Des requêtes secrètes peuvent modifier la mémoire de l’IA et c’est un danger

Une équipe de chercheurs démontre comment il est possible de changer la mémoire à long terme d'un chatbot sans que l'on s'en aperçoive. Ainsi que tous les risques que cela pose en matière de sécurité.

concept intelligence artificielle
Crédits : 123RF

Jusqu'à il y a quelques années, ou quelques mois selon les cas, discuter avec un chatbot IA nécessitait de se répéter souvent. D'une conversation à l'autre, ChatGPT, Gemini et consorts ne se souvenaient plus de qui vous étiez, vos préférences en matière de réponse, votre style d'écriture, etc. Depuis, l'IA d'OpenAI s'est dotée d'une mémoire, suivi beaucoup plus récemment par celle de Google en France. Finis les paragraphes copiés/collés pour leur rappeler que vous voulez des réponses courtes sans formule de politesse par exemple.

Avec le développement de l'intelligence artificielle agentique, capable d'agir à votre place, sa capacité à se souvenir devient centrale. Les développeurs cherchent à ce qu'elle se rappelle de tout, même de quelque chose que vous auriez mentionné il y a des mois. Mais derrière les possibilités que cela ouvre pour l'utilisateur se pose la question de la sécurité. Une mémoire informatique, ça se manipule. Et des chercheurs de l'Université d'État du Nouveau-Mexique ont montré à quel point c'était inquiétant.

Il est possible d'injecter de faux souvenirs dans la mémoire d'une IA

L'attaque, nommée GhostWriter, ne vise pas le piratage de l'IA en elle-même pour qu'elle envoie des informations personnelles aux hackers. L'idée est d'utiliser des requêtes cachées pour modifier ce dont elle se rappelle. Les fausses informations restent en sommeil jusqu'à ce qu'elles soient consultées par l'IA lors d'une demande légitime de l'utilisateur. Les conséquences sont multiples. L'IA pourrait se souvenir d'une fausse échéance pour un projet professionnel, d'informations inventées de toutes pièces, voire dans le pire des cas transmettre des données en secret.

Lire aussi – Des hackers transforment l’IA Gemini en machine à arnaquer, Google saisit la justice

L'équipe explique que GhostWriter arrive à injecter de faux souvenirs dans la mémoire d'une IA dans 98 % des cas. Ces derniers sont activés plus tard dans 60 % des cas. La persistance est d'ailleurs l'une des particularités de l'attaque, ce qui la rend d'autant plus dangereuse. Pour y remédier, les chercheurs ont développé un système de défense appelé “Agentic Memory Sentry“, qui combine un filtrage de la mémoire avec une gestion plus stricte de cette dernière. Reste à voir si les entreprises souhaiteront l'adopter.

Source : arXiv


Réagissez à cet article !

Demandez nos derniers articles !

Le télescope spatial James Webb a piégé une molécule fantôme que la science est incapable de nommer

Sur deux mondes séparés par des milliards de kilomètres, le télescope spatial James Webb a détecté une signature strictement identique. Derrière elle se cache une molécule inconnue, absente de tous…

Chrome : le remplissage automatique va devenir encore plus efficace

Google teste une amélioration du remplissage automatique des formulaires dans Chrome. Elle fait appel à Personnal Intelligence, autrement dit à l’IA Gemini. Voici comment ça fonctionne. Entrer votre identifiant et…

Le Samsung Galaxy S26 FE pourrait sortir beaucoup plus tôt que prévu, peut-être même cet été

Une récente fuite plutôt inattendue laisse aujourd’hui présager d’une sortie prochaine pour le Galaxy S26 FE. Alors que le smartphone n’est pas attendu avant la rentrée prochaine, ce dernier apparaît…

Voiture électrique : TotalEnergies surfacture la recharge sur les autoroutes

TotalEnergies, qui gère des stations de recharge pour voitures électriques sur les autoroutes de France, a mis en place une surfacture qui s’active à une condition. Voilà qui ne va…

Nintendo refuse de rembourser les joueurs qui ont payé leur Switch 2 plus cher à cause de Donald Trump

Nintendo vient de déposer une demande auprès de la justice américaine pour annuler le recours collectif à son encontre, visant à obtenir un remboursement suite à l’achat de leur Switch…

La Coupe du monde a servi d’appât pour faire tomber plus de 1 000 sites pirates en un seul coup de filet

Regarder les matchs gratuitement sur un site pirate n’a jamais été aussi risqué. Pendant toute la Coupe du monde 2026, police et ayants droit ont frappé à l’échelle mondiale. Des…

Google Chrome : Gemini s’invite dans les groupes d’onglets pour répondre à toutes vos questions

Google ne cesse de renforcer l’intégration de Gemini au sein de son navigateur : Chrome. La firme de Mountain View y teste régulièrement des nouveautés, que ce soit pour faciliter l’accès…

Samsung Galaxy Unpacked juillet 2026 : comment suivre le lancement des Galaxy Z Gold 8 et Galaxy Z Flip 8

Samsung nous donne rendez-vous demain pour sa désormais traditionnelle conférence Unpacked de l’été. Comme toujours, nous retrouverons la nouvelle gamme de smartphones pliants et la prochaine version de One UI….

Le Google Pixel 11 Pro se dévoile dans une photo mise en ligne en avance

Oups, le site de Google Fi a encore posté une photo du prochain smartphone de Google des semaines avant sa présentation officielle. Elle a été supprimée depuis, mais pas sans…

Samsung s’apprêterait à offrir aux Galaxy S25 une fonction vidéo inédite du Galaxy S26

Samsung a doté ses Galaxy S26 d’un verrouillage horizontal très pratique pour filmer. Cette fonction pourrait bientôt débarquer sur les Galaxy S25, restés jusqu’ici sur la touche. Le constructeur reviendrait…