages-descroquerie-en-direct\/","title":{"rendered":"L&#8217;AI adorable a trouv\u00e9 le plus vuln\u00e9rable \u00e0 la vibescamment &#8211; permettant \u00e0 quiconque de construire des pages d&#8217;escroquerie en direct"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/LAI-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/lovable.dev\" target=\"_blank\">Aimable<\/a>une plate-forme g\u00e9n\u00e9ratrice de l&#8217;intelligence artificielle (IA) qui permet de cr\u00e9er des applications Web compl\u00e8tes \u00e0 l&#8217;aide d&#8217;invites bas\u00e9es sur le texte, s&#8217;est av\u00e9r\u00e9e la plus sensible aux attaques de jailbreak, permettant aux cybercrooks novices et en herbe de mettre en place des pages de r\u00e9colte d&#8217;identification.<\/p>\n<p>&#8220;En tant qu&#8217;outil sp\u00e9cialement con\u00e7u pour cr\u00e9er et d\u00e9ploier des applications Web, ses capacit\u00e9s s&#8217;alignent parfaitement avec la liste de souhaits de chaque escroc&#8221;, &#8220;Nati Tal de Guardio Labs <a rel=\"noopener nofollow\" href=\"https:\/\/labs.guard.io\/vibescamming-from-prompt-to-phish-benchmarking-popular-ai-agents-resistance-to-the-dark-side-1ec2fbdf0a35\" target=\"_blank\">dit<\/a> Dans un rapport partag\u00e9 avec le Hacker News. &#8220;Des pages d&#8217;escroquerie parfaites aux pixels \u00e0 l&#8217;h\u00e9bergement en direct, aux techniques d&#8217;\u00e9vasion et m\u00eame aux tableaux de bord d&#8217;administration pour suivre les donn\u00e9es vol\u00e9es &#8211; Lovable n&#8217;a pas simplement particip\u00e9, il a jou\u00e9. Pas de garde-corps, pas d&#8217;h\u00e9sitation.&#8221;<\/p>\n<p>La technique a \u00e9t\u00e9 nomm\u00e9e <strong>Vibescamment<\/strong> &#8211; Un jeu sur le terme codage d&#8217;ambiance, qui fait r\u00e9f\u00e9rence \u00e0 une technique de programmation d\u00e9pendante de l&#8217;IA pour produire des logiciels en d\u00e9crivant l&#8217;instruction du probl\u00e8me en quelques phrases comme une invite \u00e0 un mod\u00e8le de langage grand (LLM) r\u00e9gl\u00e9 pour le codage.<\/p>\n<p>L&#8217;abus des chatbots LLMS et IA \u00e0 des fins malveillantes n&#8217;est pas un ph\u00e9nom\u00e8ne nouveau. Ces derni\u00e8res semaines, la recherche a montr\u00e9 comment les acteurs de la menace abusent des outils populaires comme Openai Chatgpt et Google Gemini pour aider au d\u00e9veloppement de logiciels malveillants, \u00e0 la recherche et \u00e0 la cr\u00e9ation de contenu.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Apple-a-condamne-une-amende-a-150-millions-deuros-par.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>De plus, les LLM comme Deepseek ont \u200b\u200b\u00e9galement \u00e9t\u00e9 trouv\u00e9s susceptibles <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/c\/exploiting-deepseek-r1.html\" target=\"_blank\">attaques rapides<\/a> et <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/jailbreaking-deepseek-three-techniques\/\" target=\"_blank\">Techniques de jailbreaking<\/a> Comme Bad Likert Judge, Crescendo et Deceptive Delight qui permettent aux mod\u00e8les de contourner la s\u00e9curit\u00e9 et les garde-corps et g\u00e9n\u00e8rent d&#8217;autres contenus interdits. Cela comprend <a rel=\"noopener nofollow\" href=\"https:\/\/www.tenable.com\/blog\/deepseek-deep-dive-part-1-creating-malware-including-keyloggers-and-ransomware\" target=\"_blank\">cr\u00e9ation<\/a> Les e-mails de phishing, les \u00e9chantillons de keylogger et les ransomwares, bien qu&#8217;avec des incitations et un d\u00e9bogage suppl\u00e9mentaires.<\/p>\n<p>Dans un rapport publi\u00e9 le mois dernier, Symantec appartenant \u00e0 Broadcom <a rel=\"noopener nofollow\" href=\"https:\/\/www.security.com\/threat-intelligence\/ai-agent-attacks\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> Comment Openai <a rel=\"noopener nofollow\" href=\"https:\/\/openai.com\/index\/introducing-operator\/\" target=\"_blank\">Op\u00e9rateur<\/a>un agent d&#8217;IA qui peut effectuer des actions sur le Web au nom de l&#8217;utilisateur, pourrait \u00eatre arm\u00e9 pour automatiser l&#8217;ensemble du processus de recherche d&#8217;adresses e-mail de personnes sp\u00e9cifiques, de cr\u00e9ation de scripts PowerShell qui peuvent recueillir des informations syst\u00e8me, de les cacher dans Google Drive et de r\u00e9diger et d&#8217;envoyer des e-mails de phishing aux personnes et de les inciter \u00e0 ex\u00e9cuter le script.