Dubai Telegraph - L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

EUR -
AED 4.295822
AFN 77.201367
ALL 92.660201
AMD 426.003004
ANG 2.093556
AOA 1073.808585
ARS 1751.365823
AUD 1.638203
AWG 2.105507
AZN 1.971651
BAM 1.95812
BBD 2.358715
BDT 143.109589
BGN 1.984284
BHD 0.441525
BIF 3480.498869
BMD 1.169726
BND 1.488596
BOB 13.509009
BRL 6.076028
BSD 1.171093
BTN 112.020268
BWP 15.722699
BYN 3.562052
BYR 22926.632659
BZD 2.355311
CAD 1.609847
CDF 2661.126791
CHF 0.93467
CLF 0.027414
CLP 1078.955682
CNY 7.864361
CNH 7.862196
COP 3598.545547
CRC 530.63108
CUC 1.169726
CUP 30.997743
CVE 110.395822
CZK 24.127818
DJF 208.538014
DKK 7.476392
DOP 68.431385
DZD 155.415588
EGP 59.511573
ERN 17.545892
ETB 188.503665
FJD 2.566962
FKP 0.859766
GBP 0.857117
GEL 3.047187
GGP 0.859766
GHS 13.028439
GIP 0.859766
GMD 85.389905
GNF 10290.414342
GTQ 8.936552
GYD 244.910225
HKD 9.173145
HNL 31.448113
HRK 7.534095
HTG 153.214838
HUF 364.235762
IDR 20699.12314
ILS 3.50643
IMP 0.859766
INR 111.969989
IQD 1532.926128
IRR 1607876.330773
ISK 142.018526
JEP 0.859766
JMD 185.283526
JOD 0.829395
JPY 185.950783
KES 151.421063
KGS 102.291504
KHR 4708.136516
KMF 493.624623
KPW 1052.753884
KRW 1615.269033
KWD 0.360533
KYD 0.975952
KZT 533.670132
LAK 26381.149586
LBP 104727.417559
LKR 386.396238
LRD 212.55097
LSL 18.895811
LTL 3.453897
LVL 0.707556
LYD 7.416821
MAD 10.828232
MDL 20.107742
MGA 5053.216838
MKD 61.597995
MMK 2455.966851
MNT 4209.140383
MOP 9.461112
MRU 46.799058
MUR 54.567427
MVR 18.083949
MWK 2030.715131
MXN 19.809318
MYR 4.73156
MZN 74.751358
NAD 18.895811
NGN 1578.030824
NIO 42.926839
NOK 10.908381
NPR 179.234163
NZD 1.959669
OMR 0.449758
PAB 1.171088
PEN 3.921547
PGK 5.184171
PHP 72.222391
PKR 324.948962
PLN 4.318027
PYG 7051.386218
QAR 4.263671
RON 5.25102
RSD 117.312001
RUB 96.85296
RWF 1718.912586
SAR 4.394925
SBD 9.388002
SCR 16.055679
SDG 703.576037
SEK 11.072838
SGD 1.485599
SHP 0.86661
SLE 28.834272
SLL 24528.571726
SOS 669.307452
SRD 44.086971
STD 24210.969763
STN 24.973653
SVC 10.247099
SYP 15208.779371
SZL 18.820757
THB 38.326661
TJS 10.820777
TMT 4.105739
TND 3.388716
TOP 2.81642
TRY 56.198908
TTD 7.936371
TWD 37.288538
TZS 3094.514067
UAH 52.237726
UGX 4356.162166
USD 1.169726
UYU 46.935017
UZS 13863.594664
VES 911.190122
VND 30504.118698
VUV 138.280501
WST 3.192504
XAF 656.749301
XAG 0.017
XAU 0.000258
XCD 3.161243
XCG 2.110592
XDR 0.827057
XOF 656.738059
XPF 119.331742
YER 277.336532
ZAR 18.815268
ZMK 10528.935752
ZMW 22.104383
ZWL 376.651345
  • AEX

    0.3300

    1102.78

    +0.03%

  • BEL20

    -4.0200

    5743.62

    -0.07%

  • PX1

    -47.6000

    8453.09

    -0.56%

  • ISEQ

    55.9000

    14031.78

    +0.4%

  • OSEBX

    -4.7900

    2075.92

    -0.23%

  • PSI20

    44.3400

    9282.81

    +0.48%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -2.4200

    4833.67

    -0.05%

  • N150

    -19.7800

    4279.87

    -0.46%

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA / Photo: SEBASTIEN BOZON - AFP/Archives

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.

Taille du texte:

Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".

Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.

Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.

L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.

Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.

L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.

L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.

"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".

- "Délicat équilibre" -

Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.

Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.

Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.

D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.

"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."

Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."

Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.

Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.

"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."

Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.

Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.

"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."

Y.I.Hashem--DT