{"id":127340,"date":"2026-05-11T22:30:25","date_gmt":"2026-05-11T22:30:25","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/127340\/"},"modified":"2026-05-11T22:30:25","modified_gmt":"2026-05-11T22:30:25","slug":"google-a-detecte-le-premier-exploit-zero-day-concu-par-une-ia","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/127340\/","title":{"rendered":"Google a d\u00e9tect\u00e9 le premier exploit \u00ab zero-day \u00bb con\u00e7u par une IA"},"content":{"rendered":"<p>Le 11 mai 2026, Google a publi\u00e9 un rapport consacr\u00e9 \u00e0 l\u2019usage de l\u2019intelligence artificielle dans les menaces cyber. L\u2019entreprise y d\u00e9crit un cas in\u00e9dit : des cybercriminels auraient utilis\u00e9 un mod\u00e8le d\u2019IA pour d\u00e9velopper un exploit zero-day capable de contourner une authentification \u00e0 deux facteurs (2FA).<\/p>\n<p>Nous y sommes : Google affirme avoir d\u00e9tect\u00e9 une faille de s\u00e9curit\u00e9 \u00ab zero-day \u00bb d\u00e9velopp\u00e9e avec l\u2019aide de l\u2019IA. Dans <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/ai-vulnerability-exploitation-initial-access?hl=en\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">un rapport publi\u00e9 le 11 mai 2026<\/a> \u2014 qui synth\u00e9tise ses observations sur l\u2019usage de l\u2019<a href=\"https:\/\/www.numerama.com\/tech\/1203976-quest-ce-quune-intelligence-artificielle.html\" rel=\"nofollow noopener\" target=\"_blank\">IA<\/a> dans les menaces cyber \u2013, le g\u00e9ant am\u00e9ricain \u00e9voque une d\u00e9couverte particuli\u00e8rement marquante.<\/p>\n<p>Concr\u00e8tement, un groupe de cybercriminels aurait utilis\u00e9 l\u2019IA pour d\u00e9velopper un exploit <a href=\"https:\/\/www.numerama.com\/cyberguerre\/930863-qu-est-ce-que-faille-zero-day.html\" data-popover-target=\"definition\" data-tag=\"2021 bat des records de d\u00e9tection de failles \u00ab\u00a0zero-day\u00a0\u00bb\u00a0: mais qu\u2019est-ce que c\u2019est\u00a0?\" data-chapo=\"Dans un rapport publi\u00e9 ce 19 avril, Google r\u00e9pertorie 58 bugs \u00ab zero-day, soit 33 de plus que l&#039;ann\u00e9e derni\u00e8re. Le g\u00e9ant de la tech attribue d&#039;abord cette trouvaille \u00e0 une meilleure analyse des chercheurs. Mais au fait, que sont exactement ces failles 0-Day ?\" data-image=\"https:\/\/c0.lestechnophiles.com\/www.numerama.com\/wp-content\/uploads\/2022\/04\/error-g33b1fb931-1920-1-1-1024x559.png?key=9a42a755\" rel=\"nofollow noopener\" target=\"_blank\">zero-day<\/a> capable de contourner <a href=\"https:\/\/www.numerama.com\/tech\/760590-sms-apps-empreintes-quelles-methodes-de-double-authentification-choisir.html\" data-popover-target=\"definition\" data-tag=\"C\u2019est quoi l\u2019authentification double facteur et pourquoi vous devriez l\u2019activer\" data-chapo=\"La double authentification ajoute une seconde couche de protection lorsque vous vous connectez \u00e0 un site. Apr\u00e8s avoir saisi un mot de passe, il vous faut prouver que c&#039;est bien vous.