-
Loi intégrale contre les violences sexuelles: le texte entre dans le vif des débats
-
Carburants : l'exécutif sur tous les fronts
-
Après de cinglantes défaites électorales, le chancelier Merz au défi de se relancer
-
Face à Trump, Macron et Carney veulent un rapprochement "profond" de leurs deux pays
-
Ligue 1: même moyen, le Paris SG trop fort pour l'OM
-
Mondiaux de cyclisme: Evenepoel puissance 4, Seixas en bronze sur le chrono
-
Face à Trump, Macron et Carney plaident pour un "rapprochement profond" de leurs pays
-
Washington craint "une escalade" au Moyen-Orient après une attaque des Houthis sur Ryad
-
Elif Eralp, l'anti-AfD et voix des mal-logés à la porte de la mairie de Berlin
-
Au Maroc, le désenchantement de la jeunesse à l'épreuve des législatives
-
Espagne: le Real Madrid, surclassé par l'Atlético, laisse filer le Barça
-
Angleterre: thriller haletant pour Manchester City, retour gagnant pour Iraola
-
Macron et Carney à Saint-Pierre-et-Miquelon avec un "message fort" pour Trump
-
Mondiaux de cyclisme: Marlen Reusser, reine du chrono pour ses 35 ans
-
La France s'apprête à entrer dans l'automne avec un temps sec et chaud, selon Météo-France
-
Fumées dans le nord de Quito au quatrième jour d'un feu de forêt
-
Un colon tué en Cisjordanie, l'auteur présumé arrêté
-
La Corée du Nord tire deux missiles dans la mer du Japon
-
Droits télé: le président du PSG Nasser al-Khelaïfi visé en France par une enquête pour prise illégale d'intérêts
-
Le surfeur Kauli Vaast veut "défendre" son titre aux JO de Los Angeles
-
En Californie, l'équipe de France de surf prend la vague des JO-2028
-
La Corée du Nord tire deux projectiles dans la mer du Japon
-
Turquie: avec la répression anti LGBT+, "Erdogan lance la campagne présidentielle" (militant)
-
Aux Philippines, l'angoisse d'une tribu face à un projet IA américain
-
L'Etat accorde un prêt de 2 millions d'euros à l'usine Fibre Excellence de Saint-Gaudens
-
Allemagne: des scrutins à haut risque pour le chancelier
-
A Singapour, une tour de contrôle des centres de données veille sur l'IA
-
La Russie subit une attaque de drones ukrainiens massive au dernier jour des législatives
-
Sécurité XXL, cadeaux et traditions: dans les coulisses d'un voyage du pape
-
Léon XIV, l'Américain mesuré qui affirme peu à peu son style
-
Aux Etats-Unis, les républicains utilisent la question transgenre comme arme politique
-
Allemagne: ouverture des bureaux de vote dans deux Länder, des scrutins à haut risque pour le chancelier
-
La Russie subit une attaque de drones massive au dernier jour des législatives
-
Ligue 1: un "classique" OM-PSG un peu moins choc
-
Mondiaux de cyclisme: Paul Seixas, le chrono dans la peau
-
Euro de volley: l'homme "Faure" des Bleus
-
Allemagne: des élections régionales à haut risque pour le chancelier Merz
-
Dans la tourmente, Ed Sheeran dénonce la situation à Gaza et exprime des regrets
-
Les Russes aux urnes pour le dernier jour des législatives
-
Moyen-Orient: Washington craint "une escalade rapide" après une attaque sur Ryad
-
Polémique autour de Gaza: sur scène, Ed Sheeran reconnaît "des erreurs"
-
Saint-Pierre-et-Miquelon est "français" répond Macron à Trump à son arrivée dans l'archipel
-
Coupe Davis: le Canada élimine la France
-
Le Danemark soulagé par l'accord sur le Groenland, après les menaces d'annexion de Trump
-
Ligue 1: en démonstration, Lyon éparpille Rennes
-
L'Arabie saoudite dit avoir intercepté un missile tiré par les Houthis vers Ryad
-
Un "front du refus" inédit mobilisé à Arles contre une ligne aérienne THT
-
Women XV Global Series: les Bleues victorieuses des Australiennes au bout d'un scénario fou
-
Les Houthis du Yémen revendiquent une attaque dans la capitale saoudienne
-
Le RN hausse le ton face à la Russie mais est accusé de "double discours"
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.
Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".
Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.
Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.
L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.
Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.
L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.
L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.
"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".
- "Délicat équilibre" -
Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.
Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.
Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.
D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.
"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."
Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."
Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.
Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.
"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."
Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.
Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.
"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."
Ch.Havering--AMWN