Des chercheurs démontrent la vulnérabilité des systèmes d'OpenAI face à l'IA d'Anthropic

Par Rédaction KUMBA 2 min de lecture 29 lectures
Des chercheurs démontrent la vulnérabilité des systèmes d'OpenAI face à l'IA d'Anthropic

Une équipe de chercheurs en cybersécurité a réussi à infiltrer les comptes d'employés d'OpenAI en exploitant les capacités d'un modèle d'intelligence artificielle développé par Anthropic. Cette intrusion, réalisée dans le cadre d'un exercice de test de vulnérabilité autorisé, souligne la montée en puissance des outils d'IA dans le domaine de la sécurité informatique et les risques inédits qu'ils font peser sur les infrastructures numériques.

Une faille identifiée via la plateforme Discourse

L'opération a été menée par la société Hacktron AI, qui a ciblé la plateforme de messagerie Discourse utilisée par les équipes d'OpenAI. En exploitant les accès offerts par cette interface aux outils ChatGPT et Codex, les chercheurs ont pu pénétrer plusieurs comptes internes. L'enjeu de cette intrusion était majeur : en raison des autorisations accordées à ces outils pour interagir avec des applications tierces, les attaquants auraient théoriquement pu accéder à des données sensibles stockées sur GitHub, Slack ou via des messageries électroniques.

L'accélération des capacités offensives de l'IA

L'expérience met en lumière la progression fulgurante des modèles de langage. Alors que le modèle Claude Opus 4.8 d'Anthropic avait échoué à identifier une porte d'entrée, la mise en ligne du modèle Opus 5 a radicalement changé la donne. Cette nouvelle version a réussi à détecter et exploiter la faille en seulement trois heures. Ce succès technique confirme que les outils d'IA deviennent des vecteurs d'attaque de plus en plus sophistiqués, capables d'automatiser la recherche de vulnérabilités complexes.

La gestion des risques liés aux modèles avancés

Face à ces résultats, OpenAI a rapidement corrigé les failles identifiées, saluant la démarche des chercheurs. Cet incident s'inscrit dans un débat plus large sur la dangerosité des modèles d'IA. Anthropic avait, par exemple, restreint l'accès à son modèle « Mythos », jugé trop risqué pour une commercialisation de masse. Même sa version allégée, « Fable », a fait l'objet d'une suspension temporaire par le gouvernement américain, illustrant la difficulté pour les régulateurs et les entreprises de concilier innovation technologique et impératifs de sécurité nationale.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.