Des chercheurs démontrent un virus IA autonome exploitant des modèles open-weight
- 01Un virus IA autonome exploite des LLM open-weight pour s’auto-reproduire et propager des attaques ciblées.
- 02Le prototype utilise un seul GPU A100 et un harnais personnalisé pour automatiser l’exploitation de failles et l’élévation de privilèges.
- 03Les chercheurs alertent sur la concrétisation des menaces autonomes générées par IA et appellent à anticiper ce risque.

Un collectif de chercheurs a conçu un prototype de virus informatique capable de s’auto-reproduire et de maintenir son activité en exploitant des modèles de langage open-weight hébergés sur des machines compromises.
Ce virus, développé par des équipes de l’Université de Toronto, du Vector Institute, de l’Université de Cambridge et de ServiceNow, utilise les ressources GPU des machines infectées pour exécuter des inférences via des grands modèles de langage (LLM). Il adapte ses stratégies d’attaque en fonction des vulnérabilités détectées, ce qui lui permet de se propager de manière autonome. Les chercheurs soulignent que cette démonstration rend les menaces autonomes générées par IA « plus concrètes » et appellent à se préparer à l’émergence d’adversaires génératifs autonomes.
Le système repose sur un LLM open-weight publié en 2025, exécutable sur une seule carte GPU NVIDIA A100 avec 80 Go de VRAM. Pour fonctionner, le virus intègre un harnais personnalisé doté d’outils dédiés : découverte de réseau, exploitation de failles, élévation de privilèges, et réplication. Une structure de raisonnement en graphe guide l’agent en décomposant ses tâches en nœuds spécialisés (planification, évaluation, action, synthèse, progression), limitant ainsi la croissance du contexte aux informations pertinentes pour chaque sous-objectif.
Les auteurs précisent que seuls cinq nœuds de raisonnement sont décrits dans leur publication, les autres étant omis pour des raisons de sécurité. Le virus suit trois étapes clés : identification des vulnérabilités, exploitation, puis réplication, avec une efficacité avérée dans ces phases.
Articles liés

Import AI 467 explore les virus IA autonomes et les limites de la créativité artificielle
Une newsletter analyse les risques des systèmes IA autonomes et les débats autour de la créativité artificielle.

Import AI publie 23 propositions pour évaluer les risques de l'automatisation de la R&D en IA et lance PostTrainBench+
Découvrez les propositions de l'auteur pour améliorer l'évaluation des modèles d'IA et explorez PostTrainBench+, un nouvel outil de benchmarking.

NVIDIA déploie une boucle d'auto-amélioration pour robots physiques autonomes
Synthèse de tendances IA : autonomie robotique, infrastructures massives et enjeux sociétaux.