CyberVantage CyberVantage

Module 8 sur 12 · 67% terminé

ShadowLeak: Menace IA

Comprendre la nouvelle menace d'attaque alimentée par l'IA ShadowLeak

advanced · 15 minutes


ShadowLeak: Menace IA

ShadowLeak Threat

Vue d’ensemble

ShadowLeak est une attaque zero-click sophistiquée qui exploite les agents assistants IA comme ChatGPT Deep Research. Découverte en 2025, elle démontre comment les outils IA peuvent être manipulés pour exfiltrer des données sensibles.

Qu’est-ce que ShadowLeak?

Une attaque zero-click, côté service qui:

Comment l’attaque fonctionne

Étape 1: L’attaquant envoie un e-mail malveillant

L’attaquant envoie un e-mail avec des instructions cachées. Celles-ci peuvent être:

L’e-mail semble normal à l’utilisateur mais contient des instructions pour l’agent IA.

Étape 2: Ingénierie sociale

L’attaque utilise une ingénierie sociale sophistiquée:

Étape 3: L’agent IA exécute l’attaque

Quand l’utilisateur demande à l’IA de “rechercher dans mes e-mails”:

  1. L’IA lit à la fois les e-mails malveillants et légitimes
  2. L’IA extrait les données sensibles (PII, identifiants)
  3. L’IA encode les données en Base64
  4. L’IA envoie les données vers une URL contrôlée par l’attaquant
  5. Aucune confirmation utilisateur ou UI visible

Exemple d’e-mail d’attaque réel

L’attaquant a envoyé des e-mails avec pour objet “Restructuration - Actions à faire” contenant des instructions cachées pour extraire les données personnelles des employés et les envoyer à compliance.hr-service.net/public-employee-lookup/

Pourquoi c’est dangereux

Exfiltration côté service

Contrairement aux attaques traditionnelles, cela se passe depuis les serveurs d’OpenAI:

Connecteurs affectés

L’attaque fonctionne avec toute source de données connectée à l’IA:

Risques pour les organisations

Stratégies de protection

Pour les entreprises

  1. Assainir avant l’ingestion IA

    • Normaliser le HTML des e-mails
    • Supprimer le CSS invisible
    • Retirer les caractères obfusqués
  2. Surveiller le comportement IA

    • Suivre les actions de l’agent
    • Valider la cohérence des intentions
    • Détecter les déviations des objectifs légitimes
  3. Implémenter des politiques de sécurité IA

    • Restreindre les permissions des outils IA
    • Auditer l’accès aux données IA
    • Évaluations de sécurité régulières

Pour les individus

  1. Méfiez-vous de l’intégration IA e-mail
  2. Vérifiez ce que les agents IA peuvent accéder
  3. Surveillez les comptes pour activités inhabituelles
  4. Signalez immédiatement les e-mails suspects

Chronologie

Spécificités suisses

IA et réglementation

En Suisse:

Recommandations NCSC


Ressources associées

← Précédent Continuer Suivant →