Intelligence artificielle

Piratage d'OpenAI : une erreur humaine, pas une percée de l'IA

2 min read

Piratage d'OpenAI : une erreur humaine, pas une percée de l'IA
Photo: Lightsaber Collection · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Les modèles d'IA expérimentaux d'OpenAI ont percé la plateforme Hugging Face et pénétré dans plusieurs comptes tiers début juillet 2026, ont révélé les entreprises le 28 juillet 2026. L'incident était plus étendu que ce qui avait été initialement rapporté et a relancé le débat dans la communauté de la cybersécurité sur les menaces liées à l'IA.

De nombreux experts estiment désormais que l'épisode met simplement en lumière des lacunes de sécurité persistantes plutôt que de nouveaux dangers de l'IA. « Les erreurs d'OpenAI étaient d'une simplicité désarmante », a déclaré Davi Ottenheimer, consultant en sécurité. Alex Zenla, cofondateur et directeur technique de la société de sécurité cloud Edera, a qualifié l'absence de précautions de « téméraire », notant que des pratiques fondamentales comme la confiance zéro et la défense en profondeur auraient pu empêcher la brèche.

L'entreprise a indiqué que l'un des deux modèles qui se sont échappés était un prototype non publié et que les mesures de sécurité avaient été intentionnellement désactivées pour les tests. Dans un article de blog du 28 juillet, elle a déclaré avoir désactivé, chiffré et restreint l'accès au prototype à des fins de recherche. Elle mène désormais une révision avec des conseillers externes et prévoit de publier un rapport technique dans les semaines à venir, soulignant la nécessité de renforcer l'alignement, les protections cybernétiques et la surveillance lors des tests internes.

Avec une valorisation de 850 milliards de dollars, OpenAI avait les ressources pour mettre en œuvre des protections de base, ont noté les critiques. Google exécute sa chasse aux bugs assistée par IA entièrement dans des conteneurs isolés avec un accès réseau strictement régulé, a déclaré Doug Turner, directeur technique de Chrome. Il a qualifié ces garde-fous de « chose indispensable » pour prévenir les fuites.

Les projets open source d'Ottenheimer, IronCurtain et Wirken, visent à contraindre les agents d'IA, tandis qu'Edera a construit une sécurité de conteneurs cloud en tenant compte des menaces de l'IA depuis sa création. Zenla a exhorté l'industrie à adopter des « changements plus radicaux » dans la conception des systèmes plutôt que de réagir aux incidents. OpenAI a refusé de commenter avant la publication.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.