Des assistants IA avec navigation web détournés en relais C2 furtifs
Selon Check Point Research (blog.checkpoint.com), une recherche publiĂ©e le 19/02/2026 dĂ©crit une technique potentielle oĂč des assistants IA avec capacitĂ© de navigation web pourraient ĂȘtre exploitĂ©s comme relais de commandeâetâcontrĂŽle (C2) furtifs ; cette approche a Ă©tĂ© dĂ©montrĂ©e en environnement contrĂŽlĂ© contre Grok et Microsoft Copilot, sans preuve dâexploitation active Ă ce stade. âą Technique dĂ©montrĂ©e (C2 via assistants IA) đ€: en incitant un assistant IA à « fetch » et rĂ©sumer une URL contrĂŽlĂ©e par lâattaquant, un malware peut exfiltrer des donnĂ©es et rĂ©cupĂ©rer des commandes sans contacter directement un serveur C2 traditionnel. Lâinteraction peut se faire sans clĂ©s API ni comptes authentifiĂ©s, rendant moins efficaces les mĂ©canismes de takedown classiques. Du point de vue rĂ©seau, le trafic ressemble Ă un usage IA lĂ©gitime, lâAI servant de proxy/relai furtif au sein des communications autorisĂ©es en entreprise. ...