-
Un colon tué en Cisjordanie, l'auteur présumé arrêté
-
La Corée du Nord tire deux missiles dans la mer du Japon
-
Droits télé: le président du PSG Nasser al-Khelaïfi visé en France par une enquête pour prise illégale d'intérêts
-
Le surfeur Kauli Vaast veut "défendre" son titre aux JO de Los Angeles
-
En Californie, l'équipe de France de surf prend la vague des JO-2028
-
La Corée du Nord tire deux projectiles dans la mer du Japon
-
Turquie: avec la répression anti LGBT+, "Erdogan lance la campagne présidentielle" (militant)
-
Aux Philippines, l'angoisse d'une tribu face à un projet IA américain
-
L'Etat accorde un prêt de 2 millions d'euros à l'usine Fibre Excellence de Saint-Gaudens
-
Allemagne: des scrutins à haut risque pour le chancelier
-
A Singapour, une tour de contrôle des centres de données veille sur l'IA
-
La Russie subit une attaque de drones ukrainiens massive au dernier jour des législatives
-
Sécurité XXL, cadeaux et traditions: dans les coulisses d'un voyage du pape
-
Léon XIV, l'Américain mesuré qui affirme peu à peu son style
-
Aux Etats-Unis, les républicains utilisent la question transgenre comme arme politique
-
Allemagne: ouverture des bureaux de vote dans deux Länder, des scrutins à haut risque pour le chancelier
-
La Russie subit une attaque de drones massive au dernier jour des législatives
-
Ligue 1: un "classique" OM-PSG un peu moins choc
-
Mondiaux de cyclisme: Paul Seixas, le chrono dans la peau
-
Euro de volley: l'homme "Faure" des Bleus
-
Allemagne: des élections régionales à haut risque pour le chancelier Merz
-
Dans la tourmente, Ed Sheeran dénonce la situation à Gaza et exprime des regrets
-
Les Russes aux urnes pour le dernier jour des législatives
-
Moyen-Orient: Washington craint "une escalade rapide" après une attaque sur Ryad
-
Polémique autour de Gaza: sur scène, Ed Sheeran reconnaît "des erreurs"
-
Saint-Pierre-et-Miquelon est "français" répond Macron à Trump à son arrivée dans l'archipel
-
Coupe Davis: le Canada élimine la France
-
Le Danemark soulagé par l'accord sur le Groenland, après les menaces d'annexion de Trump
-
Ligue 1: en démonstration, Lyon éparpille Rennes
-
L'Arabie saoudite dit avoir intercepté un missile tiré par les Houthis vers Ryad
-
Un "front du refus" inédit mobilisé à Arles contre une ligne aérienne THT
-
Women XV Global Series: les Bleues victorieuses des Australiennes au bout d'un scénario fou
-
Les Houthis du Yémen revendiquent une attaque dans la capitale saoudienne
-
Le RN hausse le ton face à la Russie mais est accusé de "double discours"
-
Fumée noire près de l'aéroport de Ryad après des explosions, selon des habitants
-
Angleterre: naufrage d'Arsenal, parfum de crise à Tottenham
-
Top 14: Lyon seul en tête, le Racing 92 se réveille
-
Ebola en RDC: lancement de l'essai clinique du vaccin Ervebo en Ituri
-
Catherine Ringer inhumée à Paris aux côtés de Fred Chichin
-
Des journalistes de CNN et d'autres médias empêchés d'accéder à la Maison Blanche
-
Charles Sapin ne sera plus sur France Inter pour son édito contesté
-
MotoGP: Martin tape du poing sur la table
-
Meurtres de femmes en Afrique du Sud: des habitants se mobilisent pour dire "ça suffit!"
