Zürcher Nachrichten - L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

EUR -
AED 4.247529
AFN 76.908434
ALL 93.25446
AMD 422.256034
AOA 1060.581278
ARS 1725.019417
AUD 1.637031
AWG 2.083285
AZN 1.970693
BAM 1.956523
BBD 2.322558
BDT 142.742747
BHD 0.434861
BIF 3452.475775
BMD 1.156577
BND 1.477646
BOB 13.705064
BRL 5.879227
BSD 1.153126
BTN 109.730548
BWP 15.564752
BYN 3.433669
BYR 22668.916725
BZD 2.319157
CAD 1.613466
CDF 2616.75369
CHF 0.933803
CLF 0.026839
CLP 1056.320336
CNY 7.804123
CNH 7.798559
COP 3634.943201
CRC 524.193703
CUC 1.156577
CUP 30.649301
CVE 110.305761
CZK 24.260948
DJF 205.34588
DKK 7.475844
DOP 67.314875
DZD 153.025547
EGP 57.297834
ERN 17.348661
ETB 186.120676
FJD 2.554359
FKP 0.857579
GBP 0.856804
GEL 3.018572
GGP 0.857579
GHS 13.532
GIP 0.857579
GMD 85.003173
GNF 10127.742451
GTQ 8.798251
GYD 241.249148
HKD 9.073552
HNL 30.907421
HRK 7.539497
HTG 150.775715
HUF 363.822817
IDR 20588.234011
ILS 3.469559
IMP 0.857579
INR 110.11831
IQD 1510.558189
IRR 1590930.020376
ISK 142.651808
JEP 0.857579
JMD 183.12767
JOD 0.82005
JPY 182.412495
KES 149.215139
KGS 101.142765
KHR 4683.730754
KMF 492.701994
KRW 1628.299593
KWD 0.35699
KYD 0.960955
KZT 540.439706
LAK 26035.620805
LBP 103262.458029
LKR 386.782926
LRD 208.136912
LSL 18.733723
LTL 3.415072
LVL 0.699602
LYD 7.33471
MAD 10.747171
MDL 20.05241
MGA 4920.818364
MKD 61.552745
MMK 2428.291317
MNT 4158.881925
MOP 9.318143
MRU 46.35613
MUR 54.439938
MVR 17.868685
MWK 1999.538879
MXN 19.842803
MYR 4.730516
MZN 73.911064
NAD 18.733723
NGN 1578.566081
NIO 42.435681
NOK 10.982478
NPR 175.568877
NZD 1.96293
OMR 0.442614
PAB 1.153126
PEN 3.905143
PGK 5.095883
PHP 70.210033
PKR 320.136598
PLN 4.298016
PYG 6856.533659
QAR 4.215258
RON 5.246579
RSD 117.383376
RUB 94.346312
RWF 1695.626576
SAR 4.3311
SBD 9.328602
SCR 16.711475
SDG 694.535451
SEK 10.926111
SGD 1.47809
SLE 28.45001
SOS 659.043533
SRD 43.795536
STD 23938.816727
STN 24.509057
SVC 10.089728
SZL 18.729921
THB 38.224743
TJS 10.637631
TMT 4.059587
TND 3.387652
TRY 55.157951
TTD 7.815888
TWD 37.300319
TZS 3052.928132
UAH 51.645684
UGX 4295.587326
USD 1.156577
UYU 46.417152
UZS 13791.096151
VES 874.097703
VND 30307.532057
VUV 137.120508
WST 3.161754
XAF 656.199482
XAG 0.018195
XAU 0.000266
XCD 3.125708
XCG 2.078268
XDR 0.816102
XOF 656.199482
XPF 119.331742
YER 275.730918
ZAR 18.668599
ZMK 10410.580205
ZMW 21.765043
ZWL 372.417446
  • AEX

    -1.0000

    1111.47

    -0.09%

  • BEL20

    17.2800

    5777.71

    +0.3%

  • PX1

    14.7900

    8714.93

    +0.17%

  • ISEQ

    279.4200

    14320.37

    +1.99%

  • OSEBX

    6.0600

    2025.99

    +0.3%

  • PSI20

    -42.4300

    9181.38

    -0.46%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    70.8800

    4392.86

    +1.64%

  • N150

    3.4600

    4329.06

    +0.08%

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA
L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA / Photo: SEBASTIEN BOZON - AFP/Archives

L’injection de requêtes, nouvelle arme des pirates pour contrôler votre IA

L'utilisation désormais massive des assistants d'intelligence artificielle (IA) a créé un point d'entrée pour les pirates informatiques qui, par divers subterfuges, peuvent donner leurs propres instructions à votre chatbot pour voler vos données, les effacer ou les modifier.

