Un récent rapport de la société de renseignement blockchain Elliptic intitulé « Crime activé par l'IA dans l'écosystème des crypto-actifs » a mis en lumière les menaces émergentes posées par l'intelligence artificielle (IA) dans la criminalité liée aux crypto-monnaies.

Le rapport, étayé par des études de cas, identifie cinq types émergents de crimes liés à l’IA, allant des escroqueries deepfake aux cyberattaques parrainées par l’État, soulignant que ces menaces en sont encore à leurs balbutiements.

Escroqueries par IA Deepfake

L’IA, même si elle a le potentiel de transformer considérablement l’économie mondiale, comporte également des risques. Selon Elliptic, les acteurs malveillants exploitent déjà l’IA pour des activités illicites au sein de l’écosystème des crypto-actifs.

L’une des conclusions du rapport est l’utilisation de l’IA pour créer des deepfakes. Ces vidéos et images très réalistes sont utilisées par des escrocs pour se faire passer pour des personnes de premier plan telles que des célébrités, des politiciens et des leaders de l'industrie afin de légitimer de faux projets.

"Les escroqueries en matière de cadeaux et de doublement de crypto utilisent de plus en plus de fausses vidéos de PDG et de célébrités de crypto pour encourager les victimes à envoyer des fonds à des adresses crypto frauduleuses."

Les cas spécifiques mentionnés dans le rapport incluent les deepfakes ciblant Ripple (XRP) et son PDG, Brad Garlinghouse, en particulier après la victoire juridique de l'entreprise contre la SEC américaine en juillet 2023.

Parmi les autres personnes ciblées par les escroqueries deepfake figurent Elon Musk, l'ancien Premier ministre singapourien Lee Hsien Loong, ainsi que les 7e et 8e présidents de Taiwan, Tsai Ing-wen et Lai Ching-te.

Anne Neuberger, conseillère adjointe à la sécurité nationale des États-Unis pour la cybersécurité et les technologies émergentes, a également abordé les préoccupations croissantes concernant l’utilisation abusive de l’IA. Elle a souligné que l’IA est utilisée non seulement pour les escroqueries quotidiennes, mais aussi pour des activités criminelles plus sophistiquées.

"Certains acteurs nord-coréens et d'autres États-nations et criminels ont été observés essayant d'utiliser des modèles d'IA pour accélérer la création de logiciels malveillants et identifier les systèmes vulnérables", a déclaré Neuberger.

Jetons GPT et activités du Dark Web

Le battage médiatique autour de l’IA a également donné lieu à la création de jetons sur le thème GPT, souvent promus avec des promesses de rendements élevés. Elliptic prévient que même si certains d'entre eux peuvent être légitimes, beaucoup sont promus sur des forums de trading amateur avec de fausses déclarations d'associations officielles avec des sociétés d'IA comme ChatGPT.

Le rapport révèle également des discussions sur les forums du Dark Web sur l’exploitation des modèles d’IA pour procéder à la rétro-ingénierie des phrases de départ du portefeuille cryptographique et contourner l’authentification pour divers services.

« Dans de nombreux forums sur la cybercriminalité du Dark Web, Elliptic a identifié des discussions explorant l'utilisation de LLM pour procéder à l'ingénierie inverse des phrases de départ du portefeuille cryptographique, en contournant l'authentification pour des services tels que OnlyFans et en fournissant des alternatives aux services de manipulation d'images tels que DeepNude. »

Elliptic indique également que la plupart des menaces liées à l'IA dans le secteur des crypto-monnaies en sont encore à leurs débuts, soulignant l'importance d'être vigilant et de prendre des mesures proactives pour lutter contre ces formes croissantes de criminalité cryptographique.

Le message Elliptic prévient que la criminalité cryptographique basée sur l'IA ne fait que commencer : le rapport apparaît en premier sur CryptoPotato.