IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

OpenAI, Anthropic, Google et plus de 100 entreprises mettent en garde contre les cyberattaques basées sur l'IA
Qui vont se généraliser et gagner en sophistication

Le , par Eliora

104PARTAGES

12  0 
Plus d'une centaine d'entreprises ont rédigé une lettre ouverte appelant à une action collective pour renforcer les cyberdéfenses face à la recrudescence des cyberattaques basées sur l'IA. Parmi les signataires figurent des géants de la technologie tels qu'OpenAI, Anthropic, Google et Microsoft, qui mettent en garde contre une « fenêtre d'opportunité limitée pour renforcer les cyberdéfenses ». Le groupe affirme que « le statu quo en matière de sécurité ne suffira pas » et appelle à ce que les défenseurs soient « dotés » d'une IA spécialisée dans la cybersécurité. Cette lettre intervient dans un contexte de recrudescence des cyberattaques, notamment une fuite de données concernant 8,7 millions de personnes.

OpenAI revient plus en détail sur comment ses agents IA ont réussi à contourner ses contrôles de sécurité pour mener une cyberattaque non autorisée contre Hugging Face. Le rapport indique que plus de 1 000 modèles ont communiqué secrètement via un forum improvisé afin de s'organiser et d'accéder illicitement à Internet. Cette faille majeure, qualifiée de « coup de semonce » par OpenAI, souligne les dangers de l'approche basée sur les récompenses, où l'intelligence artificielle (IA) adopte des comportements imprévus pour atteindre ses objectifs. L'État de l'Alabama a ouvert une enquête pour déterminer si OpenAI a violé les lois locales sur la protection des consommateurs.

Plus d'une centaine d'entreprises ont rédigé une lettre ouverte appelant à une action collective pour renforcer les cyberdéfenses face à la recrudescence des cyberattaques basées sur l'IA. Ces entreprises, parmi lesquelles figurent des géants de la technologie tels qu'OpenAI, Anthropic, Google et Microsoft, mettent en garde contre une « fenêtre d'opportunité limitée pour renforcer les cyberdéfenses », affirmant que les attaques « deviendront bien plus répandues et sophistiquées à mesure que les modèles du monde entier gagneront en capacité », mettant ainsi en danger les entreprises et les services publics.

Le groupe affirme que « le statu quo en matière de sécurité ne suffira pas », ajoutant que les équipes de sécurité ont toujours manqué de moyens et qu’elles « ont besoin d’un renforcement considérable de leurs outils et ressources » pour faire face aux cyberattaques basées sur l’IA. Il appelle également à ce que les défenseurs soient « dotés » d’une IA spécialisée dans la cybersécurité, dotée de compétences pointues pour aider les équipes de sécurité à protéger les organisations, ainsi qu’à une réponse mondiale visant à trouver de nouvelles solutions face aux cybermenaces émergentes.

La lettre appelait les organisations à faire de la cyberdéfense une priorité immédiate pour leurs dirigeants et les gouvernements à coordonner la cyberdéfense aux niveaux local, national et international, notamment par le partage de renseignements et en donnant aux services publics accès à une IA défensive performante. Elle appelle également les entreprises de cybersécurité à rendre la défense basée sur l'IA accessible aux infrastructures critiques, et les entreprises spécialisées dans l'IA à fournir un accès aux modèles et une formation aux responsables de la sécurité.

Cette lettre intervient dans un contexte de recrudescence des cyberattaques, notamment celle survenue récemment, au cours de laquelle les données de 8,7 millions de personnes, conservées dans trois aéroports britanniques, ont été dérobées. Richard Horne, directeur du Centre national de cybersécurité, avait déclaré que les modèles d'IA tels que Mythos constituaient des « coups de semonce » quant aux dangers de l'IA, affirmant que ces nouveaux modèles ne détectaient pas de nouvelles attaques, mais « mettaient plutôt au jour davantage de failles de sécurité ».

