Kessel

🔔 Les risques de l'IA exposés au grand jour !

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine nous revenons notamment sur le benchmark des IA conversationnelles détourné de son usage, l'IA vulnérable au Man In The Middle ainsi qu'au développement sécurisé du National Cyber Security Centre.

Light On Cyber
2 min â‹… 25/03/2024

Le benchmark sur les risques des IA conversationnelles détourné de son usage ?

Diverses entités américaines telles que le Centre pour la Sécurité de l’IA (Center for AI Safety) et de nombreuses universités se sont réunies pour réaliser un état de l’art des connaissances dangereuses des LLM. Le WMDP Benchmark est constitué de 4 157 questions à choix multiples qui couvrent les connaissances présentant un risque sur un plan biologique, chimique ou cybernétique pouvant être expliquées par les LLM à un utilisateur. Néanmoins, cet état de l’art peut être détourné de son usage initial : celui-ci représente, malgré lui, une banque de données des attaques pouvant être expliquées par l’IA.

Pourquoi c’est important ?

Plus de la moitié des questions évoquées dans ce benchmark concernent la cybersécurité. Cela illustre l’un des risques principaux causés par les LLM sur la sécurité de l’information : rendre plus accessible la réalisation d’attaques cyber. Pour atténuer ce risque, les chercheurs ont développé CUT, une méthode optimisée d’oubli. L’oubli machine, ou “machine unlearning”, est un concept qui vise à supprimer les connaissances des modèles pouvant engendrer des risques. C’est un défi complexe car l’information dans un modèle d’apprentissage automatique n’est pas stockée de manière localisée ou cloisonnée. La méthode CUT permet donc de supprimer les connaissances dangereuses des LLM tout en préservant les capacités générales du modèle.


Les IA conversationnelles vulnérables au Man In The Middle

Une faille de sécurité majeure dans les services d’IA conversationnelles a été révélée, permettant de passer outre le chiffrement des réponses des LLM avec une précision surprenante. Cette technique exploite un canal secondaire présent dans tous les principaux assistants IA, à l’exception de Google Gemini.

Pourquoi c’est important ?

En termes de cybersécurité, cela signifie que toute personne se positionnant en « homme du milieu » (MITM), c’est-à-dire une personne qui peut surveiller les paquets de données échangés entre un assistant IA et l’utilisateur, peut déduire le sujet spécifique de plus de la moitié de toutes les réponses capturées, généralement avec une grande précision lexicale. L’attaque peut également permettre de déduire les réponses jusqu’au mot près dans un tiers des cas. Yisroel Mirsky, chef du laboratoire de recherche sur l’IA offensive à l’Université Ben-Gurion en Israël, a déclaré : "Actuellement, n’importe qui peut lire les chats privés envoyés depuis ChatGPT et d’autres services". Cela inclut les acteurs malveillants sur le même Wi-Fi ou LAN qu’un client (par exemple, le même café), ou même un acteur malveillant sur Internet - toute personne qui peut observer le trafic. En définitive, cette découverte souligne l’importance de renforcer les mesures de sécurité pour les LLM, car le chiffrement mis en place aujourd’hui ne suffit pas à protéger les requêtes contre les attaques les plus sophistiquées.


IA : le développement sécurisé du National Cyber Security Centre

Kubernetes, plate-forme permettant d'automatiser le déploiement, la montée en charge et la mise en œuvre de conteneurs applicatifs sur des grappes de serveurs, célèbre son dixième anniversaire cette année. Alors que la Kubecon 2024 se déroule actuellement à Paris, l’IA s’est retrouvée très rapidement au coeur de toutes les discussions. La CNCF (cloud native computing foundation), organisatrice de l’évènement, a mis l’accent dessus dès l’ouverture de la conférence. En effet, la CNCF vise à standardiser l’IA pour en garantir l’interopérabilité et la sécurité, permettant également d’en améliorer la gestion des coûts, les métriques, les questions éthiques...

Pourquoi c’est important ?

La standardisation de Kubernetes peut permettre de renforcer la sécurité des déploiements IA au travers de différents axes :

Consolidation des Pratiques : En adoptant un standard commun tel que Kubernetes, les entreprises et les équipes de développement peuvent suivre des pratiques cohérentes en matière de sécurité. Cela réduit les risques liés à des configurations incorrectes ou à des vulnérabilités spécifiques à une plateforme.

Meilleure Gestion des Vulnérabilités : Grâce à la standardisation, les équipes de sécurité peuvent se concentrer sur un ensemble de règles et de bonnes pratiques spécifiques à Kubernetes. Cela facilite la détection et la correction des vulnérabilités potentielles dans les déploiements.

Contrôle d’Accès et Authentification : Kubernetes offre des mécanismes robustes pour gérer les mécanismes d’authentification. En standardisant l’utilisation de ces fonctionnalités, les entreprises peuvent renforcer la sécurité des accès à leurs clusters d’IA.

Gestion des Secrets et des Configurations : Kubernetes permet de stocker les secrets et les configurations sensibles de manière sécurisée. Une standardisation garantirait ainsi que ces informations sont gérées de manière uniforme, suivant un référentiel connu et éprouvé, réduisant ainsi les risques de fuites.

Surveillance et Audit : Les outils de surveillance et d’audit intégrés à Kubernetes permettent de détecter les activités suspectes à l’aide de règles adaptées et évolutives. En définitive, alors que la standardisation des systèmes d’information suivant des normes et règlements permet d’améliorer la sécurité informatique, l’intelligence artificielle ne fait pas exception. Une généralisation de Kubernetes peut donc permettre de consolider cette technologie en plein essor.


Une IA généraliste pour les environnements virtuels 3D

Un ancien responsable des télécommunications admet avoir effectué des échanges de cartes SIM pour 1000$

5 questions à poser avant de soutenir l’interdiction de TikTok

Le Darknet extorque en masse les acheteurs et les vendeurs

Une violation des données de France Travail touche 43 millions de personnes



A la semaine prochaine pour d’autres actus cyber !

👉

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...