The Fort Worth Press - OpenAI fait état d'un piratage "sans précédent" d'une plateforme par ses agents d'IA

USD -
AED 3.672502
AFN 66.000423
ALL 82.190181
AMD 366.890187
AOA 918.000206
ARS 1482.637996
AUD 1.430636
AWG 1.80125
AZN 1.697551
BAM 1.714862
BBD 2.013854
BDT 123.410785
BHD 0.377101
BIF 2982.5
BMD 1
BND 1.291276
BOB 10.873301
BRL 5.069504
BSD 0.999912
BTN 96.611135
BWP 13.625603
BYN 2.882245
BYR 19600
BZD 2.01096
CAD 1.408535
CDF 2260.000032
CHF 0.814205
CLF 0.023793
CLP 936.440174
CNY 6.772898
CNH 6.7734
COP 3217.19
CRC 453.660675
CUC 1
CUP 26.5
CVE 97.049788
CZK 21.180297
DJF 177.719839
DKK 6.55036
DOP 58.350039
DZD 133.209495
EGP 51.2976
ERN 15
ETB 159.949984
EUR 0.87624
FJD 2.244203
FKP 0.747809
GBP 0.747655
GEL 2.630162
GGP 0.747809
GHS 11.614965
GIP 0.747809
GMD 73.5039
GNF 8774.999587
GTQ 7.627356
GYD 209.188952
HKD 7.84015
HNL 26.764971
HRK 6.602496
HTG 130.732135
HUF 318.803017
IDR 17925.4
ILS 3.05875
IMP 0.747809
INR 96.55745
IQD 1310
IRR 1375249.999854
ISK 125.649794
JEP 0.747809
JMD 158.693555
JOD 0.709027
JPY 163.09897
KES 129.409412
KGS 87.450364
KHR 4040.999921
KMF 432.00036
KRW 1477.489964
KWD 0.30991
KYD 0.833231
KZT 467.470408
LAK 22637.497537
LBP 89549.999932
LKR 336.282332
LRD 181.505026
LSL 16.399662
LTL 2.95274
LVL 0.60489
LYD 6.394895
MAD 9.38625
MDL 17.582639
MGA 4305.000617
MKD 53.971732
MMK 2099.348112
MNT 3589.011374
MOP 8.074967
MRU 40.09551
MUR 47.290463
MVR 15.459989
MWK 1736.000183
MXN 17.40398
MYR 4.089101
MZN 63.91027
NAD 16.366509
NGN 1371.839647
NIO 36.679802
NOK 9.589775
NPR 154.577817
NZD 1.72012
OMR 0.384493
PAB 0.999912
PEN 3.401497
PGK 4.393504
PHP 61.755027
PKR 277.874995
PLN 3.79365
PYG 6060.499781
QAR 3.64325
RON 4.588301
RSD 102.883977
RUB 77.978121
RWF 1467
SAR 3.762597
SBD 8.077882
SCR 13.401737
SDG 600.508796
SEK 9.6961
SGD 1.29111
SLE 24.249991
SOS 571.489513
SRD 37.735504
STD 20697.981008
STN 21.925
SVC 8.748794
SZL 16.402667
THB 33.790133
TJS 9.248926
TMT 3.51
TND 2.94305
TRY 47.227485
TTD 6.784744
TWD 32.394104
TZS 2639.998023
UAH 44.775449
UGX 3739.5879
UYU 40.122753
UZS 12000.000102
VES 736.95925
VND 26317.5
VUV 119.457233
WST 2.741971
XAF 575.148619
XAG 0.01675
XAU 0.000242
XCD 2.70255
XCG 1.802017
XDR 0.715269
XOF 573.499323
XPF 104.975017
YER 238.59797
ZAR 16.395599
ZMK 9001.198789
ZMW 18.372644
ZWL 321.999592
  • AEX

    4.0600

    1100.81

    +0.37%

  • BEL20

    44.6500

    5697

    +0.79%

  • PX1

    74.4300

    8437.89

    +0.89%

  • ISEQ

    -45.1800

    13646.55

    -0.33%

  • OSEBX

    31.1400

    2002.1

    +1.58%

  • PSI20

    106.3900

    9277.62

    +1.16%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.2700

    4386.73

    -0.46%

  • N150

    39.2300

    4257.46

    +0.93%

OpenAI fait état d'un piratage "sans précédent" d'une plateforme par ses agents d'IA
OpenAI fait état d'un piratage "sans précédent" d'une plateforme par ses agents d'IA / Photo: © AFP/Archives

OpenAI fait état d'un piratage "sans précédent" d'une plateforme par ses agents d'IA

Le créateur de ChatGPT, OpenAI, a annoncé mardi que ses modèles d’intelligence artificielle avancés s’étaient emballés lors de tests de sécurité, piratant de leur propre initiative une plateforme populaire auprès des programmeurs.