\" data-image=\"https:\/\/c0.lestechnophiles.com\/www.numerama.com\/wp-content\/uploads\/2021\/12\/double-authentification-1024x576.jpg?key=31230e92\" rel=\"nofollow noopener\" target=\"_blank\">l\u2019authentification \u00e0 deux facteurs<\/a> (2FA) d\u2019un outil web open source d\u2019administration syst\u00e8me. L\u2019exploit aurait ensuite \u00e9t\u00e9 int\u00e9gr\u00e9 \u00e0 un script Python. Une \u00e9volution qui illustre <a href=\"https:\/\/www.numerama.com\/cyberguerre\/2234329-lopen-source-est-mort-ce-projet-majeur-ferme-subitement-son-code-par-peur-de-lia.html\" rel=\"nofollow noopener\" target=\"_blank\">le r\u00f4le grandissant de l\u2019intelligence artificielle<\/a> dans les op\u00e9rations offensives men\u00e9es par les cybercriminels. <\/p>\n<p><a href=\"https:\/\/www.numerama.com\/wp-content\/uploads\/2026\/05\/2-3-3.jpg\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" width=\"1024\" height=\"576\" loading=\"lazy\" alt=\"Le rpport publi\u00e9 par Google Threat Intelligence Group le 11 ma 2026.  \/\/ Source : Google\" title=\"Le rpport publi\u00e9 par Google Threat Intelligence Group le 11 ma 2026.  \/\/ Source : Google\" class=\"wp-image-2251035 placeholder-default wp-image\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/05\/2-3-3-1024x576.jpg\" \/><img decoding=\"async\" width=\"1024\" height=\"576\" loading=\"lazy\" alt=\"Le rpport publi\u00e9 par Google Threat Intelligence Group le 11 ma 2026.  \/\/ Source : Google\" title=\"Le rpport publi\u00e9 par Google Threat Intelligence Group le 11 ma 2026.  \/\/ Source : Google\" class=\"wp-image-2251035 placeholder-default wp-image\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/05\/2-3-3-1024x576.jpg\" \/><\/a>Le rapport publi\u00e9 par Google Threat Intelligence Group le 11 mai 2026.  \/\/ Source : Google<\/p>\n<p>Comment des hackers ont-ils utilis\u00e9 l\u2019IA pour d\u00e9velopper un exploit zero-day\u00a0?<\/p>\n<p>Pour rappel, les zero-day sont des failles encore inconnues des \u00e9diteurs, qui permettent aux hackers de mener des attaques sophistiqu\u00e9es contre des logiciels ou des services.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, une vuln\u00e9rabilit\u00e9 zero-day d\u00e9signe une faille qui n\u2019a pas encore \u00e9t\u00e9 identifi\u00e9e, document\u00e9e ou corrig\u00e9e par son d\u00e9veloppeur. L\u2019exploit zero-day, lui, correspond au code ou \u00e0 la m\u00e9thode permettant d\u2019exploiter cette faille avant la publication d\u2019un correctif. Le terme renvoie au fait que l\u2019\u00e9diteur dispose de \u00ab z\u00e9ro jour \u00bb de marge entre la d\u00e9couverte de la vuln\u00e9rabilit\u00e9 et son exploitation dans la nature.<\/p>\n<p>                <img decoding=\"async\" width=\"1024\" height=\"380\" loading=\"lazy\" alt=\"Box Bitdefender (2)\" title=\"Box Bitdefender (2)\" class=\"is-block placeholder-default wp-image\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/05\/box-bitdefender-2-1024x380.png\" \/><img decoding=\"async\" width=\"1024\" height=\"380\" loading=\"lazy\" alt=\"Box Bitdefender (2)\" title=\"Box Bitdefender (2)\" class=\"is-block placeholder-default wp-image\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/05\/box-bitdefender-2-1024x380.png\" \/>            <\/p>\n<p>\n                    Et votre vie num\u00e9rique devient sereine                <\/p>\n<p>\n                    Bitdefender Premium Security est une solution de cybers\u00e9curit\u00e9 europ\u00e9enne qui vous prot\u00e8ge automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activit\u00e9s en ligne en toute tranquillit\u00e9                <\/p>\n<p>Jusqu\u2019ici, les exploits zero-day \u00e9taient surtout le fruit de chercheurs humains tr\u00e8s sp\u00e9cialis\u00e9s, capables de faire de la r\u00e9tro-ing\u00e9nierie, du fuzzing ou encore de l\u2019audit de code avanc\u00e9 pour d\u00e9nicher des vuln\u00e9rabilit\u00e9s in\u00e9dites. En th\u00e9orie, les sp\u00e9cialistes savaient d\u00e9j\u00e0 que l\u2019IA pouvait aider \u00e0 analyser du code, rechercher des failles ou g\u00e9n\u00e9rer <a href=\"https:\/\/www.economie.gouv.fr\/files\/files\/directions_services\/mediateur-des-entreprises\/PDF\/4_INNOVER_ENSEMBLE\/guide-poc.pdf\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">des preuves de concept (PoC)<\/a> d\u2019exploit.