Leaders d’opinion

Pourquoi les recherches Google alimentées par l’IA promeuvent-elles les logiciels malveillants ?

mm
Ajouter Unite.AI à vos sources préférées sur Google

Qu’est-ce que vous faites en premier lieu lorsque vous avez une question à laquelle personne ne peut répondre avec confiance ? Googlez-le.

Pendant des années, Google a été le moteur de recherche par défaut pour des millions d’utilisateurs dans le monde, traitant des milliards de requêtes de recherche chaque jour. Cependant, le fait de « googlez » est le plus efficace lorsque les requêtes sont simples et spécifiques – et non ouvertes. Et les utilisateurs de Google doivent encore naviguer dans les résultats de recherche et analyser les informations par eux-mêmes.

C’est-à-dire, jusqu’à ce que l’intelligence artificielle générative soit entrée dans nos vies.

En mai de l’année dernière, Google a publié son Expérience de recherche générative, ou SGE, une fonctionnalité qui utilise l’intelligence artificielle générative pour améliorer, rationaliser et personnaliser l’expérience de recherche en ligne traditionnelle. Au lieu de devoir décomposer des questions à plusieurs couches en questions plus petites et d’organiser les informations de sortie manuellement, les utilisateurs peuvent poser des questions plus complexes et recevoir des résultats complets et concis, ainsi que des captures d’écran de liens pertinents et des suggestions de suivi pour une exploration plus approfondie.

Malgré son potentiel, cependant, cette amélioration du moteur de recherche ouvre de nouvelles voies d’exploitation pour les cybercriminels. À mesure que les personnes et les entreprises s’appuient de plus en plus sur les moteurs de recherche alimentés par l’IA comme le SGE de Google, les hackers ont trouvé des moyens de manipuler ces systèmes à leur avantage, mettant les utilisateurs et les entreprises en danger.

Exploitation des moteurs de recherche

Lorsqu’il s’agit d’intégrer la sécurité dans les plateformes de moteurs de recherche, la réputation peut se mettre en travers de la réalité. Cela signifie que le contenu hébergé sur des sites très respectés et très fiables est souvent examiné moins attentivement par les solutions de sécurité Web actives que ceux qui reçoivent moins de trafic utilisateur.

Une façon dont les cybercriminels tirent parti de cela consiste à lancer des campagnes d’empoisonnement du référencement. Dans ces cas, les acteurs menaçants créent des sites infectés par des logiciels malveillants et exploitent les techniques d’optimisation du référencement qui affichent ces liens toxiques parmi les premiers résultats de recherche, augmentant ainsi la probabilité que les utilisateurs cliquent dessus.

Microsoft a découvert une telle exploitation en 2021, lorsque des hackers ont inondé les résultats de recherche de milliers de pages Web infectées par le cheval de Troie à accès distant SolarMarker (RAT), qui offrait divers modèles de formulaires de bureau comme appât pour les travailleurs de bureau. Les hackers ont utilisé des fonctionnalités d’optimisation du référencement alimentées par l’IA pour faire monter ces pages Web contaminées au sommet de la liste des résultats de recherche afin de tromper les utilisateurs innocents et les inciter à télécharger la charge utile SolarMarker, qui volerait ensuite des informations d’identification et établirait des backdoors cachés dans les systèmes des utilisateurs.

La fonctionnalité SGE de Google déclenche les dernières itérations des vulnérabilités des moteurs de recherche. Il y a juste un mois, un nouveau rapport a révélé que l’algorithme du SGE recommandait des sites Web malveillants destinés à piéger les utilisateurs dans des arnaques de phishing, entre autres activités néfastes.

Insécurité des navigateurs

En plus d’une sécurité insuffisante, des outils comme le SGE offrent aux hackers un sentiment qu’ils peuvent exploiter : la confiance des utilisateurs. Les individus et les entreprises sous-estiment souvent les navigateurs Web comme point d’entrée pour les attaques malveillantes, et les moteurs de recherche basés sur le Web ont cultivé une grande confiance, au point où de nombreux utilisateurs ne pensent pas deux fois avant d’ouvrir les résultats de recherche qu’ils reçoivent.

En conséquence, les hackers ciblent les navigateurs Web – et, à l’intérieur, les moteurs de recherche – de manière plus consistante pour accéder à des informations sensibles, personnelles ou d’entreprise de manière de plus en plus sophistiquée, ce qui rend difficile pour les utilisateurs finals et les plateformes de détection de menaces de suivre. Les mesures de sécurité de base du navigateur peuvent être trompées pour considérer des sites Web malveillants comme étant inoffensifs, permettant ainsi à ces sites d’éviter la détection proactive et de s’installer dans la « liste de sécurité » d’une solution de sécurité avant que les défenses ne puissent bloquer le site. Mais à ce moment-là, les utilisateurs pourraient déjà être tombés dans un piège.

