La cybersecurite fait face aux nouveaux defis des navigateurs IA

Cát Tiên |

La cybersecurite est confrontee a un nouveau defi lorsque les navigateurs IA tels que ChatGPT Atlas Perplexity Comet revelent des failles difficiles a corriger avant les attaques d'insertion de logiciels malveillants.

OpenAI vient de publier un avertissement notable concernant un point faible de securite « proprietaire » dans les navigateurs web pris en charge par l'intelligence artificielle estimant que cette faille pourrait ne jamais etre completement corrigee.

Selon le developpeur de ChatGPT les attaques de injection de logiciels malveillants egalement connues sous le nom de prompt injection deviennent une menace persistante pour les systemes d'IA modernes.

Les navigateurs IA tels que ChatGPT Atlas ou Perplexity Comet changent progressivement la façon dont les utilisateurs recherchent et interagissent avec les informations sur Internet.

Au lieu d'afficher uniquement la liste des liens ces outils peuvent lire synthetiser et effectuer des taches a la place des utilisateurs.

Cependant c'est cette capacite de 'percevoir le contexte' qui les rend attrayantes pour les cybercriminels.

L'attaque pour inserer des codes malveillants est une forme dans laquelle les mechants deguisent les indications malveillantes en contenu apparemment valide afin de tromper les grands modeles linguistiques tels que GPT Gemini ou Llama.

Lorsqu'elle tombe dans le piege l'IA peut involontairement divulguer des donnees sensibles ignorer les demandes des utilisateurs ou diffuser de fausses informations.

Par exemple un e-mail conçu de maniere sophistiquee pourrait permettre a un acteur de l'IA de transmettre des documents fiscaux ou des informations internes a l'agresseur.

OpenAI reconnaît que bien qu'il corrige et ameliore continuellement le systeme de defense le prompt injection est un type d'attaque tres difficile a eliminer completement.

Dans un article sur son blog l'entreprise compare cette forme d'attaque a l'escroquerie et aux techniques sociales traditionnelles sur le web qui sont des menaces qui existent depuis des decennies mais qui n'ont jamais ete completement eliminees.

Selon OpenAI l'approche la plus pratique est d'ameliorer constamment les classes de protection au lieu de s'attendre a une solution « definitive ».

Un rapport de la societe de navigateurs Brave souligne egalement que la cause fondamentale du probleme reside dans la nature des navigateurs IA bases sur les facteurs.

Ces modeles ont du mal a distinguer quel contenu est necessaire a extraire pour repondre aux utilisateurs quels sont les instructions qu'ils doivent suivre. Cette couche grise cree des conditions pour que les instructions malveillantes se faufilent et prennent le controle du comportement de l'IA.

Pour y faire face OpenAI a declare avoir mis au point un outil d'attaque automatique base sur son propre modele de langage grand public afin de detecter de maniere proactive les scenarios de prompt injection dangereux.

Cet outil est forme pour jouer le role d'un attaquant aidant ainsi les ingenieurs a identifier et a corriger les faiblesses avant d'etre exploites en dehors de la realite.

Non seulement OpenAI mais le Centre national de cybersecurite britannique (NCSC) a egalement fait une remarque similaire et a estime que les attaques d'insertion de logiciels malveillants ciblant les applications d'IA de nouvelle generation pourraient ne jamais etre completement maîtrisees.

Cela pose un defi majeur en matiere de protection des donnees en particulier lorsque l'IA est de plus en plus integree profondement aux services en ligne et aux systemes d'entreprise.

OpenAI n'a pas encore annonce en detail si le nouvel outil d'attaque automatique est suffisamment capable de contrer les attaques d'insertion de code rapide.

Cependant la societe a declare qu'elle collabore avec de nombreux partenaires tiers pour renforcer la securite de ChatGPT Atlas meme si ce navigateur n'est pas encore officiellement lance.

L'avertissement d'OpenAI est considere comme un rappel que l'ere des navigateurs IA bien qu'ayant beaucoup de potentiel s'accompagne de risques de cybersecurite qui ne peuvent etre negliges.

Cát Tiên
Nouvelles connexes

Lance OpenAI reconnaît que les navigateurs d'IA sont vulnerables aux attaques d'insertion de commandes

|

Selon OpenAI les attaques d'insertion de commandes sont un risque qui ne peut etre empeche a court terme pour les navigateurs IA (intelligence artificielle).

Google Disco devoilee le navigateur IA transforme les rappels en applications personnalisees

|

Non seulement Disco de Google vise a redefinir le navigateur en combinant l'IA l'historique des utilisateurs et GenTabs pour creer des applications instantanees.

La façon dont les pirates informatiques exploitent de nouvelles failles dans les navigateurs IA

|

Le risque d'attaque via des rappels indirects inquiete de nombreux experts car les navigateurs IA automatisent de plus en plus les actions en remplacement des utilisateurs.

La centrale hydroelectrique de Bac Me a refuse a 3 reprises la coordination intersectorielle de l'inspection

|

Apres le grave glissement de terrain de la route nationale 34 la province de Tuyen Quang a inspecte a plusieurs reprises et demande au maître d'ouvrage de la centrale hydroelectrique de Bac Me de travailler mais cette unite n'a pas coordonne.

La promotion du role du syndicat dans la transformation numerique

|

Le 24 decembre s'est tenue la session pleniere du 1er Congres du Syndicat vietnamien des sciences et technologies pour le mandat 2025-2030.

La Lam Dong maîtrise a temps l'incendie dans une zone residentielle a minuit

|

Lam Dong - Apres plus d'une heure les forces de l'ordre ont maîtrise et eteint l'incendie survenu a minuit dans une maison commerciale agricole dans le quartier de B'Lao.

La population est soudainement devenue directrice d'entreprise sans le savoir

|

Les electeurs s'inquietent de la situation ou ils sont exploites pour etre nommes directeurs d'entreprise ou proprietaires de menages commerciaux sans le savoir ce qui entraîne des difficultes dans les procedures administratives.

Lance OpenAI reconnaît que les navigateurs d'IA sont vulnerables aux attaques d'insertion de commandes

NGUYỄN ĐĂNG (THEO TECHCRUNCH) |

Selon OpenAI les attaques d'insertion de commandes sont un risque qui ne peut etre empeche a court terme pour les navigateurs IA (intelligence artificielle).

Google Disco devoilee le navigateur IA transforme les rappels en applications personnalisees

Cát Tiên |

Non seulement Disco de Google vise a redefinir le navigateur en combinant l'IA l'historique des utilisateurs et GenTabs pour creer des applications instantanees.

La façon dont les pirates informatiques exploitent de nouvelles failles dans les navigateurs IA

Cát Tiên |

Le risque d'attaque via des rappels indirects inquiete de nombreux experts car les navigateurs IA automatisent de plus en plus les actions en remplacement des utilisateurs.