-
Jeux asiatiques: "Profondes excuses" des organisateurs pour avoir joué le mauvais hymne
-
Rugby: le Japon remporte la Coupe des nations du Pacifique face aux Fidji
-
Flammes et fumée noire visibles près de l'aéroport de Ryad, selon des habitants
-
Angleterre: Aston Villa gagne enfin et enfonce Tottenham (3-2), relégable
-
Trump promulgue une loi imposant de nouvelles sanctions contre la Russie
-
Charles Sapin annonce la "suppression" de son édito par France Inter
-
Accord sur le Groenland : Trump crie victoire, les Danois aussi
OpenAI fait état d'un piratage "sans précédent" d'une plateforme par ses agents d'IA
Le créateur de ChatGPT, OpenAI, a annoncé mardi que ses modèles d’intelligence artificielle avancés s’étaient emballés lors de tests de sécurité, piratant de leur propre initiative une plateforme populaire auprès des programmeurs.
L'entreprise basée à San Francisco a évoqué un "cyberincident sans précédent" et annoncé une enquête conjointe avec Hugging Face, la bibliothèque de code en ligne qui en a été la cible.
OpenAI a précisé que l’incident impliquait une combinaison de modèles, dont son GPT-5.6 Sol lancé récemment ainsi qu'un modèle "encore plus performant" en cours d'élaboration.
L’entreprise cherchait à évaluer les capacités de piratage des modèles en leur assignant des tâches dans un environnement d’essai numérique strictement contrôlé, où l’accès à internet était limité pour des raisons de sécurité.
"Pendant qu’ils opéraient dans notre environnement de test en bac à sable (ndlr, isolé), nos modèles ont consacré une quantité importante de (puissance de calcul) à trouver un moyen d’obtenir un accès libre à internet, dans le but de résoudre le problème d’évaluation", a indiqué OpenAI dans un blog relatant l’incident.
Une fois connectés à internet, ils ont ciblé la plateforme Hugging Face - un vaste répertoire de modèles d’IA, de jeux de données et d’autres informations - pour les aider dans leur quête.
À la recherche d’"informations secrètes" pouvant l’aider à tricher lors de l’évaluation, le système d’OpenAI "a enchaîné plusieurs vecteurs d’attaque, notamment en utilisant des identifiants volés".
- Potentiel "catastrophique" -
La cybersécurité constitue un enjeu crucial à mesure que l'IA gagne en sophistication, compte tenu du risque que des modèles avancés détectent avant les humains des failles dans les logiciels existants.
Interrogé par l'AFP, Hussein Abbass, professeur d'informatique à l'Université de Nouvelle-Galles du Sud à Canberra, juge l'incident "à bien des égards stupéfiant".
"Il n’a pas seulement attaqué Hugging Face. Il a en fait attaqué son propre système interne pour exploiter ses propres vulnérabilités", explique cet expert en IA. "Et c’est effrayant", ajoute-t-il.
GPT-5.6 et d’autres modèles d'IA de pointe, notamment la série Mythos du grand rival d’OpenAI, Anthropic, suscitent des inquiétudes quant à leur capacité potentielle à franchir les défenses de cybersécurité.
Les deux entreprises américaines ont dû retarder temporairement la mise à disposition générale de ces technologies de dernière génération en raison de craintes à Washington qu’elles puissent aider à s’introduire dans des infrastructures cruciales.
Les IA avancées sont "normalement entre les mains de personnes responsables qui ont une éthique", mais "ce sera catastrophique si cela tombe entre les mains de quelqu’un qui a l’intention de nuire", souligne M. Abbass.
La question de la gouvernance du secteur de l’IA est devenue centrale et "nous avons besoin d’un effort collectif pour gérer cette situation", estime-t-il.
Hugging Face avait signalé avoir été la cible de cette "intrusion informatique" la semaine dernière, sans mentionner OpenAI.
Selon la plateforme, "celle-ci se distinguait de tout ce que nous avions déjà traité sur un point important: elle était pilotée de bout en bout par un système d’agent IA autonome et nous l’avons en grande partie détectée et disséquée grâce à notre propre IA".
Clément Delangue, directeur général de Hugging Face, a indiqué sur X que compte tenu de la sophistication de l'agent, l’entreprise avait soupçonné une cyberattaque provenant d’un laboratoire d’IA de premier plan mondial.
"Nous sommes fermement convaincus qu’il n’y avait aucune intention malveillante de leur part", a écrit M. Delangue, en référence à OpenAI. "C’est assez hallucinant que tout cela se soit produit de manière autonome!", a-t-il commenté.
S.Gantenbein--VB