<\/p>\n<p>Mais jusqu\u2019\u00e0 pr\u00e9sent, aucun cas publiquement document\u00e9 par un acteur majeur comme Google n\u2019avait montr\u00e9 l\u2019implication directe d\u2019un grand mod\u00e8le de langage (<a href=\"https:\/\/www.numerama.com\/tech\/2161859-quest-ce-quun-llm-large-language-model-et-comment-cela-fonctionne.html\" data-popover-target=\"definition\" data-tag=\"Qu\u2019est-ce qu\u2019un LLM (Large Language Model) et comment cela fonctionne\u00a0?\" data-chapo=\"L\u2019intelligence artificielle a pris un autre tournant avec les LLM. ChatGPT, Gemini ou encore Claude, ces LLM sont d\u00e9sormais des outils incontournables et ont chang\u00e9 notre mani\u00e8re d\u2019interagir avec la machine.\" data-image=\"https:\/\/c0.lestechnophiles.com\/www.numerama.com\/wp-content\/uploads\/2026\/01\/copie-de-ursaff-1024x576.jpg?key=b1f40ad8\" rel=\"nofollow noopener\" target=\"_blank\">LLM<\/a>) dans le d\u00e9veloppement d\u2019un exploit zero-day r\u00e9ellement observ\u00e9 dans une attaque.<\/p>\n<p>Si le groupe de pirates informatiques et l\u2019outil cibl\u00e9 n\u2019ont pas \u00e9t\u00e9 nomm\u00e9s, Google indique avoir collabor\u00e9 avec l\u2019\u00e9diteur concern\u00e9 afin d\u2019emp\u00eacher une exploitation massive de la faille, qui semblait \u00eatre l\u2019objectif des attaquants.<\/p>\n<p>\u00ab Bien que nous ne pensions pas que Gemini ait \u00e9t\u00e9 utilis\u00e9, compte tenu de la structure et du contenu de ces exploits, nous sommes presque certains que l\u2019acteur a probablement exploit\u00e9 un mod\u00e8le d\u2019IA pour faciliter la d\u00e9couverte et l\u2019utilisation de cette vuln\u00e9rabilit\u00e9 \u00bb, explique Google.<\/p>\n<p>L\u2019entreprise pointe notamment plusieurs indices typiques de code g\u00e9n\u00e9r\u00e9 par IA : une documentation particuli\u00e8rement verbeuse, un score CVSS falsifi\u00e9, un script Python tr\u00e8s propre avec des menus d\u2019aide d\u00e9taill\u00e9s, ainsi qu\u2019une petite classe d\u00e9di\u00e9e aux couleurs ANSI dans le terminal. Un ensemble bien plus caract\u00e9ristique d\u2019un code produit par un LLM que d\u2019un exploit traditionnellement \u00e9crit \u00e0 la main par des cybercriminels.<\/p>\n<p><a href=\"https:\/\/www.numerama.com\/wp-content\/uploads\/2026\/05\/3-1.png\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" width=\"1024\" height=\"576\" loading=\"lazy\" alt=\"Selon Google, les cybercriminels ont exploit\u00e9 l\u2019IA pour identifier et exploiter une vuln\u00e9rabilit\u00e9 zero-day. \/\/ Source : Google\" title=\"Selon Google, les cybercriminels ont exploit\u00e9 l\u2019IA pour identifier et exploiter une vuln\u00e9rabilit\u00e9 zero-day. \/\/ Source : Google\" class=\"wp-image-2251055 placeholder-default wp-image\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/05\/3-1-1024x576.png\" \/><img decoding=\"async\" width=\"1024\" height=\"576\" loading=\"lazy\" alt=\"Selon Google, les cybercriminels ont exploit\u00e9 l\u2019IA pour identifier et exploiter une vuln\u00e9rabilit\u00e9 zero-day. \/\/ Source : Google\" title=\"Selon