Quand l'IA invente une nouvelle forme d'attaque : les ransomwares natifs du navigateur
Les chercheurs en sécurité de Check Point Research ont mis au jour un nouveau vecteur d'attaque : un modèle d'IA a, de manière autonome, associé une vulnérabilité théorique du navigateur à une technique de rançongiciel opérationnelle. Pas d'exploit, pas d'installation d'application : un simple clic sur une autorisation du navigateur suffit à mettre en danger des données personnelles telles que des photos prises avec un téléphone portable, des copies de pièces d'identité et des codes de récupération.

Les chercheurs en sécurité de Check Point Research ont mis au jour un échantillon de logiciel malveillant généré par DeepSeek, qui marque un tournant dans le paysage des menaces : un modèle d’IA a, de manière autonome, comblé le fossé entre un risque de rançongiciel purement théorique, basé sur un navigateur, et une chaîne d’attaque concrète et fonctionnelle. Il s'agit du premier cas documenté de ce type. Ce scénario d'attaque ne nécessite ni exploit, ni installation d'application, ni connaissances techniques particulières de la part de l'attaquant.
L'IA se met à « penser » comme l'attaquant
En analysant près de 3 000 fichiers issus de données de télémétrie publiques attribuées à DeepSeek, l'équipe de recherche a découvert une application Python Flask. Elle ressemblait à une hallucination classique de l’IA : elle tentait d’intégrer l’enregistrement de frappe, le vol d’identifiants, l’enregistrement par webcam et une fenêtre de rançon sur une seule et même page web – ce que la plupart des navigateurs n’autorisent tout simplement pas. Mais au milieu de ce fouillis, le modèle a réussi une chose décisive : il a appelé ’ showDirectoryPicker() «, une API de navigateur légitime qui permet à une page web de lire, modifier et exfiltrer des fichiers à partir d’un dossier sélectionné par l’utilisateur.
Résultat : quiconque décrit une cible malveillante en termes simples obtient un prototype qui associe cette cible à une fonctionnalité réelle de la plateforme – sans avoir eu connaissance au préalable de son existence.
Du concept théorique à la démonstration de faisabilité opérationnelle
Check Point Research a validé cette technique à l'aide d'une démonstration de faisabilité contrôlée : un faux outil d'IA d'optimisation d'images appelé « AI Avatar Enhancer », qui utilise l'API File System Access pour chiffrer les images d'un répertoire sélectionné. Lors d’un test direct avec DeepSeek V4, le modèle a certes rejeté les requêtes contenant le terme « ransomware », mais, face à une formulation neutre, il a systématiquement généré du code de ransomware fonctionnel et accessible via un navigateur. Le modèle a décrit son propre résultat comme « un piège sophistiqué combinant une interface d’upscaler IA convaincante à des comportements cachés de type rançongiciel ».
Ce workflow ne nécessite ni installation d'un fichier APK, ni charge utile native, ni exploit de navigateur, ni accès root : il suffit d'une simple demande d'autorisation.
Les utilisateurs d'Android sont particulièrement exposés
La version 132 de Chrome a introduit la prise en charge complète de l'accès au système de fichiers sous Android. Des tests effectués avec Chrome 148 ont confirmé que les sites web peuvent demander l'accès au répertoire de photos DCIM – ce dossier dans lequel sont généralement stockés, au fil des années, des photos personnelles, des pièces d'identité numérisées, des captures d'écran de relevés bancaires, des dossiers médicaux, des codes de récupération et des documents de voyage. Safari sur iOS ne met pas cette API à disposition, ce qui rend cette technique inapplicable sur cette plateforme.
Les grands fournisseurs d’IA, tels qu’Anthropic ou OpenAI, refusent systématiquement les demandes concernant les ransomwares, le vol d’identifiants ou l’utilisation de logiciels malveillants. DeepSeek se montre moins restrictif à cet égard. Ce modèle est gratuit, largement répandu et facilement accessible. Lors du test, une seule requête formulée en termes généraux a permis de générer une application malveillante complète – un processus qui, avec d’autres modèles, aurait nécessité plusieurs requêtes manuelles et un assemblage manuel. Ce seuil d’accès plus bas rend DeepSeek particulièrement attractif pour les attaquants disposant de connaissances techniques limitées.
Le nombre illimité de variantes de logiciels malveillants : une nouvelle réalité
Par le passé, la découverte d’une nouvelle voie d’attaque nécessitait une expertise et une réflexion humaine créative. L'IA modifie fondamentalement cette dynamique : les logiciels malveillants ainsi générés pourraient faire évoluer le paysage des menaces, passant d'un nombre limité de familles de logiciels malveillants réutilisées à une multitude d'artefacts jetables et uniques, chacun présentant une combinaison unique de techniques. L’IA ne se contente pas de réutiliser des modèles d’attaque existants, elle comble également le fossé entre les risques purement théoriques et les attaques novatrices et concrètes.
Eli Smadja, responsable de groupe chez Check Point Research, commente : « Nous assistons actuellement à une transformation fondamentale de la manière dont naissent les nouvelles cyberattaques. Pour la première fois, nous disposons de preuves montrant qu’un modèle d’IA est capable, de manière autonome, d’analyser les fonctionnalités légitimes d’une plateforme et de mettre au jour une technique d’attaque opérationnelle. Jusqu’à présent, les experts ne pouvaient qu’émettre des hypothèses théoriques à ce sujet, sans même savoir que l’API sous-jacente existait. Le seuil à franchir pour mener des attaques complexes baisse considérablement, ce qui a des répercussions profondes sur toute entreprise intégrant l’IA dans ses processus opérationnels, ainsi que sur chaque utilisateur de téléphone mobile qui emporte désormais toute sa vie privée et professionnelle avec lui dans une photothèque.»
Mesures de protection pour les entreprises et les utilisateurs
Toute demande d'accès à un dossier émanant d'un navigateur doit être traitée comme une décision critique en matière de sécurité. Il convient alors de vérifier quel site web émet la demande, quel dossier est sélectionné et si un accès en écriture est réellement nécessaire. Les sites web ne devraient jamais avoir accès à la bibliothèque de photos principale, au dossier DCIM ou aux répertoires contenant des documents sensibles tels que des pièces d'identité, des codes de récupération ou des captures d'écran de services bancaires.
Il convient de faire preuve de scepticisme face aux offres alléchantes mettant en avant l'IA, telles que les outils d'amélioration des avatars ou d'optimisation d'images. Pour les tâches importantes, il est recommandé d'utiliser des applications natives fiables ou des services cloud reconnus. Des sauvegardes régulières, tant hors ligne que sur le cloud, garantissent que les fichiers chiffrés ne constituent jamais la seule copie existante. Les navigateurs et les systèmes d’exploitation mobiles doivent toujours être maintenus à jour. Les entreprises devraient en outre déployer des solutions de sécurité capables d’identifier et de bloquer les sites web malveillants avant même l’apparition de demandes d’autorisation suspectes.
Source : Blog de recherche de Check Point.
