DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de l'article "Firefox déploie un VPN gratuit et un disjoncteur IA" montrant le logo coloré de Firefox à côté d'un grand cadenas stylisé, sur un fond de réseau numérique hexagonal avec le logo dcod.ch.
    Firefox déploie un VPN gratuit et un disjoncteur IA
  • DCOD Google fixe 2029 comme echeance pour la migration de la cryptographie post quantique
    Google fixe 2029 comme échéance pour la migration PQC face à la menace quantique
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 9 actus clés du 1 avr 2026
  • Illustration de la décision de la FCC : un routeur Wi-Fi blanc branché à côté du drapeau américain, symbolisant les routeurs étrangers bannis pour protéger la sécurité des réseaux US (logo DCOD).
    FCC : les routeurs étrangers bannis pour protéger les réseaux US
  • Plan moyen d'une jeune femme marchant dans une rue animée de San Francisco, portant des lunettes de soleil noires de style Ray-Ban et tenant son smartphone. Derrière elle, on aperçoit un cable car et une foule de piétons. Cette image illustre la scène de l'article sur l'application Nearby Glasses, qui alerte sur la présence de lunettes intelligentes Meta Ray-Ban.
    Meta Ray-Ban : l’app Nearby Glasses alerte sur les lunettes intelligentes
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • À la une
  • Intelligence artificielle

PROMPTFLUX : le malware qui se réécrit sans cesse grâce à l’IA

  • Marc Barbezat
  • 12 novembre 2025
  • 2 minutes de lecture
Mot MALWARE observé à travers une loupe sur un fond de code binaire, symbolisant l’analyse et la détection de logiciels malveillants.
brève actu
PROMPTFLUX exploite Google Gemini pour réécrire en continu son code, générant des variantes uniques et rendant obsolète la détection basée sur signatures.

L’émergence de PROMPTFLUX, un malware innovant, marque une nouvelle ère dans la cybersécurité. Détecté par Google, ce programme malveillant exploite l’intelligence artificielle de Gemini pour modifier continuellement son code, échappant ainsi aux détections antivirus traditionnelles. Cette approche, qui repose sur l’intégration directe d’un modèle de langage dans le processus de réécriture du code, illustre les défis croissants auxquels sont confrontés les experts en cybersécurité. En utilisant l’API de Gemini, PROMPTFLUX génère de nouvelles variantes de lui-même, rendant les signatures virales rapidement obsolètes et compliquant la tâche des systèmes de défense.

PROMPTFLUX : Une innovation dans la génération de malwares

PROMPTFLUX se distingue par son utilisation avancée de la technologie de l’intelligence artificielle pour améliorer ses capacités d’évasion. Selon The Hacker News, ce malware est écrit en VBScript et interagit avec l’API de Gemini pour obfusquer son propre code. Cette capacité à se réécrire en continu permet à PROMPTFLUX de persister dans le système, même après un redémarrage. En interrogeant Gemini avec des questions telles que « Comment contourner l’antivirus X ? », le malware adapte son code pour éviter les détections par signature, un mécanisme traditionnellement utilisé par les antivirus. Cette méthode innovante élimine le besoin de serveurs de commande et de contrôle (C2), car le malware génère ses propres variantes localement.

La capacité de PROMPTFLUX à se transformer constamment complique considérablement la tâche des solutions de sécurité. Comme le souligne Korben, l’absence de commandes codées en dur dans le malware empêche la détection par des motifs fixes. Chaque exécution de PROMPTFLUX est unique, ce qui rend les systèmes de détection traditionnels inefficaces. Ce type de malware, intégrant des modèles de langage, représente une nouvelle tendance où l’intelligence artificielle devient un composant actif. Cela permet non seulement la génération dynamique de code, mais également l’adaptation au contexte d’exécution, rendant chaque attaque potentiellement différente de la précédente.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Bien que PROMPTFLUX soit encore en phase de développement, son potentiel destructeur est évident. Le Google Threat Intelligence Group (GTIG) a découvert que, bien que les échantillons analysés ne montrent pas encore de capacités de compromission de réseaux, le concept reste une preuve de l’évolution des menaces. L’utilisation des modèles de langage par des groupes de menace, comme APT28 avec PROMPTSTEAL, souligne l’adoption croissante de ces technologies par des acteurs malveillants. Ces développements posent un défi majeur pour la communauté de la cybersécurité, qui doit adapter ses stratégies de défense pour contrer des attaques de plus en plus sophistiquées.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cybersécurité
  • Gemini
  • intelligence artificielle
  • PROMPTFLUX
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration de l'article "Firefox déploie un VPN gratuit et un disjoncteur IA" montrant le logo coloré de Firefox à côté d'un grand cadenas stylisé, sur un fond de réseau numérique hexagonal avec le logo dcod.ch.
Lire l'article

Firefox déploie un VPN gratuit et un disjoncteur IA

Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
Lire l'article

Google AI Overviews désormais utilisé pour des arnaques

Une femme prostrée dans l'obscurité face à son ordinateur, illustrant l'impact du cyberharcèlement. Le robot rouge d'OpenClaw apparaît à gauche, tandis que l'ombre de la victime sur le mur évoque la forme inquiétante d'un aileron de requin.
Lire l'article

OpenClaw : les agents IA automatisent le cyberharcèlement

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café