
Cisco Talos crée CAIRN pour détecter les logiciels malveillants intégrant l’intelligence artificielle
Cisco Talos a présenté CAIRN, un outil de recherche conçu pour détecter, classer et établir des relations entre des échantillons de logiciels malveillants intégrant l’intelligence artificielle. Ce projet propose une méthodologie basée sur les métadonnées, permettant d’étudier ces programmes sans avoir à télécharger ni exécuter leurs binaires, en se concentrant sur des traces telles que références à des fournisseurs de modèles, modèles d’instructions, mécanismes d’orchestration et autres artefacts liés à l’utilisation de l’IA. Les clés de CAIRN en 30 secondes CAIRN est une suite d’outils de Cisco Talos pour analyser les malware intégrés à l’IA. Le système fonctionne uniquement avec des métadonnées, sans téléchargement ni exécution des binaires analysés. Il utilise jusqu’à 24 filtres, règles YARA, regroupement sémantique et graphes



