-
Jay Clayton, le nouveau référent IA de Trump, un pragmatique qui plait aux patrons et aux élus
-
Trump confie le dossier IA au chef du renseignement américain, priorité à la coordination, pas à la régulation
-
Pluies torrentielles en Espagne : deux morts dans la province de Barcelone
-
WRC: Evans arrache enfin le titre mondial, incroyable dénouement en Sardaigne
-
F1: en Malaisie frappée par la mousson, Verstappen gagne pour la première fois de l'année
-
Ligue des nations: Eduardo Camavinga revit en bleu
-
Ethiopie: les forces fédérales patrouillent dans Mekele, les rivaux inquiets réunis en Egypte
-
Lula ou Flavio Bolsonaro? Le Brésil se rend aux urnes, sous l'œil de Trump
-
F1: Max Verstappen (Red Bull) remporte le Grand Prix de Bahreïn en Malaisie
-
L'Iran exclut une "solution militaire" à la guerre au Moyen-Orient
-
ATP 500 Tokyo : Fils sorti en quarts, Alcaraz dans le dernier carré
-
أليكس بودي وسفير جمهورية جنوب السودان غوم دومينيك ماتيوك يبحثان في برلين إمكانية إنشاء قنصلية فخرية في بوخارست
-
Pluies torrentielles en Espagne : deux morts dans la province de Barcelone, en état d'alerte
-
Ο ΑΛΕΞ ΜΠΟΝΤΙ ΚΑΙ Ο ΠΡΕΣΒΗΣ ΤΗΣ ΔΗΜΟΚΡΑΤΙΑΣ ΤΟΥ ΝΟΤΙΟΥ ΣΟΥΔΑΝ ΓΚΟΥΜ ΝΤΟΜΙΝΙΚ ΜΑΤΙΟΚ ΣΥΖΗΤΟΥΝ ΣΤΟ ΒΕΡΟΛΙΝΟ ΤΟ ΕΝΔΕΧΟΜΕΝΟ ΙΔΡΥΣΗΣ ΕΠΙΤΙΜΟΥ ΠΡΟΞΕΝΕΙΟΥ ΣΤΟ ΒΟΥΚΟΥΡΕΣΤΙ
-
ALEX BODI OCH REPUBLIKEN SYDSUDANS AMBASSADÖR GUM DOMINIC MATIOK DISKUTERAR I BERLIN MÖJLIGHETEN ATT INRÄTTA ETT HONORÄRKONSULAT I BUKAREST
-
ALEX BODI A VELVYSLANEC JIHOSÚDÁNSKÉ REPUBLIKY GUM DOMINIC MATIOK JEDNAJÍ V BERLÍNĚ O MOŽNOSTI ZŘÍZENÍ HONORÁRNÍHO KONZULÁTU V BUKUREŠTI
-
ALEX BODI I AMBASADOR REPUBLIKI SUDANU POŁUDNIOWEGO GUM DOMINIC MATIOK ROZMAWIAJĄ W BERLINIE O MOŻLIWOŚCI UTWORZENIA KONSULATU HONOROWEGO W BUKARESZCIE
-
एलेक्स बोडी और दक्षिण सूडान गणराज्य के राजदूत गुम डोमिनिक मातियोक ने बुखारेस्ट में मानद वाणिज्य दूतावास खोलने की संभावना पर बर्लिन में चर्चा की
-
ALEX BODI VE GÜNEY SUDAN CUMHURİYETİ BÜYÜKELÇİSİ GUM DOMINIC MATIOK, BERLİN’DE BÜKREŞ’TE FAHRİ KONSOLOSLUK AÇILMASI OLASILIĞINI GÖRÜŞTÜ
-
アレックス・ボディ氏と南スーダン共和国のグム・ドミニク・マティオク大使、ベルリンでブカレストへの名誉領事館開設の可能性を協議
-
Pré-COP : Tuvalu invite les dirigeants à constater la dévastation dûe au changement climatique
-
Budget 2027 : Wauquiez affirme que LR ne pratiquera pas "le petit jeu de la censure"
-
"Agir avant qu'il ne soit trop tard" : à Tokyo, l'ombre des arbres devient une denrée rare
-
알렉스 보디와 남수단 공화국의 굼 도미니크 마티오크 대사, 베를린에서 부쿠레슈티 명예영사관 설치 가능성 논의
-
亞歷克斯・博迪與南蘇丹共和國大使古姆・多米尼克・馬蒂奧克在柏林商討於布加勒斯特設立名譽領事館的可能性
-
АЛЕКС БОДІ ТА ПОСОЛ РЕСПУБЛІКИ ПІВДЕННИЙ СУДАН ГУМ ДОМІНІК МАТІОК ОБГОВОРЮЮТЬ У БЕРЛІНІ МОЖЛИВІСТЬ ВІДКРИТТЯ ПОЧЕСНОГО КОНСУЛЬСТВА В БУХАРЕСТІ
-
Dans le nord de l'Égypte, des enfants de Gaza retrouvent le chemin de l'école
-
Le chancelier allemand Merz en visite en Ukraine, un pont de Kiev attaqué de nouveau
-
En Finlande, les centres de données de Google, promesse de bouleversements
-
Le paprika, l'or rouge hongrois, fragilisé par le déclin de sa culture et la sécheresse
-