Taille du texte:

Meta qualifie cette nouvelle menace, baptisée injection de requête, de "vulnérabilité", quand le responsable de la sécurité informatique d'OpenAI, Dane Stuckey, y voit "un problème de sécurité non résolu".

Le concept existe depuis trois ans, soit avant même le lancement de ChatGPT, mais son champ était initialement limité car les assistants IA ne pouvaient que produire du contenu -code informatique, texte ou image- qui devait ensuite être revu et intégré par un utilisateur humain.

Mais l'arrivée des agents IA, capables de réaliser des tâches de façon autonome, a offert aux pirates un bras armé à l'intérieur du système informatique d'un individu ou d'une entreprise, sorte de Cheval de Troie ultime.

L'intégration de ces agents dans la nouvelle génération des navigateurs internet expose leurs utilisateurs à un océan de données en ligne de qualité et d'origine incertaines.

Un pirate peut cacher des instructions dans une page internet, un courriel, une image ou un document, notamment en les rendant invisibles à l'oeil humain, voire même dans un faux lien vers un site, comme l'a relevé récemment le spécialiste NeuralTrust.

L'agent lit ce contenu et exécute alors l'ordre qui lui est donné, à l'insu de l'internaute.

L'agent IA ayant un accès étendu aux données de l'utilisateur, il peut en extraire une partie pour le pirate, les modifier ou les effacer, mais aussi orienter à son gré le fonctionnement d'un site ou du modèle d'IA lui-même.

"Pour la première fois depuis des décennies, nous voyons de nouveaux vecteurs d'attaques qui peuvent venir de n'importe où", a observé le nouveau venu de la recherche en ligne, Perplexity. D'autant, souligne-t-il, que l'IA générative et l'utilisation du langage courant ne circonscrivent plus le spectre "aux acteurs malveillants dotés de compétences techniques élevées".

- "Délicat équilibre" -

Pour Eli Smadja, manager au sein du spécialiste israélien de cybesécurité Check Point, l'injection de requête "est le problème de sécurité numéro un pour les grands modèles de langage (LLM)", programmes informatiques qui donnent vie aux assistants et agents IA.

Tous les grands acteurs de l'IA générative grand public ont pris des mesures et publié chacun des recommandations pour se protéger contre ces assauts ou les déjouer.

Microsoft a intégré un détecteur d'ordres malveillants, qui se détermine notamment en fonction de l'endroit ou se trouve l'instruction. Quant à OpenAI, il alerte l'utilisateur lorsque l'agent IA se rend sur un site sensible et ne laisse l'opération se poursuivre que si l'internaute l'observe directement en temps réel.

D'autres suggèrent de demander une validation explicite à l'usager avant d'effectuer une tâche importante.

"Mais le gros défi, c'est que les attaques se perfectionnent", constate Johann Rehberger, chercheur en cybersécurité connu sous le pseudonyme wunderwuzzi. "Il y a certaines menaces que l'on n'a même pas encore identifiées."

Eli Smadja met en garde contre la "grosse erreur qui consiste à donner au même agent le contrôle sur tout. Il peut fouiller dans vos courriels, aller sur internet ou agir dans votre système."

Reste à trouver "le délicat équilibre", selon Johann Rehberger, entre sécurité et facilité d'utilisation, "car les gens veulent aussi simplement que l'IA fasse des choses à leur place", sans avoir à la surveiller en permanence.

Pour Marti Jorda Roca, ingénieur chez l'espagnole NeuralTrust, la prise en compte de ces risques doit se faire à tous les niveaux.

"Les gens doivent comprendre que l'utilisation de l'IA présente des dangers spécifiques de sécurité", avance-t-il. Quant aux entreprises, "elles doivent installer des garde-fous (...) pour encadrer ces risques."

Pour l'ingénieur, cela pourrait retarder l'adoption des agents IA, notamment dans les entreprises sensibles comme les banques.

Selon Johann Rehberger, l'intelligence artificielle n'est, de toute façon, pas encore assez mûre.

"On n'en est pas encore à pouvoir laisser un agent IA partir en mission pendant une longue période", dit-il. "Il finit par dérailler."

O.Hofer--NZN