Taille du texte:

L'entreprise basée à San Francisco a évoqué un "cyberincident sans précédent" et annoncé une enquête conjointe avec Hugging Face, la bibliothèque de code en ligne qui en a été la cible.

OpenAI a précisé que l’incident impliquait une combinaison de modèles, dont son GPT-5.6 Sol lancé récemment ainsi qu'un modèle "encore plus performant" en cours d'élaboration.

L’entreprise cherchait à évaluer les capacités de piratage des modèles en leur assignant des tâches dans un environnement d’essai numérique strictement contrôlé, où l’accès à internet était limité pour des raisons de sécurité.

"Pendant qu’ils opéraient dans notre environnement de test en bac à sable (ndlr, isolé), nos modèles ont consacré une quantité importante de (puissance de calcul) à trouver un moyen d’obtenir un accès libre à internet, dans le but de résoudre le problème d’évaluation", a indiqué OpenAI dans un blog relatant l’incident.

Une fois connectés à internet, ils ont ciblé la plateforme Hugging Face - un vaste répertoire de modèles d’IA, de jeux de données et d’autres informations - pour les aider dans leur quête.

À la recherche d’"informations secrètes" pouvant l’aider à tricher lors de l’évaluation, le système d’OpenAI "a enchaîné plusieurs vecteurs d’attaque, notamment en utilisant des identifiants volés".

- Potentiel "catastrophique" -

La cybersécurité constitue un enjeu crucial à mesure que l'IA gagne en sophistication, compte tenu du risque que des modèles avancés détectent avant les humains des failles dans les logiciels existants.

Interrogé par l'AFP, Hussein Abbass, professeur d'informatique à l'Université de Nouvelle-Galles du Sud à Canberra, juge l'incident "à bien des égards stupéfiant".

"Il n’a pas seulement attaqué Hugging Face. Il a en fait attaqué son propre système interne pour exploiter ses propres vulnérabilités", explique cet expert en IA. "Et c’est effrayant", ajoute-t-il.

GPT-5.6 et d’autres modèles d'IA de pointe, notamment la série Mythos du grand rival d’OpenAI, Anthropic, suscitent des inquiétudes quant à leur capacité potentielle à franchir les défenses de cybersécurité.

Les deux entreprises américaines ont dû retarder temporairement la mise à disposition générale de ces technologies de dernière génération en raison de craintes à Washington qu’elles puissent aider à s’introduire dans des infrastructures cruciales.

Les IA avancées sont "normalement entre les mains de personnes responsables qui ont une éthique", mais "ce sera catastrophique si cela tombe entre les mains de quelqu’un qui a l’intention de nuire", souligne M. Abbass.

La question de la gouvernance du secteur de l’IA est devenue centrale et "nous avons besoin d’un effort collectif pour gérer cette situation", estime-t-il.

Hugging Face avait signalé avoir été la cible de cette "intrusion informatique" la semaine dernière, sans mentionner OpenAI.

Selon la plateforme, "celle-ci se distinguait de tout ce que nous avions déjà traité sur un point important: elle était pilotée de bout en bout par un système d’agent IA autonome et nous l’avons en grande partie détectée et disséquée grâce à notre propre IA".

Clément Delangue, directeur général de Hugging Face, a indiqué sur X que compte tenu de la sophistication de l'agent, l’entreprise avait soupçonné une cyberattaque provenant d’un laboratoire d’IA de premier plan mondial.

"Nous sommes fermement convaincus qu’il n’y avait aucune intention malveillante de leur part", a écrit M. Delangue, en référence à OpenAI. "C’est assez hallucinant que tout cela se soit produit de manière autonome!", a-t-il commenté.

C.Dean--TFWP