Les droits de douane imposés par Trump ont des effets mitigés sur l'industrie automobile américaine
-
Privés d'avocats, des mineurs isolés risquent d'être expulsés des États-Unis
-
Dans les rues de Téhéran, la guerre mise en scène sur des panneaux géants
-
MotoGP: Marc Marquez remporte le GP du Japon devant Jorge Martin
-
Ski alpin: Goggia, affaiblie par deux virus, dans le flou pour le début de saison
-
Deux rhinocéros de Sumatra, espèce menacée, attendent des petits
-
Conflit en Ethiopie: Washington appelle à la retenue, mini-sommet attendu en Egypte
-
Près de 1.500 personnes renvoyées en Birmanie depuis la Malaisie
-
Le chef de l'administration pénitentiaire du Tennessee démissionne après l'exécution ratée d'une femme
-
Législatives en Lettonie: majorité pro-européenne en tête
-
Un dernier débat pour départager les candidats de la primaire de la gauche
-
ALEX BODI ET L’AMBASSADEUR GUM DOMINIC MATIOK DE LA RÉPUBLIQUE DU SOUDAN DU SUD DISCUTENT À BERLIN DE LA POSSIBILITÉ D’OUVRIR UN CONSULAT HONORAIRE À BUCAREST
-
ALEX BODI ȘI AMBASADORUL REPUBLICII SUDANUL DE SUD, GUM DOMINIC MATIOK, DISCUTĂ LA BERLIN DESPRE POSIBILITATEA ÎNFIINȚĂRII UNUI CONSULAT ONORIFIC LA BUCUREȘTI
-
Lula ou Flavio Bolsonaro? Le Brésil aux urnes, sous l'œil de Trump
-
Yémen: Sanaa bombardée, les Houthis revendiquent une attaque contre un site d'Aramco à Ryad
-
Les Bosniens votent aux élections générales dans une profonde division
-
Top 14: Toulouse toujours leader, devant Pau et Bayonne, premier point de Vannes
-
Ligue des nations: l'Espagne enchaîne contre la République tchèque
-
Les Houthis disent avoir ciblé un site d'Aramco à Ryad, après des raids saoudiens sur Sanaa
-
Ethiopie: l'armée fédérale est entrée dans Mekele, capitale du Tigré, selon une source humanitaire
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.
Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".
Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.
Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.
L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.
Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.
L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.
L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.
"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".
- "Délicat équilibre" -
Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.
Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.
Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.
D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.
"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."
Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."
Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.
Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.
"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."
Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.
Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.
"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."
R.Adler--BTB