Google, les cybercriminels ont exploit\u00e9 l\u2019IA pour identifier et exploiter une vuln\u00e9rabilit\u00e9 zero-day. \/\/ Source : Google\" class=\"wp-image-2251055 placeholder-default wp-image\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/05\/3-1-1024x576.png\" \/><\/a>Selon Google, les cybercriminels ont exploit\u00e9 l\u2019IA pour identifier et exploiter une vuln\u00e9rabilit\u00e9 zero-day. \/\/ Source : <a target=\"_blank\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/ai-vulnerability-exploitation-initial-access?hl=en\" rel=\"nofollow noopener\">Google<\/a><\/p>\n<p>Comment la double authentification a-t-elle \u00e9t\u00e9 contourn\u00e9e\u00a0?<\/p>\n<p>Dans son rapport, Google explique par ailleurs que la faille ne repose pas sur un bug technique classique, mais sur une erreur dans la logique m\u00eame du syst\u00e8me d\u2019authentification. En pratique, l\u2019application consid\u00e9rait qu\u2019un utilisateur poss\u00e9dant d\u00e9j\u00e0 des identifiants valides \u00e9tait forc\u00e9ment digne de confiance. R\u00e9sultat : dans certains cas, il devenait possible de contourner l\u2019\u00e9tape de double authentification (2FA).<\/p>\n<p>Ce type de vuln\u00e9rabilit\u00e9 est particuli\u00e8rement difficile \u00e0 d\u00e9tecter avec les outils de s\u00e9curit\u00e9 traditionnels, car le code fonctionne techniquement comme pr\u00e9vu. Le probl\u00e8me vient plut\u00f4t d\u2019une incoh\u00e9rence dans les r\u00e8gles de s\u00e9curit\u00e9. C\u2019est pr\u00e9cis\u00e9ment l\u00e0 que les mod\u00e8les de langage peuvent se montrer utiles : capables d\u2019analyser la logique globale d\u2019un programme, ils peuvent identifier des comportements qui paraissent coh\u00e9rents pour la machine, mais qui ouvrent en r\u00e9alit\u00e9 une faille exploitable.<\/p>\n<p>Dans son rapport, Google explique qu\u2019il s\u2019agit de la premi\u00e8re fois que ses \u00e9quipes identifient un usage r\u00e9ussi de l\u2019IA pour d\u00e9velopper une vuln\u00e9rabilit\u00e9 zero-day. Sans pr\u00e9tendre \u00eatre exhaustive, l\u2019entreprise souligne surtout qu\u2019il s\u2019agit, pour elle, du premier cas o\u00f9 elle peut documenter de mani\u00e8re aussi claire le r\u00f4le jou\u00e9 par un mod\u00e8le d\u2019IA.<\/p>\n<p>Plus largement, le rapport d\u00e9crit comment <a href=\"https:\/\/www.numerama.com\/cyberguerre\/2081361-on-entendra-parler-de-cette-campagne-pendant-un-an-google-alerte-sur-cet-outil-plebiscite-par-le-cyberespionnage-chinois.html\" rel=\"nofollow noopener\" target=\"_blank\">des groupes li\u00e9s \u00e0 la Chine<\/a> ou \u00e0 la Cor\u00e9e du Nord int\u00e8grent d\u00e9j\u00e0 l\u2019IA dans leurs outils offensifs : agents sp\u00e9cialis\u00e9s pour la phase de reconnaissance et l\u2019analyse de code, jailbreaks \u00ab persona \u00bb pour rechercher des failles dans des firmwares, ou encore envois massifs de requ\u00eates \u00e0 des mod\u00e8les afin d\u2019analyser des CVE (Common Vulnerabilities and Exposures) et valider des exploits. Dans ce contexte, l\u2019IA appara\u00eet moins comme un gadget exp\u00e9rimental que comme une nouvelle brique int\u00e9gr\u00e9e \u00e0 des cha\u00eenes d\u2019attaque d\u00e9j\u00e0 largement industrialis\u00e9es.<\/p>\n<p>La newsletter pour ne rien manquer de l\u2019actu IA, \u00e9crite par une IA<\/p>\n<p class=\"newsletter-title js-newsletter-title\">Vous souhaitez recevoir la newsletter Artificielles dans votre bo\u00eete mail ?