Des chercheurs créent un « ver IA » qui choisit lui-même son chemin d’attaque

AI worm path built by researchers.

Image: University of Toronto

Jun 4, 2026
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Des chercheurs ont démontré l’existence d’un ver informatique propulsé par l’IA, capable d’adapter son attaque en temps réel, illustrant l’ampleur des changements que l’IA pourrait entraîner pour les menaces de cybersécurité.

Dans le cadre d’une expérience contrôlée, des chercheurs de l’Université de Toronto ont créé un prototype de ver informatique qui utilise des modèles d’IA pour analyser chaque système qu’il infecte et décider quelles vulnérabilités exploiter ensuite. Il peut ainsi dépasser les chemins d’attaque prédéfinis et adapter ses méthodes d’attaque à la cible qu’il rencontre.

Cette capacité d’adaptation lui confère une persistance dont les vers traditionnels sont dépourvus, puisqu’il peut continuer à se propager même après la correction de failles précises. Il peut également fonctionner dans des environnements hétérogènes, en utilisant les machines compromises pour se soutenir tout en réduisant sa dépendance à l’infrastructure de l’attaquant

Un cas à part dans les malwares, propulsé par l’IA

L’utilisation de l’IA dans le secteur de la sécurité n’est pas nouvelle. Ses applications vont de la détection automatisée des vulnérabilités et des fraudes à la prédiction des menaces et à la réponse aux incidents. Dans certains cas, des acteurs malveillants ont également utilisé des modèles d’IA pour contribuer au développement de malwares.

Ce qui distingue cette dernière avancée, c’est l’évolution de ce rôle. Plutôt que de se contenter d’aider au développement, l’IA est ici intégrée au fonctionnement du malware et en guide le comportement. Le résultat est un ver qui se comporte comme un système autonome.

Contrairement à de nombreux vers traditionnels, le prototype a été conçu pour fonctionner dans plusieurs environnements et changer de stratégie lorsqu’un chemin d’attaque devient indisponible. Le rapport de recherche précise que le ver peut fonctionner sur Linux, Windows et des appareils IoT.

Contrairement à ce que l’on pourrait également penser, il a été conçu à l’aide de modèles d’IA open source, et non de modèles propriétaires.

En outre, l’équipe affirme que le ver puise dans les ressources de calcul de sa cible. Cela change complètement la donne, car « les hackers ont généralement dû donner la priorité aux cibles présentant la plus grande valeur, le temps et les ressources informatiques étant limités ».

Advertisement

Toutefois, la généralisation des appareils capables d’exécuter de l’IA directement sur l’appareil fait effectivement tomber le coût du lancement de ces vers « à presque zéro », a déclaré Nicolas Papernot, le scientifique en chef.

Les chercheurs tirent la sonnette d’alarme

Même si le principal sujet ici est le prototype, les chercheurs affirment que la véritable leçon à en tirer concerne ce qu’il annonce pour l’avenir des cybermenaces. En démontrant comment l’IA peut être intégrée directement au processus décisionnel d’un ver informatique, le prototype montre comment les attaques pourraient devenir plus autonomes et plus difficiles à prévoir.

Même si ses capacités se limitent actuellement à exploiter des vulnérabilités déjà connues, le risque que représente ce type de malware reste important.

C’est pourquoi l’équipe a communiqué ses conclusions : pour inciter « les chercheurs, les dirigeants du secteur et les responsables politiques à agir — et rapidement ».

Pour s’assurer que cette avancée ne soit pas utilisée à mauvais escient par des hackers, les chercheurs ont indiqué que des agences gouvernementales et scientifiques avaient été consultées avant la publication des résultats. Ils ont également dissimulé l’identité des modèles open source utilisés, ainsi que d’autres informations importantes qui pourraient servir à reproduire le ver.

À lire aussi : OpenAI donne aux défenseurs de l’UE accès à GPT-5.5-Cyber pour des opérations de sécurité autorisées, comme l’identification des vulnérabilités, l’analyse des malwares et la validation des correctifs.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.