Microsoft sévit contre un réseau mondial de cybercriminalité exploitant l’IA générative

A hallway with Microsoft Cybercrime Center sign on the wall.

Image: Microsoft News

Écrit par
Sunny Yadav
Sunny Yadav
Feb 28, 2025
2 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Microsoft a lancé une vaste initiative juridique visant à démanteler un réseau mondial de pirates informatiques qui exploitait l’IA générative, a annoncé l’entreprise dans un billet de blog officiel. Les pirates ont contourné les mesures de sécurité de l’IA pour infiltrer son service Azure OpenAI Service, suscitant des inquiétudes quant à l’utilisation abusive croissante des technologies avancées.

Démasquer les cybercriminels derrière l’utilisation abusive de l’IA générative

Selon le blog officiel de Microsoft, la Digital Crimes Unit de l’entreprise a identifié les responsables de ce qu’elle décrit comme « Storm-2139 », un réseau de cybercriminalité orchestrant l’utilisation abusive de l’IA générative. Le réseau, qui s’étend sur plusieurs pays, comprend des individus opérant sous des pseudonymes tels que « Fiz », « Drago », « cg-dot » et « Asakuri ».

D’après les documents judiciaires, ces acteurs ont exploité des identifiants clients accessibles au public pour accéder illégalement aux services d’IA de Microsoft, en manipuler les capacités et revendre un accès modifié à d’autres acteurs malveillants. Ce stratagème odieux a permis de générer des contenus préjudiciables, notamment des images à caractère sexuel explicite produites sans le consentement des personnes représentées, en violation manifeste des règles de Microsoft.

Bloomberg a rapporté que Microsoft avait publiquement révélé l’identité et les méthodes de ces pirates, mettant au jour l’ampleur de leurs opérations et les vulnérabilités qu’ils avaient exploitées. Ces révélations soulignent non seulement la gravité de la menace, mais constituent également un avertissement sévère à l’attention d’autres acteurs malveillants qui pourraient être tentés de contourner les garde-fous conçus pour garantir une utilisation sûre et éthique de l’IA.

Mesures juridiques et conséquences pour le secteur

Dans un document judiciaire, Microsoft a nommé les principaux développeurs à l’origine des outils criminels dans une plainte modifiée déposée auprès du tribunal fédéral du district est de la Virginie, aux États-Unis. L’initiative de l’entreprise a déjà porté ses fruits : une ordonnance restrictive temporaire et une injonction préliminaire ont permis la saisie d’un site web essentiel utilisé par le réseau.

Cette mesure a effectivement perturbé les activités de Storm-2139 et démontré l’engagement de Microsoft à protéger sa technologie et ses utilisateurs contre toute exploitation. Microsoft prépare désormais des signalements à l’intention des autorités américaines et internationales chargées de l’application de la loi afin de poursuivre les actions en justice contre ces acteurs.

Des experts du secteur avertissent que les répercussions de cette offensive vont bien au-delà de la perturbation immédiate des activités cybercriminelles. Alors que les modèles d’IA générative s’intègrent de plus en plus aux applications du quotidien, il est essentiel de garantir leur utilisation responsable. L’action en justice de Microsoft constitue un précédent pour le secteur technologique, soulignant la nécessité de renforcer les garde-fous réglementaires et techniques afin d’empêcher toute utilisation abusive des technologies émergentes.

Advertisement

Alors que l’IA générative s’impose rapidement dans le grand public, les questions éthiques sont passées au premier plan. Consultez notre guide sur l’éthique de l’IA générative pour vous assurer d’être du bon côté du débat.

Sunny Yadav

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.