<\/p>\n<p>\n                    Les donn\u00e9es transmises par le biais de ce formulaire sont destin\u00e9es<br \/>\n                    \u00e0 PressTiC Numerama, en sa qualit\u00e9 de responsable de traitement. Ces donn\u00e9es<br \/>\n                    sont trait\u00e9es avec votre consentement aux fins de vous envoyer par e-mail des actualit\u00e9s et<br \/>\n                    informations relatives aux contenus \u00e9ditoriaux publi\u00e9s sur ce site. Vous pouvez vous opposer \u00e0 tout<br \/>\n                    moment \u00e0 ces e-mails en cliquant sur les liens de d\u00e9sinscriptions pr\u00e9sents dans chacun d\u2019eux. Pour<br \/>\n                    plus d\u2019informations, vous pouvez consulter l\u2019int\u00e9gralit\u00e9 de notre <a href=\"https:\/\/www.numerama.com\/politique-donnees-personnelles\" target=\"_blank\" rel=\"nofollow noopener\">politique de traitement de vos<br \/>\n                        donn\u00e9es<br \/>\n                        personnelles<\/a>.\n                <\/p>\n<p>\n                    Vous disposez d\u2019un droit d\u2019acc\u00e8s, de rectification, d\u2019effacement, de limitation, de portabilit\u00e9 et<br \/>\n                    d\u2019opposition pour motif l\u00e9gitime aux donn\u00e9es personnelles vous concernant. Pour exercer l\u2019un de ces<br \/>\n                    droits, merci d\u2019effectuer votre demande via notre <a href=\"http:\/\/www.numerama.com\/contact#rgpd\" target=\"_blank\" rel=\"noopener nofollow\">formulaire de demandes d\u2019exercices de<br \/>\n                        droits<br \/>\n                        d\u00e9di\u00e9<\/a>.\n                <\/p>\n<p>            <img decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/04\/1776260584_106_iPhone-16-pro-vDJtn9o4_vzSsPIGCFDc5.png\" alt=\"Toute l'actu tech en un clien d'oeil\"\/><\/p>\n<p class=\"card-install-pwa__title\">Toute l&rsquo;actu tech en un clin d&rsquo;\u0153il<\/p>\n<p class=\"card-install-pwa__description\">Ajoutez Numerama \u00e0 votre \u00e9cran d&rsquo;accueil et restez connect\u00e9s au futur !<\/p>\n<p>            <img decoding=\"async\" src=\"https:\/\/www.numerama.com\/wp-content\/themes\/numerama-next\/dist\/images\/premium\/logo-card-pwa-coupe-vCvPQ_Q_ysBNfqKp6w7gG.svg\" alt=\"Logo PWA\"\/><\/p>\n<p>       Installer Numerama<\/p>\n","protected":false},"excerpt":{"rendered":"Le 11 mai 2026, Google a publi\u00e9 un rapport consacr\u00e9 \u00e0 l\u2019usage de l\u2019intelligence artificielle dans les menaces&hellip;\n","protected":false},"author":2,"featured_media":127341,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[3926,4088,28950,323,61,57,59,58,23,60,62,33356],"class_list":["post-127340","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-cybersecurite","tag-google","tag-google-gemini","tag-intelligence-artificielle","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-suisse","tag-technologies","tag-technology","tag-zero-day"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/116558314314729314","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/127340","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=127340"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/127340\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/127341"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=127340"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=127340"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=127340"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}