The Fort Worth Press - L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

USD -
AED 3.672499
AFN 64.501824
ALL 81.166471
AMD 363.180096
ANG 1.790365
AOA 917.00036
ARS 1524.983906
AUD 1.433014
AWG 1.80125
AZN 1.700902
BAM 1.723635
BBD 2.01455
BDT 122.977945
BGN 1.683441
BHD 0.377018
BIF 2997.193078
BMD 1
BND 1.277876
BOB 12.05776
BRL 5.223896
BSD 1.000181
BTN 95.952657
BWP 13.657294
BYN 3.019137
BYR 19600
BZD 2.011642
CAD 1.41885
CDF 2325.000285
CHF 0.83423
CLF 0.024627
CLP 972.419888
CNY 6.71045
CNH 6.709115
COP 3351.5
CRC 455.717175
CUC 1
CUP 24.004688
CVE 97.175893
CZK 21.567995
DJF 177.720024
DKK 6.59753
DOP 59.478538
DZD 133.820356
EGP 52.074901
ERN 15
ETB 163.374269
EUR 0.88255
FJD 2.244698
FKP 0.754339
GBP 0.756385
GEL 2.595034
GGP 0.754339
GHS 11.657656
GIP 0.754339
GMD 74.000241
GNF 8797.077629
GTQ 7.636548
GYD 209.280908
HKD 7.84655
HNL 26.851268
HRK 6.655202
HTG 130.898612
HUF 324.002503
IDR 17979
ILS 3.06706
IMP 0.754339
INR 95.97495
IQD 1310.308056
IRR 1374849.999778
ISK 120.729786
JEP 0.754339
JMD 158.34211
JOD 0.70899
JPY 157.306977
KES 129.694475
KGS 87.448299
KHR 4059.204815
KMF 432.999546
KPW 900.000318
KRW 1354.725026
KWD 0.30875
KYD 0.833521
KZT 439.095969
LAK 22442.154059
LBP 89567.332478
LKR 331.075752
LRD 171.53357
LSL 16.386165
LTL 2.95274
LVL 0.60489
LYD 6.398082
MAD 9.687185
MDL 17.748225
MGA 4404.707873
MKD 54.27009
MMK 2099.371601
MNT 3597.221926
MOP 8.083477
MRU 40.048647
MUR 47.610403
MVR 15.459838
MWK 1734.386774
MXN 18.091399
MYR 4.082801
MZN 63.895747
NAD 16.385877
NGN 1324.989862
NIO 36.812303
NOK 9.60439
NPR 153.522722
NZD 1.77411
OMR 0.384497
PAB 1.000181
PEN 3.440545
PGK 4.525445
PHP 62.646501
PKR 277.081154
PLN 3.857765
PYG 5875.587713
QAR 3.645826
RON 4.658398
RSD 103.697995
RUB 83.754418
RWF 1476.771496
SAR 3.756513
SBD 8.026199
SCR 13.864595
SDG 601.499182
SEK 10.000595
SGD 1.278335
SHP 0.754404
SLE 24.597113
SLL 20969.491881
SOS 571.602311
SRD 37.753004
STD 20697.981008
STN 21.591705
SVC 8.752132
SYP 13002.000254
SZL 16.382376
THB 33.579501
TJS 9.206879
TMT 3.5
TND 2.96908
TOP 2.40776
TRY 48.999502
TTD 6.785083
TWD 31.831898
TZS 2635.002963
UAH 44.863071
UGX 3920.877416
UYU 40.098881
UZS 11822.560247
VES 856.71525
VND 25972.5
VUV 118.916544
WST 2.76931
XAF 578.914805
XAG 0.016355
XAU 0.000240308075
XCD 2.70255
XCG 1.802599
XDR 0.707052
XOF 578.914805
XPF 105.104986
YER 236.624968
ZAR 16.42706
ZMK 9001.201923
ZMW 19.578657
ZWL 321.999592
SSP 5712.591901
MXV 2.048356
  • AEX

    3.2000

    1105.55

    +0.29%

  • BEL20

    -25.9400

    5737.76

    -0.45%

  • PX1

    -7.3300

    8131.86

    -0.09%

  • ISEQ

    5.7300

    14337.15

    +0.04%

  • OSEBX

    1.2600

    2108.79

    +0.06%

  • PSI20

    21.1600

    9638.63

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.9400

    4631.6

    -0.45%

  • N150

    -6.4200

    4271.03

    -0.15%

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA / Photo: © AFP/Archives

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.

Taille du texte:

Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".

Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.

Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.

L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.

Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.

L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.

L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.

"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".

- "Délicat équilibre" -

Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.

Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.

Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.

D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.

"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."

Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."

Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.

Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.

"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."

Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.

Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.

"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."

J.P.Cortez--TFWP