Une faille majeure expose les « pensées secrètes » de tous les grands modèles d’IA

Share

Des chercheurs en sécurité de MATS Research, de l’ELLIS Institute Tübingen, de l’Institut Max Planck pour les systèmes intelligents et de Snyk ont découvert qu’Anthropic, OpenAI et Google utilisent une seule clé de chiffrement mondiale dans tout leur écosystème d’IA. En déchiffrant 315 320 blocs de raisonnement cryptés provenant de dépôts publics GitHub et Hugging Face, ils ont récupéré 182 identifiants, dont 62 clés API actives, 33 mots de passe et 30 adresses e-mail personnelles. La faille permet aux attaquants d’injecter du raisonnement crypté d’un modèle plus puissant dans un modèle frère moins sécurisé pour en extraire le raisonnement en clair. Anthropic, OpenAI et Google ont déployé des correctifs côté serveur après une divulgation responsable, mais les journaux de session déjà partagés publiquement restent déchiffrables.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles