-
Wall Street clôture en hausse, nouveau record du Nasdaq
-
La vente aux enchères d'objets personnels de Bardot rapporte près de 954.000 euros
-
Foot: Infantino propose des consultations pour réformer la gouvernance de la Fifa
-
Equipe de France: sous le soleil, l'ère Zidane a débuté avec légèreté
-
Habillement : Shein, Temu et AliExpress représentent près d'un tiers des achats en ligne (étude)
-
Des autruches sud-africaines plumées vivantes pour la haute couture, selon un rapport d'ONG
-
À son procès pour corruption, Rachida Dati plaide le dilettantisme parlementaire
-
Presse : Tugdual Denis quitte Valeurs actuelles
-
Pour faire des économies, la Cour des comptes suggère de limiter la masse salariale de la fonction publique
-
Equipe de France: premier entraînement sous les ordres de Zidane
-
Basket: Batum "Batman" remise sa cape au placard
-
Carburants : de nouvelles aides annoncées mardi pour les Français les plus touchés
-
Les médias américains organisent la riposte face à Trump
-
La ministre Catherine Chabaud veut construire "avec les pêcheurs" un "plan de sauvegarde"
-
Loi "intégrale": création d'une justice spécialisée et jugement du viol réservé aux assises
-
Italie: "Je suis revenu pour gagner", assure Mancini
-
Inaction climatique: une ONG espère l'ouverture d'un procès historique en Suède en 2027
-
Colombie: un haut lieu touristique menacé par un incendie, partiellement contrôlé
-
Pékin confirme la visite de Xi aux Etats-Unis, en quête de "stabilité stratégique"
-
"L'avenir plutôt que les coupes sombres": les salariés de l'auto allemande refusent le déclin
-
Carburants, gaz pour l'hiver: l'exécutif sur tous les fronts
-
Wall Street ouvre en hausse, veut croire à la diplomatie
-
Ligue 1: au PSG, encore des imperfections
-
Trois civils tués en Afghanistan dans des frappes pakistanaises
-
Exclus de la Maison Blanche par Trump, trois médias américains saisissent la justice
-
Real Madrid: les mêmes maux, et toujours pas de remède
-
Les radios s'unissent pour pouvoir continuer à être écoutées dans les voitures
-
La ministre Catherine Chabaud dans le Sud pour rencontrer à nouveau des pêcheurs
-
Loi intégrale contre les violences sexuelles: les députés ouvrent les débats
-
Afghanistan: trois morts dans des frappes pakistanaises, selon les autorités talibanes
-
Crise automobile: des milliers de salariés mobilisés en Allemagne
-
Etats-Unis: un blessé par balle au Texas dans un nouvel incident impliquant la police de l'immigration
-
Législatives en Russie: le parti de Poutine remporte un nombre record de sièges
-
Assurances: face aux sinistres plus fréquents et plus coûteux, les tarifs grimpent
-
Allemagne: après un "désastre" électoral pour Merz, l'extrême droite évoque son "crépuscule"
-
Samlingen Haupt: Vad pengar avslöjar om oss människor
-
Haupt Koleksiyonu: Paranın Biz İnsanlar Hakkında Anlattıkları
-
हॉप्त् कलेक्शन: पैसा हमारे बारे में एक इंसान के रूप में क्या प्रकट करता है
-
Συλλογή Haupt: Τι αποκαλύπτει το χρήμα για εμάς τους ανθρώπους
-
Surf: Tya Zebrowski, la prodige des vagues
-
UE: 403 millions d'euros d'amende contre Google pour le traitement des données de géolocalisation
-
L'Indonésie peine à maîtriser des incendies, les fumées affectent la région
-
ハウプト・コレクション:お金が人間について明かすこと
-
Décès à 27 ans du mannequin Presley Gerber, fils de Cindy Crawford
-
하우프트 컬렉션: 돈이 우리 인간에 대해 드러내는 것
-
Колекція Гаупта: Що гроші розповідають про нас, людей
-
Après un "désastre" électoral, le chancelier allemand joue sa survie
-
Sbírka Haupt: Co o nás lidech prozrazují peníze
-
Dette française: il faut "faire des choix" pour éviter "une spirale", dit Roland Lescure
-
Chine: le président Xi se rend aux Etats-Unis en quête de "stabilité stratégique", confirme Pékin
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.
Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".
Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.
Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.
L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.
Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.
L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.
L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.
"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".
- "Délicat équilibre" -
Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.
Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.
Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.
D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.
"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."
Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."
Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.
Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.
"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."
Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.
Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.
"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."
M.O.Allen--AT