Une machine automatisée de découverte de vulnérabilités exploite l'IA pour générer des zero-days
Des chercheurs ont développé un système automatisé utilisant l'intelligence artificielle pour identifier et exploiter des vulnérabilités logicielles complexes. L'outil a permis de découvrir et d'exploiter une faille zero-day inédite dans un plugin WordPress, sans intervention humaine directe. Plusieurs vulnérabilités supplémentaires ont été signalées via un processus de divulgation responsable. Le prototype combine l'analyse de code et des modèles de langage pour accélérer le processus de recherche de failles. Cette approche illustre l'automatisation croissante des attaques ciblant les logiciels tiers.
Ce type d'outil réduit le temps nécessaire à la découverte de vulnérabilités applicatives, augmentant le risque d'exploitation par des attaquants avant qu'un correctif ne soit disponible. Un audit offensif (RAID/SENTINELLE) permet de tester la résistance de vos applications web ou APIs face à des techniques similaires, en identifiant les failles avant qu'elles ne soient exploitées en production.