Alors qu’il incombe aux moteurs de recherche de sécuriser leurs plateformes et de garantir des résultats sûrs et authentiques pour leurs utilisateurs, les organisations et les individus doivent encore exercer la prudence. Même si les solutions de sécurité actuelles s’améliorent pour détecter le contenu malveillant, les hackers s’adaptent rapidement, ce qui rend souvent les approches de détection de menaces « nouvelles » inefficaces en peu de temps.

Par exemple, les hackers ont commencé à utiliser du code polymorphique auto-modifiant pour cacher leurs pièges à logiciels malveillants des dernières méthodes de détection de navigateur. Cela pose un obstacle formidable aux protocoles de sécurité traditionnels, tout comme les attaques de phishing de nouvelle génération qui utilisent des techniques d’ingénierie sociale sophistiquées pour tromper les utilisateurs et leur faire divulguer des informations sensibles.

Moderniser les mesures de sécurité

Les moteurs de recherche génératifs sont un atout pour les utilisateurs d’Internet d’aujourd’hui, mais ils ouvrent également une boîte de Pandore que les solutions de sécurité Web traditionnelles ne sont pas encore équipées pour résoudre. Il est clair que même les plateformes de moteurs de recherche très réputées comme Google ont besoin d’une solution plus dynamique. Heureusement, les solutions de sécurité basées sur les extensions de navigateur sont venues à la rescousse.

Ces solutions offrent une approche dynamique de la sécurité du navigateur, capable d’examiner presque tous les aspects du contenu du site Web affiché directement dans l’interface du navigateur. Le texte, les images et les scripts sont parmi les nombreux éléments que ces solutions examinent.

Les solutions basées sur les extensions utilisent également des algorithmes d’apprentissage automatique et de vision par ordinateur pour analyser le code du site Web, les connexions réseau et les modèles reconnaissables associés aux tentatives de phishing et aux pièges à logiciels malveillants. L’un des principaux avantages de la détection basée sur les extensions est la capacité d’observer les sites Web malveillants et les téléchargements depuis le point de vue de l’utilisateur, en attendant patiemment jusqu’à ce que le contenu malveillant soit révélé. Avec de telles capacités robustes, ces solutions peuvent détecter et contrer même les tactiques les plus sophistiquées et les plus évasives, y compris l’empoisonnement du référencement, les redirections, les captcha bidon conçus pour tromper les utilisateurs et la publicité malveillante.

Grâce à une surveillance continue et à une identification proactive des tactiques et des vulnérabilités de menace, les solutions de sécurité modernes basées sur les extensions font ce que les solutions précédentes ne font pas : bloquer les sites malveillants en temps réel. Cela protège les utilisateurs de tomber victimes d’arnaques en ligne et de virus informatiques, favorisant ainsi un environnement de navigation et de recherche plus sûr pour tous.

Surfer sur le Web en toute sécurité

Pour chaque nouveau cas d’utilisation de l’IA, de nouvelles vulnérabilités nous rappellent de la cybersécurité robuste requise pour utiliser cette technologie transformative de manière sûre.

Les moteurs de recherche ne font pas exception.

Les entreprises doivent veiller à ce que les fonctionnalités alimentées par l’IA qu’elles déploient ne puissent pas être utilisées contre les personnes qu’elles sont censées aider. Après tout, les moteurs de recherche sont parmi les sites les plus visités sur Internet, et les solutions de sécurité Web traditionnelles destinées à les protéger souffrent encore de lacunes en matière de sécurité.

Bien que aucun système de sécurité ne soit parfait, les opérateurs de moteurs de recherche qui déploient des technologies de détection avancées et des mécanismes de scan de contenu méticuleux au point de clic des navigateurs offrent aux utilisateurs la meilleure chance de surfer sur le Web en toute sécurité tout en évitant les logiciels malveillants et les campagnes d’ingénierie sociale améliorés par l’IA.

Tal est le directeur de la technologie chez Perception Point. Auparavant, fondateur et directeur de la technologie de Hysolate, Tal Zamir est un leader de l'industrie du logiciel de 20 ans avec une feuille de route de résolution de défis commerciaux urgents en réimaginant le fonctionnement de la technologie.

Il a été à l'origine de plusieurs produits de cybersécurité et de virtualisation révolutionnaires. Tal a incubé des produits de calcul pour utilisateurs finals de nouvelle génération alors qu'il était au bureau du directeur de la technologie chez VMware.