Comment lâAPI dâOpenAI a permis de piloter une cyberattaque Ă distance
đ€ : Le 3 novembre 2025, Microsoft a rĂ©vĂ©lĂ© une nouvelle forme de porte dĂ©robĂ©e nommĂ©e SesameOp, qui utilise l'API OpenAI pour Ă©tablir une communication furtive et contrĂŽler des systĂšmes compromis. Cette attaque, dĂ©couverte en juillet 2025, repose sur l'exploitation de l'API Assistants d'OpenAI, qui permet aux attaquants de transmettre des commandes cryptĂ©es et chiffrĂ©es via un trafic HTTPS lĂ©gitime, rendant la dĂ©tection difficile. L'API, prĂ©vue pour ĂȘtre dĂ©sactivĂ©e en aoĂ»t 2026, a Ă©tĂ© temporairement suspendue par OpenAI aprĂšs que des chercheurs aient identifiĂ© son utilisation malveillante. Microsoft et OpenAI ont collaborĂ© pour identifier et supprimer les clĂ©s suspectes, soulignant la nĂ©cessitĂ© d'une vigilance accrue face aux nouvelles techniques de cyberattaque.