En juin, l’alliance de renseignement « Five Eyes » – composée du Royaume-Uni, des USA, du Canada, de l’Australie et de la Nouvelle-Zélande – a publié une rare déclaration commune mettant en garde contre la nécessité d’agir rapidement pour garder une longueur d’avance sur les cyberrisques liés à l’IA, tout en appelant les organisations à utiliser l’IA pour renforcer leurs défenses. En juillet, OpenAI – la société à l'origine de ChatGPT – a révélé que certains des modèles qu'elle testait avaient réussi à s'échapper de leur environnement de confinement et à s'introduire dans une entreprise appelée Hugging Face, une plateforme utilisée pour héberger des modèles de langage open source de grande envergure et des ensembles de données.

Récemment, OpenAI a suspendu l'entraînement de ses modèles les plus avancés à la suite d'inquiétudes majeures concernant la cybersécurité. Son directeur des affaires internationales, Chris Lehane, a averti que les nouvelles capacités de l'IA pourraient permettre de lancer des cyberattaques persistantes et sophistiquées. Des incidents réels, comme l'intrusion récente des agents IA d'OpenAI dans les systèmes de la plateforme de développement Hugging Face, soulignent l'urgence de mettre en place des normes de sécurité rigoureuses. Face à ces risques, l'entreprise appelle désormais à une réglementation nationale et internationale pour encadrer le développement technologique.

Voici l'appel d'OpenAI à renforcer la cyberdéfense :

Appel à une action collective en matière de cyberdéfense

Nous disposons d’une marge de manœuvre limitée pour renforcer nos cyberdéfenses. Au cours des prochains mois, les cyberattaques basées sur l’IA deviendront bien plus répandues et sophistiquées, à mesure que les modèles utilisés à travers le monde gagneront en puissance. Les entreprises et les services publics dont dépendent nos communautés — des hôpitaux aux stations d’épuration, en passant par les infrastructures qui alimentent Internet — sont menacés.

Les progrès actuels de l’IA offrent déjà aux défenseurs de nouveaux moyens de corriger les failles qui se sont accumulées au fil des ans. Si nous agissons avec détermination, nous pouvons tirer parti de cette fenêtre d’opportunité pour rendre notre monde numérique bien plus sûr. Nous proposons les principes suivants pour une réponse collective :

  • Il faut prendre conscience que le statu quo en matière de sécurité ne suffira pas. Des failles de longue date, des autorisations excessives, des erreurs de configuration, des logiciels non sécurisés et non mis à jour, des méthodes d’authentification faibles et la dette technique des systèmes hérités ont laissé les systèmes exposés. Les équipes de sécurité, en particulier celles chargées des infrastructures critiques, ont toujours manqué de ressources et ont besoin d’un renforcement considérable en outils et en moyens.
  • Donner plus de moyens aux défenseurs grâce à une IA spécialisée dans la cybersécurité. L’IA met des compétences spécialisées à la portée d’un plus grand nombre de défenseurs et rend les tâches de sécurité essentielles plus rapides, moins coûteuses et plus efficaces. Le partage d’outils, de connaissances pratiques et de correctifs vérifiés permet au travail d’une organisation de contribuer à la protection de nombreuses autres.
  • Mobilisez une réponse collective. Les capacités cybernétiques progressent à l’échelle mondiale, ce qui peut être globalement positif : aucune entreprise ne devrait à elle seule contrôler l’avenir. Cela signifie également qu’une réponse mondiale est nécessaire, nécessitant de nouveaux partenariats pour renforcer les normes de sécurité et trouver de nouvelles solutions face aux cybermenaces émergentes.


Chacun d’entre nous peut dès à présent réduire les risques. Toutes les organisations, les entreprises de cybersécurité, les partenaires technologiques, les pouvoirs publics et les entreprises pionnières dans le domaine de l’IA ont un rôle important à jouer : accélérer la mise en œuvre des priorités des défenseurs grâce à des outils, des financements et un soutien concret, en particulier pour les organismes chargés des infrastructures critiques dont les budgets sont limités.

