The China Mail - L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

USD -
AED 3.6725
AFN 65.999855
ALL 79.791817
AMD 363.797731
ANG 1.789783
AOA 917.000303
ARS 1495.000796
AUD 1.413258
AWG 1.8
AZN 1.713757
BAM 1.685279
BBD 2.014312
BDT 122.212456
BGN 1.696366
BHD 0.37715
BIF 2989.310964
BMD 1
BND 1.276583
BOB 11.555778
BRL 5.203896
BSD 1.000134
BTN 95.716237
BWP 13.507738
BYN 3.041998
BYR 19600
BZD 2.011383
CAD 1.387295
CDF 2269.999589
CHF 0.81016
CLF 0.02353
CLP 926.070179
CNY 6.743302
CNH 6.73971
COP 3104.87
CRC 447.54835
CUC 1
CUP 26.5
CVE 95.012214
CZK 20.82155
DJF 178.088743
DKK 6.44197
DOP 58.758143
DZD 132.884026
EGP 50.700201
ERN 15
ETB 163.359111
EUR 0.861702
FJD 2.208952
FKP 0.738395
GBP 0.737695
GEL 2.605015
GGP 0.738395
GHS 11.125807
GIP 0.738395
GMD 74.000063
GNF 8787.326535
GTQ 7.631759
GYD 209.237901
HKD 7.841675
HNL 26.815849
HRK 6.4933
HTG 130.81205
HUF 314.09899
IDR 17832.55
ILS 2.98725
IMP 0.738395
INR 95.69735
IQD 1310.188536
IRR 1374575.000157
ISK 122.53065
JEP 0.738395
JMD 158.032606
JOD 0.708984
JPY 159.088982
KES 129.490079
KGS 87.450263
KHR 4043.876883
KMF 426.000497
KPW 900.000294
KRW 1391.209772
KWD 0.30859
KYD 0.83342
KZT 461.963991
LAK 22523.038745
LBP 89559.04338
LKR 330.989556
LRD 181.522076
LSL 16.249004
LTL 2.95274
LVL 0.60489
LYD 6.365168
MAD 9.273223
MDL 17.247441
MGA 4310.043988
MKD 53.019336
MMK 2099.245957
MNT 3597.150887
MOP 8.077223
MRU 40.013098
MUR 46.979735
MVR 15.460291
MWK 1734.185232
MXN 17.036499
MYR 4.057696
MZN 63.905014
NAD 16.249004
NGN 1351.049858
NIO 36.801675
NOK 9.40135
NPR 153.14945
NZD 1.700725
OMR 0.384502
PAB 1.000134
PEN 3.367814
PGK 4.429853
PHP 61.823
PKR 277.559111
PLN 3.72623
PYG 6016.268569
QAR 3.64621
RON 4.521012
RSD 101.154979
RUB 85.000043
RWF 1473.649743
SAR 3.756199
SBD 8.025811
SCR 13.723978
SDG 601.501907
SEK 9.511695
SGD 1.276215
SHP 0.740866
SLE 24.649693
SLL 20969.499227
SOS 571.546744
SRD 37.966971
STD 20697.981008
STN 21.110771
SVC 8.751136
SYP 13001.999906
SZL 16.253711
THB 33.067034
TJS 9.225924
TMT 3.5
TND 2.923
TOP 2.40776
TRY 47.937402
TTD 6.783882
TWD 31.953299
TZS 2647.725996
UAH 44.716187
UGX 3730.144027
UYU 40.085479
UZS 11801.606177
VES 771.57685
VND 26180.5
VUV 118.215486
WST 2.715898
XAF 565.226795
XAG 0.015695
XAU 0.000229
XCD 2.70255
XCG 1.802445
XDR 0.707052
XOF 565.219489
XPF 102.764278
YER 237.102795
ZAR 16.24423
ZMK 9001.200857
ZMW 18.726547
ZWL 321.999592
  • AEX

    -3.7600

    1103.53

    -0.34%

  • BEL20

    6.9100

    5765.63

    +0.12%

  • PX1

    8.5100

    8517.45

    +0.1%

  • ISEQ

    -14.0900

    14072.49

    -0.1%

  • OSEBX

    -1.8700

    2079.7

    -0.09%

  • PSI20

    -48.3900

    9256.56

    -0.52%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    35.0500

    4771.88

    +0.74%

  • N150

    2.5800

    4302.36

    +0.06%

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA / Photo: © AFP/Archives

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.

Taille du texte:

Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".

Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.

Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.

L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.

Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.

L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.

L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.

"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".

- "Délicat équilibre" -

Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.

Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.

Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.

D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.

"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."

Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."

Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.

Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.

"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."

Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.

Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.

"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."

D.Peng--ThChM