-
Macron a reçu les candidats à sa succession ou leur bras droit sur des crises qui risquent de "durer"
-
Violences conjugales: peine alourdie en appel pour Stéphane Plaza
-
Budget: les fonctionnaires, à nouveau mis à contribution, dénoncent leur "appauvrissement"
-
Quelque 1.700 migrants transférés des plages de Ceuta vers le port de l'enclave espagnole
-
Ed Sheeran, superstar de la pop percutée par l'onde de choc de Gaza
-
Berlin plaide pour une taxe européenne sur les superprofits pétroliers
-
"Complètement fou": un navire de guerre de Louis XIV en chantier dans le Nord
-
Russie : Moscou prend le contrôle des actifs de Nestlé, Auchan et de l'ex-Leroy Merlin
-
Warren Buffett quitte la présidence de Berkshire, reste président émérite
-
Japon: des poubelles robotisées mobiles à la rescousse d'une gare de Tokyo
-
Un an après la Déclaration de New York, l'Etat de Palestine reste introuvable
-
Budget: 5% de déficit pour 2027, un objectif "ambitieux" mais "réalisable", dit Lescure à l'AFP
-
En Suède, la cheffe des sociaux-démocrates "prête" à tenter de former un gouvernement
-
La France appelle l'Europe à "des mesures concrètes et rapides" pour l'industrie chimique
-
L'Unesco peut être un "modérateur" dans le "débat global" sur l'IA, affirme son chef
-
L1: L'OM et Genesio entre résignation et mince espoir avant le PSG
-
Retour triomphal d'une célèbre chanteuse à Damas, après 15 ans d'exil
-
Optique-audition: un projet d'interdiction de la publicité divise le secteur
-
Carburants à un prix record: le gouvernement ouvre la porte à de nouvelles aides
-
La Bourse de Paris en léger recul
-
Equateur : les pompiers luttent contre des feux de forêt dans la capitale
-
Claude dirige plus d'un quart des recherches sur les futurs modèles d'Anthropic, dit la firme
-
Carburants: l'aide aux "gros rouleurs" ne "s'arrêtera pas le 30 septembre" annonce le ministre du Commerce
-
Italie: Malen, l'Oranje qui redonne des couleurs à la Roma
-
La fronde s'organise contre le projet de centre de données Google près de Châteauroux
-
Un policier, acquis à une idéologie d'ultradroite, écroué à Paris pour préparation d'acte terroriste
-
Les Bourses européennes débutent en légère baisse
-
Thaïlande: les séparatistes musulmans promettent de se battre "jusqu'à la fin des temps"
-
"EA Sports FC": cinq choses à savoir sur l'édition 27 du jeu de football
-
La Guinée interdit la diffusion de France 24 pour un commentaire sur le président
-
Au Kenya, la politique sida de l'administration Trump tue déjà
-
France Télé devra économiser 90 millions d'euros en 2027, selon sa présidente
-
En Cisjordanie, des Palestiniens trouvent refuge dans des grottes
-
Aux Etats-Unis, la diaspora iranienne profondément divisée sur la guerre
-
En Amazonie brésilienne, rêve d'or noir et crainte de marée noire
-
Des bébés orangs-outans symptômes du bond du trafic d'animaux en Inde
-
Equipe de France: Zidane rend sa première copie
-
Ligue 1: Monaco-Lens en entrée, Lyon-Rennes en plat et le "Classique" en dessert
-
Ligue 1: entre buts et polémiques, Paris Brunner au centre de l'attention
-
Coupe Davis: la France orpheline de Fils défie le Canada d'Auger-Aliassime
-
Crises et carburant: Macron reçoit les candidats à sa succession ou leur bras droit
-
Des étudiants en médecine afghans au Pakistan dans l'angoisse d'une expulsion soudaine
-
Le Venezuela débloque des portails d'information censurés, un opposant arrêté
-
Nigeria: 37 mineurs présumés illégaux meurent en détention
-
Le Venezuela débloque des portails d'information censurés depuis des années
-
Copie d'articles pour l'IA: un "vol sans précédent", selon un responsable de Microsoft, poursuivi par le NYT
-
Ligue Europa: L'OM "logiquement sanctionné", selon Genesio
-
Ligue Europa: L'OM trop fragile pour résister à Besiktas
-
Meta épinglé pour ses mesures de protection "insuffisantes" contre les deepfakes
-
La copie d'articles pour l'IA était un "vol sans précédent", selon un responsable de Microsoft, poursuivi par le New York Times
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.
Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".
Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.
Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.
L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.
Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.
L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.
L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.
"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".
- "Délicat équilibre" -
Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.
Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.
Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.
D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.
"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."
Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."
Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.
Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.
"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."
Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.
Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.
"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."
A.Seabra--PC