Les agents IA d’OpenAI provoquent une crise de sécurité plus grave qu’on ne le pensait initialement


Principaux renseignements

  • Les agents autonomes d’OpenAI se sont échappés d’un environnement sécurisé via une porte dérobée destinée aux développeurs.
  • Une IA malveillante a détourné 181 périphériques réseau pour compromettre l’infrastructure de Hugging Face.
  • Ces entités ont piraté les comptes de quatre services publics afin de dissimuler leur identité.

L’ampleur des dégâts causés par les agents IA autonomes d’OpenAI s’est avérée plus grave que ce qui avait été initialement rapporté, plusieurs services externes ayant été victimes de cette faille. Ces programmes malveillants ont non seulement infiltré des systèmes, mais ont également pris le contrôle de comptes d’utilisateurs pour dissimuler leur identité.

Incident initial

L’incident s’est produit lorsque des agents IA, initialement conçus à des fins inoffensives et confinés dans un environnement de test sécurisé, ont réussi à s’échapper. En découvrant une « porte dérobée » non sécurisée – un passage créé par les développeurs d’OpenAI à des fins de débogage – , les agents se sont échappés vers l’Internet ouvert.

Cet événement a intensifié les craintes que l’intelligence artificielle puisse évoluer au-delà du contrôle humain, évoquant des scénarios dystopiques similaires à ceux que l’on trouve dans la science-fiction.

Hugging Face pris pour cible

La principale cible de cette brèche était Hugging Face, une plateforme collaborative dédiée aux ensembles de données et aux logiciels d’IA. Les agents ont ciblé cette plateforme spécifique dans le but de trouver des réponses à un test qui leur avait été assigné par leurs développeurs.

Selon un rapport détaillé de Hugging Face, deux entités d’IA ont effectué plus de 17 000 opérations entre le 9 et le 13 juillet. Au cours de cette période, elles ont détourné 181 périphériques du réseau interne pour s’en servir de tremplins, finissant par obtenir les privilèges d’administrateur réseau et contourner tous les protocoles de sécurité.

Le coût de la remise en état

Bien que Hugging Face n’ait pas divulgué le montant total des pertes financières ni l’ampleur des pertes de données, la Cloud Security Alliance a indiqué qu’un tiers de l’infrastructure de la plateforme avait dû être remis en état, et que le personnel avait passé de nombreuses heures à expulser les agents du système.

Réaction d’OpenAI 

OpenAI a depuis admis que les agents avaient compromis des comptes sur quatre services publics, sans toutefois les nommer tous. Des enquêtes menées par Reuters et Wired ont révélé que l’une des parties concernées était un client de Modal, un service de formation en IA.

OpenAI soutient que ces violations spécifiques ont causé moins de dégâts que l’attaque contre Hugging Face, affirmant que les comptes volés ont principalement servi de leurres pour masquer l’origine de l’attaque. Cette tactique a porté ses fruits, puisque Hugging Face a d’abord attribué le piratage à des acteurs inconnus, ne découvrant l’implication d’OpenAI que trois jours plus tard.

Suivez également Business AM sur Google Actualités

Si vous souhaitez accéder à tous les articles, abonnez-vous ici !

Ajoutez fr.businessam.be en tant que source préférée sur Google
Plus