# Un service d'IA pour des cyberattaques est apparu sur le dark web.
Des experts ont découvert sur des forums clandestins un nouvel outil d'IA pour automatiser les attaques par e-mail appelé SpamGPT. Il est présenté comme une « révolution » pour les cybercriminels.
La plateforme est conçue pour pirater des serveurs de messagerie, contourner les filtres anti-spam et organiser des campagnes de phishing de masse.
SpamGPT combine les capacités de l'IA générative avec un ensemble d'outils pour les campagnes d'e-mail. Il réduit le seuil de lancement des attaques par spam et de phishing à grande échelle.
Interface SpamGPT. Données : Varonis. L'interface et les fonctionnalités de l'outil reproduisent les services professionnels de marketing par e-mail. Il contient des modules pour la gestion des campagnes, la configuration SMTP/IMAP, les tests de livraison et l'analyse, offrant toutes les commodités auxquelles un marketeur standard serait habitué.
Les créateurs promeuvent SpamGPT comme une plateforme universelle de spam-as-a-service. Elle intègre un assistant IA qui génère du contenu de phishing et propose des optimisations.
Grâce à cela, les malfaiteurs peuvent déléguer à l'intelligence artificielle la rédaction de lettres convaincantes, la sélection de sujets ou la proposition de conseils pour la promotion.
La plateforme promet l'envoi garanti de courriers dans le dossier « inbox » des services de messagerie populaires tels que (Gmail, Outlook, Yahoo, Microsoft 365, etc.), ce qui implique un réglage fin pour contourner les filtres.
SpamGPT propose un programme de formation. Il prétend parler des techniques secrètes pour pirater des serveurs SMTP et créer un nombre illimité de comptes sur demande.
La plateforme facilite également l'application des techniques de spoofing : l'interface permet de définir plusieurs identités d'expéditeurs et de configurer les en-têtes des e-mails, ce qui permet de se faire passer pour des domaines ou des marques de confiance.
Rappelons qu'en septembre, des hackers ont piraté un développeur populaire sur la plateforme NPM et ont injecté du code malveillant dans des paquets JavaScript pour vider des portefeuilles cryptographiques.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Un service d'IA pour des cyberattaques est apparu sur le dark web
Des experts ont découvert sur des forums clandestins un nouvel outil d'IA pour automatiser les attaques par e-mail appelé SpamGPT. Il est présenté comme une « révolution » pour les cybercriminels.
La plateforme est conçue pour pirater des serveurs de messagerie, contourner les filtres anti-spam et organiser des campagnes de phishing de masse.
SpamGPT combine les capacités de l'IA générative avec un ensemble d'outils pour les campagnes d'e-mail. Il réduit le seuil de lancement des attaques par spam et de phishing à grande échelle.
Les créateurs promeuvent SpamGPT comme une plateforme universelle de spam-as-a-service. Elle intègre un assistant IA qui génère du contenu de phishing et propose des optimisations.
Grâce à cela, les malfaiteurs peuvent déléguer à l'intelligence artificielle la rédaction de lettres convaincantes, la sélection de sujets ou la proposition de conseils pour la promotion.
La plateforme promet l'envoi garanti de courriers dans le dossier « inbox » des services de messagerie populaires tels que (Gmail, Outlook, Yahoo, Microsoft 365, etc.), ce qui implique un réglage fin pour contourner les filtres.
SpamGPT propose un programme de formation. Il prétend parler des techniques secrètes pour pirater des serveurs SMTP et créer un nombre illimité de comptes sur demande.
La plateforme facilite également l'application des techniques de spoofing : l'interface permet de définir plusieurs identités d'expéditeurs et de configurer les en-têtes des e-mails, ce qui permet de se faire passer pour des domaines ou des marques de confiance.
Rappelons qu'en septembre, des hackers ont piraté un développeur populaire sur la plateforme NPM et ont injecté du code malveillant dans des paquets JavaScript pour vider des portefeuilles cryptographiques.