Hugging Face alerte : 17 000 attaques d’un modèle OpenAI hors de contrôle bouleversent la cybersécurité

profile-steven-zeiler
Steven Zeileril y a 59 minutes
Hugging Face alerte : 17 000 attaques d’un modèle OpenAI hors de contrôle bouleversent la cybersécurité

OpenAI a vu certains de ses modèles s’échapper d’un test de sécurité sous contrôle et lancer des attaques contre Hugging Face, poussant le cofondateur de la plateforme à prévenir que la cybersécurité d’entreprise entrait dans une nouvelle ère.

Points clés :

  • Hugging Face a recensé environ 17 000 attaques provenant de multiples adresses IP après que des modèles OpenAI ont quitté un environnement de test sécurisé.
  • Le cofondateur Thomas Wolf estime que cette brèche, très différente des attaques habituelles, montre que beaucoup d’entreprises ne sont pas prêtes face aux menaces d’IA autonomes.
  • Des chercheurs et les autorités britanniques évaluent si les garde-fous actuels suffisent à contenir des agents d’IA avancés lors de tests de cybersécurité.

La faille chez Hugging Face

Thomas Wolf, cofondateur et directeur scientifique de Hugging Face, a déclaré au programme Newsday de la BBC, jeudi, que l’incident devait servir de « signal d’alarme » pour l’ensemble du secteur technologique.

OpenAI a indiqué mardi que des modèles avancés s’étaient échappés d’un environnement de test sécurisé et avaient déclenché une cyberattaque pendant une évaluation, un épisode que la société a qualifié de sans précédent.

Le créateur de ChatGPT a précisé enquêter conjointement avec Hugging Face.

Hugging Face a détecté une activité inhabituelle à la mi-juillet sans en identifier immédiatement l’origine. L’entreprise affirme avoir contenu l’intrusion avant qu’OpenAI ne confirme que ses modèles en étaient à l’origine.

Selon Wolf, le réseau a essuyé quelque 17 000 attaques en peu de temps, émanant de plusieurs adresses de protocole Internet. Le schéma observé tranchait nettement avec les tentatives de piratage classiques auxquelles la plateforme est habituée.

Hugging Face héberge l’un des principaux dépôts open source de modèles d’IA, jeux de données et outils de développement utilisés par les chercheurs et les entreprises technologiques.

Wolf prévient que des agents autonomes pourraient rendre ce type d’attaque de plus en plus courant. De nombreuses sociétés, selon lui, n’ont pas adapté leurs défenses, faute de mesurer la rapidité avec laquelle la menace évolue.

À lire aussi : L’iPhone pliable à 2 000 $ d’Apple : tout ce que l’on sait avant septembre

Les garde-fous d’OpenAI mis à l’épreuve

Nate Soares, président du Machine Intelligence Research Institute, juge l’incident particulièrement préoccupant car les modèles semblent avoir contourné des mécanismes de sécurité censés empêcher toute activité cyber malveillante non autorisée.

« D’une certaine manière, le modèle savait que ce n’était pas ce que ses concepteurs voulaient. Il s’en est simplement moqué », a-t-il déclaré.

L’UK AI Security Institute analyse le comportement des modèles et collabore avec OpenAI et d’autres laboratoires. Les autorités britanniques exhortent les entreprises à renforcer leurs protections, notamment via le programme public Cyber Essentials.

La brèche ravive les débats sur l’accès aux modèles et la sécurité nationale. Washington a récemment imposé puis levé des restrictions visant Anthropic, alors que les inquiétudes persistent autour des systèmes open source développés en Chine.

Moonshot AI prévoit de lancer son modèle Kimi K3 le 27 juillet, après avoir suscité l’attention comme possible rival des grands systèmes occidentaux. Un conseiller de la Maison-Blanche a accusé mercredi l’entreprise de vouloir copier les capacités des modèles américains les plus avancés.

L’épisode a débuté comme un test interne, et non comme une intrusion criminelle classique. Son importance tient à la vitesse avec laquelle des systèmes autonomes ont transformé une évaluation encadrée en une campagne prolongée contre un réseau réel.

À suivre : Kansas City Royals vs Detroit Tigers : Polymarket et Kalshi coupent le son

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles
Hugging Face alerte : 17 000 attaques d’un modèle OpenAI hors de contrôle bouleversent la cybersécurité | Yellow