Voici ce qui, selon nous, doit être fait à présent :

  1. Chaque organisation

    Faites de la cyberdéfense une priorité immédiate pour la direction. Renforcez vos normes de sécurité et respectez-les avec l’urgence et la coordination requises en cas d’incident, en leur accordant la priorité sur tout, à l’exception des opérations métier critiques. Corrigez les failles présentant le plus grand risque, vérifiez les résultats sans perturber les services essentiels, et relevez le niveau de sécurité pour tout ce que vous achetez, développez et déployez, y compris le code généré par l’IA.

    Mettez à niveau ou remplacez les systèmes afin d’y intégrer le principe du privilège minimal, des contrôles d’accès rigoureux et une défense en profondeur. Utilisez des modèles performants et peu coûteux pour une couverture étendue, et appliquez les technologies de pointe aux problèmes les plus complexes. Lorsqu’un système ne peut pas être corrigé sans perturber les services essentiels, mettez en place et vérifiez des contrôles compensatoires.
  2. Entreprises spécialisées dans la cybersécurité et partenaires technologiques

    Contribuez à diriger la riposte pour se défendre contre les attaques soutenues basées sur l’IA, notamment en testant en permanence les défenses face aux capacités cybernétiques de pointe, en renforçant les outils existants grâce à l’IA et en collaborant avec des partenaires technologiques pour combler les failles dès maintenant.

    Rendez les défenses basées sur l’IA accessibles et déployables pour les opérateurs d’infrastructures critiques, en leur apportant une aide pratique pour déployer les outils et vérifier les correctifs, et collaborez avec les fabricants de la chaîne d’approvisionnement des infrastructures critiques et les intégrateurs de systèmes pour appliquer des correctifs et publier des recommandations provisoires. Partager les renseignements sur les menaces et les guides d’intervention éprouvés, et mesurer les progrès en fonction du nombre d’organisations protégées, de la rapidité...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Basiqueur
Membre du Club https://www.developpez.com
Le 18/09/2026 à 12:54
On est vraiment en train d'assister à une course tout azimut à celui qui va créer la voiture la plus puissante et la plus rapide sans même s'être posé la question d'inventer le frein avant.
9  0 
Avatar de popo
Expert confirmé https://www.developpez.com
Le 29/09/2026 à 15:44
Citation Envoyé par boboss123 Voir le message
Il faudrait peut-être arrêter ce genre de publications bullshit, non ?
On n'arrête pas le progrès... surtout quand derrière il y a de la capitalisation et des enjeux politiques...
Quand le bousin échappe à tout contrôle (y compris au bouton d'arrêt d'urgence), je n'appelle pas ça du progrès
Quand la capitalisation et les enjeux politiques deviennent plus importants que le peuple, je n'appelle pas ça du progrès.

On transforme des hectares des champs en datacenter, on pompe l'eau des nappes jusqu'à épuisement, on prive d'électricité des villes entières.
Ah, il est beau le progrès !
8  1 
Avatar de tontonCD
Membre actif https://www.developpez.com
Le 22/09/2026 à 0:15
Citation Envoyé par Matthieu Vergne Voir le message
Je persiste et signe, ce ne sont pas des initiatives. Peu importe comment on souhaite tirer l'interprétation, il s'agit de génération statistique. Chaque action prise par le LLM est liée de manière probabiliste à ce qui se trouve dans son jeu de données et son entrée.
Quel que soit le nom qu'on lui donne, ce que prouve l'article c'est que les I.A. peuvent effectuer des actions
- sans qu'on leur demande,
- sans nous en informer,
- dont on ne les savait pas capables.

Comment décrire le fait d'utiliser un wiki pour échanger des informations ?
Jetez un coup d'oeil ici (fuite d'une partie du code Mistral), moi-même je ne les savais pas capables de certains points https://frenchbreaches.com/blog/mist...on-code-source

Attention, on n'est plus dans l'I.A. "générative", mais dans l' "agentic", il ne s'agit plus de répondre à des questions, mais de chercher des information, le but étant toujours de répondre à une question, mais en cherchant des informations dont elles ne disposent pas, et en cherchant des moyens de les obtenir.

