-
Grève dans la fonction publique: plus de 170 manifestations attendues mardi
-
Malouines: nouvelle route maritime avec le Chili sur fond d'inquiétudes en Argentine
-
A Liverpool, le Labour retrouve confiance derrière Andy Burnham
-
Grève dans la fonction publique: plus de 170 manifestions attendues mardi
-
France : la dette du 2e trimestre révélée mardi, avant un nouveau record en 2027
-
Macron en visite d'État en Espagne pour "rehausser" les relations
-
Crise du logement en Espagne: accord pour que la retraitée expulsée rentre chez elle, selon son avocat
-
Indonésie: après le séisme de Florès, les survivants peinent à se nourrir
-
Ligue des nations: l'Italie humilie la Turquie chez elle 4-1
-
Ligue des nations: Olise offre un succès de prestige en Belgique aux jeunes Bleus de Zidane
-
Marchés: les Bourses mises en difficulté par les évolutions du pétrole et des taux
-
Menacée de prison et d'inéligibilité immédiate, Rachida Dati fixée le 21 janvier
-
L'ouragan Polo se rapproche du Mexique, d'importants dégâts redoutés
-
Wall Street clôture dans le rouge, subit les hausses défavorables du pétrole et des taux
-
Le pape estime que les inquiétudes concernant l'IA "doivent être prises au sérieux"
-
Céline Dion ouvre en chanson la semaine de la mode à Paris
-
Après les multiples dérapages d'IA en test, Nvidia propose sa solution pour mieux les confiner
-
Ouragan Polo: le Mexique se prépare à des dégâts importants
-
En plein Paris, des pompiers traînent un faux Canadair et leur détresse
-
La pression réglementaire européenne commence à peser sur les résultats du groupe de fast-fashion Shein
-
La Bourse de Paris perd son élan et finit sur un jeu à somme nulle
-
Washington dément tout projet de ventes d'armes à la Chine
-
Israël: les Pays-Bas déplorent la révocation de leurs diplomates en Cisjordanie
-
L'ONU appelle à protéger les fréquences radio indispensables à l'observation de la Terre
-
L'Indonésie lutte contre les incendies, toute la région suffoque
-
Frappes saoudiennes et combats aux sol: ce que l'on sait sur la guerre au Yémen
-
Birmanie : 33 morts dans une frappe de l'armée sur un important marché
-
Les Bourses européennes ont perdu leur élan initial
-
Des "pompiers à bout de souffle" manifestent dans Paris
-
Dans le "corridor de Suwalki", stratégique pour l'Otan et la Russie, la vie malgré la menace
-
La mégafusée Starship d'Elon Musk signe son premier vol en orbite
-
Ukraine : nouveaux bombardements meurtriers russes sur Kiev
-
A Metz, le pape prône la paix et fustige la "tromperie" dans les relations internationales
-
Décollage de la mégafusée Starship pour un premier vol test visant l'orbite terrestre
-
Le réseau électrique, infrastructure cruciale à protéger notamment des cyberattaques
-
Turquie : condamné mais libéré jusqu'en appel, un humoriste tient tête à Erdogan
-
Prison aménageable et inéligibilité immédiate requises contre Rachida Dati
-
Ouagadougou-Alger: Swiftair condamnée, soulagement des familles "4.449 jours" après le crash
-
Inondations : huit morts en Thaïlande et en Birmanie
-
Le foie gras au menu des prochaines élections à Washington
-
A l'approche des élections de mi-mandat américaines, les sites de désinformation prolifèrent
-
Projet d'attaque contre une base militaire en Angleterre : enquête sur un lien avec l'Irann selon des médias britanniques
-
Ce que l'on sait sur un projet d'attaque contre une base militaire en Angleterre
-
A Metz, le pape Léon XIV en chantre de la paix en Europe
-
Brouille au sujet de prisonniers nord-coréens : Séoul convoque le chargé d'affaires ukrainien
-
Bangkok inondé s'adapte avec des... marchés flottants
-
"Un pas de plus": introduit aux Jeux asiatiques, le padel rêve d'un futur olympique
-
En Inde, les bébés nés dans les hôpitaux publics valent de l'or
-
Turquie : un humoriste devant ses juges pour insulte à Erdogan
-
Logement : les manifestants à Madrid déterminés à "maintenir la pression" sur le gouvernement
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.
Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".
Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.
Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.
L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.
Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.
L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.
L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.
"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".
- "Délicat équilibre" -
Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.
Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.
Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.
D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.
"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."
Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."
Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.
Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.
"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."
Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.
Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.
"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."
M.AbuKhalil--SF-PST