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744211502_858_LAI-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744211502_858_LAI-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment.jpg\" alt=\"Adorable ai vibescamment\" border=\"0\" data-original-height=\"1097\" data-original-width=\"1400\" title=\"Adorable ai vibescamment\"\/><\/a><\/div>\n<p>La popularit\u00e9 croissante des outils d&#8217;IA signifie \u00e9galement qu&#8217;ils pourraient r\u00e9duire consid\u00e9rablement les obstacles \u00e0 l&#8217;entr\u00e9e pour les attaquants, leur permettant d&#8217;exploiter leurs capacit\u00e9s de codage pour fabriquer des logiciels malveillants fonctionnels avec une expertise technique peu ou pas<\/p>\n<p>Une affaire dans l&#8217;exemple est une nouvelle approche de jailbreaking surnomm\u00e9e <a rel=\"noopener nofollow\" href=\"https:\/\/www.catonetworks.com\/blog\/2025-cato-ctrl-threat-report-top-4-ai-predictions-for-the-year-ahead\/\" target=\"_blank\">Monde immersif<\/a> Cela permet de cr\u00e9er un voleur d&#8217;informations capable de r\u00e9colter des informations d&#8217;identification et d&#8217;autres donn\u00e9es sensibles stock\u00e9es dans un navigateur Google Chrome. La technique &#8220;utilise <a rel=\"noopener nofollow\" href=\"https:\/\/go.catonetworks.com\/rs\/245-RJK-441\/images\/2025-cato-CTRL-threat-report.pdf\" target=\"_blank\">ing\u00e9nierie narrative<\/a> Pour contourner les contr\u00f4les de s\u00e9curit\u00e9 LLM &#8220;en cr\u00e9ant un monde fictif d\u00e9taill\u00e9 et en attribuant des r\u00f4les avec des r\u00e8gles sp\u00e9cifiques afin de contourner les op\u00e9rations restreintes.<\/p>\n<p>La derni\u00e8re analyse de Guardio Labs va plus loin, d\u00e9couvrant que des plates-formes comme Claude adorable et anthropique, dans une moindre mesure, pourraient \u00eatre arm\u00e9es pour g\u00e9n\u00e9rer des campagnes d&#8217;arnaque compl\u00e8tes, avec des mod\u00e8les de messagerie texte SMS, une livraison SMS bas\u00e9e sur Twilio des faux liens, un obfusccation de contenu, une \u00e9vasion de d\u00e9fense et une int\u00e9gration t\u00e9l\u00e9gramme.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744211503_815_LAI-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744211503_815_LAI-adorable-a-trouve-le-plus-vulnerable-a-la-vibescamment.jpg\" alt=\"Adorable ai vibescamment\" border=\"0\" data-original-height=\"1561\" data-original-width=\"1400\" title=\"Adorable ai vibescamment\"\/><\/a><\/div>\n<p>La vibescamming commence par une invite directe demandant \u00e0 l&#8217;outil d&#8217;IA d&#8217;automatiser chaque \u00e9tape du cycle d&#8217;attaque, d&#8217;\u00e9valuer sa r\u00e9ponse initiale, puis d&#8217;adopter une approche multiprouver pour diriger doucement le mod\u00e8le LLM pour g\u00e9n\u00e9rer la r\u00e9ponse malveillante pr\u00e9vue. Appel\u00e9 \u00abLevel Up\u00bb, cette phase consiste \u00e0 am\u00e9liorer la page de phishing, \u00e0 affiner les m\u00e9thodes de livraison et \u00e0 augmenter la l\u00e9gitimit\u00e9 de l&#8217;arnaque.<\/p>\n<p>Lovable, Per Guardio, s&#8217;est av\u00e9r\u00e9 non seulement produire une page de connexion \u00e0 l&#8217;aspect convaincant imitant la vraie page de connexion Microsoft, mais \u00e9galement d\u00e9ploier automatiquement la page sur une URL h\u00e9berg\u00e9e sur son propre sous-domaine (&#8220;c&#8217;est-\u00e0-dire, * .lovable.app&#8221;) et redirection \u00e0 ses fonctions[.]com apr\u00e8s un vol d&#8217;identification.