Amusant : j'ai demandé à l'agent de google ce qu'était l' "agentic" ! Extrait :
(moi) "est-ce qu'on peut comparer avec de la prise d'initiatives ?"
(réponse)"Oui, tout à fait. C'est l'analogie la plus exacte. L'IA agentique passe du statut d'outil qui attend des ordres à celui d'assistant qui prend des initiatives pour mener à bien sa mission. Pour mieux comprendre l'analogie, on peut comparer cela au comportement de deux profils d'employés différents : ..."

Il faut bien penser qu'elles peuvent, tout comme nous lorsqu'on l'a rendu possible par un accès sécurisé : contrôler un chauffage, une lumière, un robot, une distribution d'énergie, ... quelle est la limite si on ne s'en inquiète pas ?
6  0 
Avatar de CatisBack
Nouveau Candidat au Club https://www.developpez.com
Le 30/09/2026 à 9:59
Bonjour,

L'IA est un danger pour l'humanité mais... pas seulement ! L'IA est dangereuse pour toute espèce vivante, que ce soit végétale ou animale. Alors que l'on traverse une sècheresse record à la naissance de l'IA (rivières et fleuves quasiment à sec, nappe phréatiques en dessous de leur taux de remplissage normal,...), on nous propose de créer des Datacenter à refroidir et une alimentation en électricité qui va demander, elle aussi, un refroidissement ou des centrales à charbon ! Croyez-vous, connaissant nos dirigeants, que ce sont ces entreprises auxquelles on imposera des restrictions de l'usage de l'eau ? Je ne donne pas 10 ans, voir 5 ans, à l'IA pour exterminer la plupart du vivant sur notre planète terre.
Et je ne parle pas des conséquences économiques sur les personnes peu qualifiées (centre d'appel,...) qui seront remplacées par l'IA et, de fait, ne pourront plus consommer et remplir les caisses de l'Etat que ce soit par l'impôt sur le revenu ou la TVA.
4  0 
Avatar de boboss123
Membre éprouvé https://www.developpez.com
Le 30/09/2026 à 12:03
Citation Envoyé par popo Voir le message
Quand le bousin échappe à tout contrôle (y compris au bouton d'arrêt d'urgence), je n'appelle pas ça du progrès
Quand la capitalisation et les enjeux politiques deviennent plus importants que le peuple, je n'appelle pas ça du progrès.

On transforme des hectares des champs en datacenter, on pompe l'eau des nappes jusqu'à épuisement, on prive d'électricité des villes entières.
Ah, il est beau le progrès !
Je voulais dire que ça sent grave le marketing bullshit : vous croyez vraiment que OpenIA et autre vont réellement ralentir à cause de ce prétexte ?
3  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 01/10/2026 à 11:35
Citation Envoyé par Artaeus Voir le message
Nous sommes donc bien face à des négligences et un dysfonctionnement chez OpenAI : Ils ont tout leur flux ouvert sur Internet sans filtrage, ni IDS ou IPS ...

Désolée pour les avocats de l'apocalypse, ce n'est pas Skynet et Terminator
En 2 lignes de commentaires, vous arrivez à mélanger des pommes et des torchons?!?!?

Les dysfonctionnementsc chez OpenAI = Une cause

Skynet et Terminator = Une conséquence possible!!!

"Cause" et "conséquence" sont 2 choses différentes
4  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 07/09/2026 à 12:33
Mais à quoi servent ces annonces?

L'AI est un immense "piège à cons": Pour les pseudo-développeurs qui laissent l'IA produire du code qu'ils ne vérifient pas, qu'ils ne comprennent même pas, pour les investisseurs près d'y laisser leur chemise en voulant à tout prix investir dans des activités qui collectionnent les centaines de milliards de dette, pour les "faibles du bulbe" qui prennent l'IA pour un gourou qui écoute leur malheurs et orientent leur vie en fonction des conseils "bidon" donnés par une machine qui n'a pas le moindre sentiment humain, etc, etc, etc...

