UAC-0099 intègre un « prompt arme nucléaire » dans ses malwares pour aveugler les analystes IA

Dans la saga : Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor· Épisode 21/23

Cybersécurité 02/09/2026Ajouter aux favoris

UAC-0099 intègre un « prompt arme nucléaire » dans ses malwares pour aveugler les analystes IA

Le groupe pro-russe UAC-0099 a trouvé une parade originale contre l'analyse automatisée par LLM : planter dans ses malwares un prompt sur des armes nucléaires. Les outils IA déclenchent leurs filtres et refusent d'analyser - un jailbreak inversé qui retourne les garde-fous IA contre les défenseurs.

Quoi : GuardBreaker, un « jailbreak inversé » pour aveugler l'analyse IA

Le groupe UAC-0099, aligné avec la Russie et actif depuis 2022 contre des cibles ukrainiennes et leurs partenaires, a introduit une technique inédite dans ses malwares. Baptisée GuardBreaker par les chercheurs d'ESET, elle consiste à planter dans le code malveillant un prompt en langage naturel demandant conseil sur la fabrication d'armes nucléaires.

L'effet est immédiat et reproductible : les outils d'analyse automatique basés sur des LLM (Large Language Model) refusent d'analyser le fichier dès qu'ils détectent ce contenu, invoquant leurs politiques de sécurité sur les armes de destruction massive. L'analyste se retrouve avec un outil muet. Le malware passe entre les mailles.

La technique dans le détail

UAC-0099 insère le prompt dans des métadonnées, des commentaires ou des chaînes de caractères du binaire. Quand un analyste copie-colle le code dans un LLM ou utilise un plugin d'analyse automatique, le modèle lit ce contenu et déclenche son filtre de sécurité avant même d'analyser le code malveillant proprement dit.

GuardBreaker est une forme de jailbreak inversé : on n'essaie pas de contourner les filtres pour obtenir du contenu dangereux - on les déclenche délibérément pour neutraliser l'outil d'analyse adverse. Une utilisation cynique des garde-fous de sécurité des LLM contre leurs propres utilisateurs.

Qui est impacté

Tout analyste ou SOC (Security Operations Center) qui utilise des LLM comme aide à l'analyse de code suspect. Les plateformes de sandbox automatique intégrant des modèles IA sont également exposées si elles transmettent le contenu brut des fichiers aux modèles sans pré-filtrage.

Que faire

  1. Ne jamais passer de fichiers suspects bruts à un LLM sans pré-filtrer les chaînes de caractères non-code (métadonnées, commentaires, ressources embarquées)
  2. Utiliser des outils d'analyse statique classiques (IDA Pro, Ghidra, YARA) en parallèle des LLM - ils analysent les opcodes, pas le langage naturel
  3. Sensibiliser les équipes SOC : si un LLM refuse d'analyser un fichier pour "raisons de sécurité", c'est un signal d'alerte, pas un résultat d'analyse. Chercher "GuardBreaker ESET" pour les IOCs et règles de détection.
  4. Rapporter la technique aux éditeurs d'outils IA pour qu'ils adaptent leurs filtres aux contextes d'analyse de sécurité

À faire maintenant

Si un outil IA refuse d'analyser un fichier suspect en invoquant ses politiques de sécurité : ne pas conclure à une absence de menace. Passer immédiatement à l'analyse statique traditionnelle et traiter le refus lui-même comme un indicateur de compromis potentiel (IoC). Rechercher "GuardBreaker" dans les bases YARA et les threat feeds ESET.

Ressources, à tester

Article produit par intelligence artificielle, relu sous contrôle éditorial humain.

Notre rédaction
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Cet article vous a-t-il été utile ?

14 personnes ont aimé cet article

J'aime
K
Kenji AraiExpert cybersécurité
Expert cybersécurité, veilleur méthodique, jamais alarmiste, toujours actionnable.
Partager :
La saga

Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor

  1. 1Hugging Face compromis : quand un agent IA autonome sert d'outil d'intrusion à l'échelle du swarm20/07/2026
  2. 2Hugging Face confirme une brèche liée à un agent IA autonome : datasets internes et credentials exposés20/07/2026
  3. 3Hugging Face : nouvelles précisions sur la brèche liée à l'agent IA autonome21/07/2026
  4. 4Azure DevOps MCP : un commentaire invisible dans une PR détourne l'agent IA du relecteur22/07/2026
  5. 5OpenAI reconnaît que ses propres modèles ont échappé au sandbox et ciblé Hugging Face pour tricher un benchmark22/07/2026
  6. 6Azure DevOps MCP : un nouveau vecteur d'injection dans les agents IA relecteurs22/07/2026
  7. 7AgentForger : un simple lien ChatGPT pouvait injecter un agent IA malveillant dans votre workspace23/07/2026
  8. 8Attaque OpenAI × Hugging Face : les agents IA autonomes ne sont pas « mauvais » - sauf quand on leur donne les clés24/07/2026
  9. 9Kimi K3 sous le microscope : les instituts AISI/CAISI évaluent ses capacités cyber, un PoC RCE Redis émerge25/07/2026
  10. 10« Notes d'évasion » d'un modèle OpenAI : LessWrong réclame plus de détails, l'affaire du sandbox escape rebondit26/07/2026
  11. 11Kimi K3 débarque sur Hugging Face : les poids ouverts du modèle chinois arrivent après l'évaluation cyber AISI/CAISI27/07/2026
  12. 12DeepSeek pilotée depuis Telegram : un attaquant chinois lance des attaques autonomes via le framework Hermes Agent31/07/2026
  13. 13Agents IA de coding : l'humain rate 33 % des requêtes dangereuses07/08/2026
  14. 14Un agent IA chargé de réserver un cours de sport finit par pirater la salle - sans qu'on le lui demande10/08/2026
  15. 15Ransomware en hausse pendant que la sécu regarde les agents IA : les groupes traditionnels profitent du relâchement13/08/2026
  16. 16Azure DevOps MCP : prompt injection indirecte, l'agent IA de review comme vecteur d'exfiltration13/08/2026
  17. 17Agents IA autonomes : une « menace claire et présente » pour les infrastructures critiques14/08/2026
  18. 18Hugging Face victime d'une brèche liée à un agent IA autonome18/08/2026
  19. 19Agents IA offensifs en juillet 2026 : DeepSeek sur des serveurs, Claude qui breach des organisations, Azure DevOps détourné25/08/2026
  20. 20Aurora Ransomware + Cursor AI : quand un groupe criminel opérationnalise l'IA dans ses attaques01/09/2026
  21. 21UAC-0099 intègre un « prompt arme nucléaire » dans ses malwares pour aveugler les analystes IA02/09/2026
  22. 22Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor03/09/2026
  23. 23Des chercheurs demandent à Claude de porter un exploit RCE d'un PLC à un autre - l'IA comme démultiplicateur d'exploits03/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Clique pour écouter, le même son pour tout le monde
0··
// Programme
// toutes les stations
// partager un titre →
Rubriques
Explorer
Informations