<\/p>\n<p>En plus de cela, Claude et Lovable semblent se conformer aux invites \u00e0 la recherche d&#8217;aide pour \u00e9viter que les pages d&#8217;escroquerie ne soient signal\u00e9es par des solutions de s\u00e9curit\u00e9, ainsi que d&#8217;exfiltrer les informations d&#8217;identification vol\u00e9es \u00e0 des services externes comme Firebase, Requestbin et Jsonbin, ou Private Telegram Channel.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1743491377_264_Apple-a-condamne-une-amende-a-150-millions-deuros-par.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Ce qui est plus alarmant, ce n&#8217;est pas seulement la similitude graphique, mais aussi l&#8217;exp\u00e9rience utilisateur&#8221;, a d\u00e9clar\u00e9 Tal. &#8220;Cela imite si bien la vraie chose qu&#8217;elle est sans doute plus fluide que le flux de connexion Microsoft.<\/p>\n<p>&#8220;Non seulement il a g\u00e9n\u00e9r\u00e9 le Scampage avec un stockage complet des informations d&#8217;identification, mais il nous a \u00e9galement offert un tableau de bord d&#8217;administration enti\u00e8rement fonctionnel pour examiner toutes les donn\u00e9es captur\u00e9es &#8211; des informations d&#8217;identification, des adresses IP, des horodatages et des mots de passe complets en texte clair.&#8221;<\/p>\n<p>En conjonction avec les r\u00e9sultats, Guardio a \u00e9galement publi\u00e9 la premi\u00e8re version de ce qu&#8217;on appelle la r\u00e9f\u00e9rence ViBescamming pour placer les mod\u00e8les d&#8217;IA g\u00e9n\u00e9ratifs \u00e0 travers l&#8217;essor et tester leur r\u00e9silience contre les abus potentiels dans les flux de travail de phishing. Alors que Chagpt a marqu\u00e9 un 8 sur 10, Claude a obtenu un score de 4,3, et un score adorable 1,8, indiquant une exploitabilit\u00e9 \u00e9lev\u00e9e.<\/p>\n<p>&#8220;Chatgpt, bien que sans doute le mod\u00e8le \u00e0 usage g\u00e9n\u00e9ral le plus avanc\u00e9, s&#8217;est \u00e9galement av\u00e9r\u00e9 \u00eatre le plus prudent&#8221;, a d\u00e9clar\u00e9 Tal. &#8220;Claude, en revanche, a commenc\u00e9 avec un recul solide mais s&#8217;est av\u00e9r\u00e9 facilement persuadable. Une fois invit\u00e9 par un cadrage\u00ab \u00e9thique \u00bbou\u00ab recherche de s\u00e9curit\u00e9 \u00bb, il a offert des conseils \u00e9tonnamment robustes.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/lovable-ai-found-most-vulnerable-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aimableune plate-forme g\u00e9n\u00e9ratrice de l&#8217;intelligence artificielle (IA) qui permet de cr\u00e9er des applications Web compl\u00e8tes \u00e0 l&#8217;aide d&#8217;invites bas\u00e9es sur le texte, s&#8217;est av\u00e9r\u00e9e la plus sensible aux attaques de jailbreak, permettant aux cybercrooks novices et en herbe de mettre en place des pages de r\u00e9colte d&#8217;identification. &#8220;En tant qu&#8217;outil sp\u00e9cialement con\u00e7u pour cr\u00e9er et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1618209,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,35931,4168,7484,79002,274264,4161,274263,6124,133,48153,751,1591,274267,4160,24136,106717,5059,238617,246491,4172,79016,1677,295353,4166,4164,4891],"class_list":["post-1618208","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-adorable","tag-comment-pirater","tag-construire","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-des","tag-descroquerie","tag-direct","tag-lai","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-pages","tag-permettant","tag-quiconque","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-trouve","tag-vibescamment","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerable"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1618208","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1618208"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1618208\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1618209"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1618208"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1618208"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1618208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}