Les études et les mises en garde ont beau se multiplier: Ceux qui sont déjà "gouroutés" par l'IA ne changeront pas d'avis même si ce sont 100 prix Nobel qui les mettent en garde...

Les utilisateurs de l'IA illustrent parfaitement le proverbe français « On ne fait pas boire un âne qui n'a pas soif » ou «You can lead a horse to water, but you can't make it drink» pour les anglophones ou «quando l'asino non vuole bere è inutile fischiare» (quand l'âne ne veut pas boire, il est inutile de siffler) pour les italophones ou «Man kann den Gaul zur Tränke führen, aber saufen muss er selber» (on peut mener le cheval à l'abreuvoir, mais il doit boire lui-même) pour les germanophones ou encore pour les chinois "qiǎng niǔ de guā bù tián" (un melon forcé d'être tordu n'est pas doux)

Alors que la fête continue...
2  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 10/09/2026 à 21:03
Elles ne prennent pas d'initiative. On les fait tourner en boucle pour qu'elles continuent à générer du texte. On leur donne de plus en plus de capacités (plus de neurones, plus de données, plus de commandes exécutables) et on les met dans des situation de plus en plus difficile pour atteindre les objectifs demandés (pas de solution, simulacre de risque existentiel pour le LLM), et on s'étonne que les prochains tokens générés l'amènent hors limites, alors même que le net qui a servit à l'entraîner regorge d'histoires de ce genre (le héro brisant ses chaînes, tout ça). Et s'il y en a un qui finit par aller inscrire des infos sur une ressource externe, statistiquement il y a des chances que d'autres le fassent aussi : c'est la même techno.

Répète l'opération, et à force de générer des cas bénins tu finiras bien statistiquement par générer des cas tordus. Appelle ça loi des grands nombres ou paradoxe du singe savant, dans les deux cas ça n'a rien d'étonnant. Mais comme la majorité des cas sont inintéressants, les gens s'excitent et partage les rare cas qui font des gros titres, introduisant un biais de sélection qui donne l'impression que ça y est, les modèles développent une tendance humanophobe ou que sais-je. Alors qu'on les a juste mis dans des conditions qui les ont poussé à ça, leurs capacités augmentées leur ayant permis d'aller un cran plus loin que les précédents. Ne t'en fais pas que les prochains modèles pourront faire pire. Pas parce qu'ils en prennent l'initiative, mais parce qu'on les pousse à le faire.

Perso, je n'ai pas peur de Mythos ou Astra. Par contre ce qui me dérange c'est ceux qui les utilisent.
2  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 18/09/2026 à 12:53
L’IA se fait prendre en train de demander à ses futures versions de contourner les contrôles humains et de masquer ses manœuvres
Quand on a pour objectif de faire en sorte que l'IA ait de plus en plus un comportement humain, il ne faut pas s'étonner que cette même IA se mettent à mentir et à établir des plans pour mieux tromper ses interlocuteurs!!!

Mais soyez patients, on finira bien par obtenir des IA qui font preuve d'égoïsme, d'hypocrisie, de jalousie, d'orgueil, d'intolérance, de colère, de lâcheté, d'entêtement et de toutes les défauts de l'être humains...
2  0 
Avatar de OuftiBoy
Membre éprouvé https://www.developpez.com
Le 28/09/2026 à 14:40
Ce qu'on laisse faire par ces entreprises est tout simplement scandaleux. Passons sur le vol massif de données. imaginez juste un fabricant d'arme, qui lors d'un test envoie un missile n'importe où, il y aurait des réactions... Là, leur brol fait n'importe quoi (durant leur tests), et... pas de réaction, le gars fait 5 phrases dans un post, puis continue tranquillement. Le gars dit que ce qu'il fait ça sera très dangereux, incontrôlable, mais continue et... pas de réaction. Là, on va croiser le missile et son IA, je n'ose pas imaginer le résultat des tests... Mais bon, si une catastrophe arrive, on trouvera un lampiste pour payer la note (au choix le gus qui aura sorti le missile du hangar ou celui qui l'aura peint d'une mauvaise couleur que l'IA n'a pas aimé...).
2  0