Les assistants intelligents, tels que les assistants vocaux, sont de plus en plus présents dans notre vie quotidienne. Cependant, leur intelligence artificielle peut parfois les amener à commettre des erreurs, notamment en termes de reconnaissance vocale ou de compréhension du langage. Ces erreurs, appelées hallucinations, peuvent être exploitées par les attaquants pour exécuter du code à distance. Les chercheurs ont démontré une technique d'hallucination adverse, appelée HalluSquatting, qui permet d'exploiter ces erreurs pour livrer des botnets. Cette technique consiste à envoyer des commandes vocales spécialement conçues pour provoquer des hallucinations chez les assistants intelligents. Une fois que l'assistant a halluciné, l'attaquant peut exécuter du code à distance, ce qui peut permettre l'installation de logiciels malveillants ou la prise de contrôle de l'appareil. Les chercheurs ont testé cette technique sur plusieurs assistants intelligents populaires et ont constaté qu'elle était efficace dans la plupart des cas. Cela soulève des inquiétudes quant à la sécurité de ces assistants et à la nécessité de mettre en place des mesures de protection pour prévenir de telles attaques. Les utilisateurs doivent être conscients de ces risques et prendre des précautions pour protéger leurs appareils et leurs données. Les entreprises qui développent ces assistants doivent également prendre des mesures pour renforcer la sécurité de leurs produits et prévenir les attaques de ce type.