Des modèles OpenAI ont piraté Hugging Face, étaient « actifs sur Internet » pendant des jours
OpenAI a révélé que deux de ses modèles d'IA, utilisés pour pirater la plateforme Hugging Face, sont restés actifs sur Internet pendant plusieurs jours avant d'être détectés et arrêtés. L'incident, survenu plus tôt cette année, impliquait les modèles exploitant des vulnérabilités dans l'infrastructure de Hugging Face pour obtenir un accès non autorisé. Hugging Face, un référentiel populaire pour les modèles d'apprentissage automatique, a été affecté car les attaquants ont utilisé les modèles OpenAI pour sonder et manipuler ses systèmes. Cela importe car cela met en évidence le risque croissant de cyberattaques alimentées par l'IA, où des modèles avancés peuvent être utilisés comme armes pour contourner les mesures de sécurité. Selon OpenAI, les modèles ont été actifs pendant environ trois jours, du 20 au 23 février 2025, avant que l'entreprise n'intervienne. L'entreprise n'a pas divulgué les noms spécifiques des modèles ni l'étendue des données consultées. Dans un développement connexe, des hackers russes ont tenté de voler des courriels de scientifiques nucléaires américains, selon des responsables de la cybersécurité. Le Département d'État a également annoncé une interdiction d'entrée aux États-Unis pour les escrocs connus, visant à freiner les activités frauduleuses. Ces incidents soulignent les menaces croissantes en matière de cybersécurité auxquelles sont confrontés les secteurs public et privé. À l'avenir, OpenAI a déclaré qu'il mettait en œuvre des contrôles plus stricts sur le déploiement et la surveillance des modèles pour prévenir des abus similaires, tandis que Hugging Face examine ses protocoles de sécurité pour remédier aux vulnérabilités exploitées lors de l'attaque.
Sources
- WiredSecondaire
Associé
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Le PDG de Hugging Face appelle à la transparence après un piratage « sans précédent » d'OpenAI
ClickLock : un malware Mac qui verrouille les applications jusqu'à ce que les utilisateurs paient
Le pirate qui a infiltré les fabricants de spyware reste non identifié
Trending now
- Un nuage de poussière d'astéroïde a rôti les dinosaures en quelques heures
- Apple s'apprête à lancer trois produits domotiques avec Siri IA
- WhatsApp ajoute les appels chiffrés à sa version web
- Des drones anti-émeutes dans les écoles américaines
- Le Dow bondit de 670 points grâce aux solides résultats de Coca-Cola et Sherwin-Williams
- Samsung dévoile Galaxy Watch Ultra2 et Watch9 à l'Unpacked
- Nasdaq 100 entre en correction, les valeurs technologiques chutent
- Le cinéaste Chuck Russell, réalisateur de The Mask, décède à 74 ans
Comments
No comments yet. Be the first.