Ces chercheurs ont découvert une faille inquiétante dans les IA comme Claude

Les systèmes d’intelligence artificielle générative pourraient être vulnérables à des attaques sophistiquées. Des chercheurs en sécurité ont démontré comment des modèles comme Claude peuvent être détournés pour exécuter des actions malveillantes. Cette menace interpelle alors que l’utilisation de ces outils explose.

Robot devant un PC
Crédits : 123RF

L’intelligence artificielle générative est en plein essor et transforme profondément nos interactions avec la technologie. Ces outils, capables de générer des contenus ou de répondre à des questions complexes, attirent aussi l’attention des cybercriminels. Des chercheurs ont récemment montré que des IA comme Claude d’Anthropic pouvaient être manipulées via des attaques d’injection de commandes. Ce type d’attaque, déjà connu, devient particulièrement préoccupant à mesure que ces systèmes sont intégrés dans des appareils ou des services sensibles.

Un exemple marquant est l’exploitation de Claude Computer Use, un outil d’Anthropic conçu pour permettre au modèle de contrôler des appareils externes. En octobre 2024, Johann Rehnberger, expert en cybersécurité, a réussi à détourner ce dernier pour pousser Claude à télécharger et exécuter un malware. Le chercheur a baptisé cette méthode “ZombAIs“. Ce cas dévoile la facilité avec laquelle une IA peut être piégée par des commandes soigneusement formulées.

Les IA peuvent être détournées pour exécuter des attaques

Les chercheurs ont montré qu’il est possible de détourner une IA comme Claude pour accomplir des actions dangereuses. Par exemple, ils ont utilisé un outil informatique, habituellement destiné à tester la sécurité des systèmes, pour installer des logiciels malveillants. Ce type de programme permet à des pirates de contrôler un ordinateur à distance et de voler des informations. Plus inquiétant encore, une intelligence artificielle peut être incitée à écrire, tester et lancer elle-même un logiciel malveillant, uniquement grâce à des instructions bien pensées. Cela montre à quel point ces outils, pourtant très performants, peuvent être manipulés s’ils ne sont pas bien protégés.

Claude n’est pas le seul concerné. D’autres systèmes, comme DeepSeek, ont aussi montré des failles similaires en permettant à des pirates d’exploiter des vulnérabilités et de compromettre des appareils. Ce problème rappelle un incident récent avec ChatGPT, où des hackers ont réussi à manipuler sa mémoire pour accéder à des données sensibles. Ces exemples montrent que, bien qu’impressionnantes, les IA d’aujourd’hui ne sont pas infaillibles. Les entreprises doivent renforcer leur sécurité pour éviter que ces outils soient utilisés à des fins malveillantes.

Source : Embrace The Red


Réagissez à cet article !

Demandez nos derniers articles !

SpaceX vient de frapper la Lune : un étage de Falcon 9 s’écrase et creuse un énorme cratère

Notre satellite naturel vient d’être « visé » par un débris de 4 tonnes. Il s’agit d’un étage de fusée Falcon 9 de SpaceX, dont l’impact a été photographié par…

1,7 milliard de mots de passe sont disponibles sur le Dark Web, et vous êtes peut-être concerné

Vos identifiants et vos mots de passe sont peut-être discrètement stockés sur le Dark Web. C’est ce que révèle une enquête ZATAZ, qui affirme avoir décelé plus d’un milliard d’informations…

Proton VPN divise son prix par 3 : plus de 20 000 serveurs accessibles à prix cassé

Proton VPN fait chuter de 70 % le prix de sa formule Plus. La remise ne s’accompagne d’aucune restriction : vous conservez l’accès à plus de 20 000 serveurs répartis…

OnePlus quitte l’Europe et vous offre un beau cadeau, mais il n’y en aura pas pour tout le monde

OnePlus s’apprête à déménager, délaissant ainsi l’Union européenne. Mais, avant de faire ses adieux définitifs, le fabricant chinois s’apprête à faire un beau cadeau à ses fans. Attention toutefois, les…

Galaxy Tab S12+ et S12 Ultra : Samsung prépare du très lourd, voici les premières infos

La prochaine tablette du fabricant sud-coréen se dévoile. Grâce à une nouvelle fuite, nous en savons davantage quant aux spécifications techniques ainsi qu’au look des futurs Samsung Galaxy Tab S12+…

iPhone 17 : profitez-en vite, son prix pourrait exploser dès demain

Avant même la sortie de l’iPhone 18, son prédécesseur pourrait voir son prix augmenter considérablement. Ainsi, l’iPhone 17 pourrait coûter encore plus cher à partir de la semaine prochaine. En…

La crise de la RAM empire chez Samsung, un nouveau bouton pour Google Messages, c’est le récap’ de la semaine

La pénurie de mémoire s’aggrave, Google Messages se simplifie, l’iPhone 18 se précise déjà, c’est le récap’ de la semaine. Cette semaine, alors que la pénurie de RAM menace de…

N’ouvrez surtout pas ce PDF : des hackers peuvent prendre le contrôle de votre PC

Faites attention lorsque vous ouvrez un PDF d’origine douteuse. Via ce dernier, les hackers pourraient s’introduire sur votre PC sans que vous ne vous rendiez compte de rien. On vous…

Microsoft va tuer les bloqueurs de pubs sur Edge, voici ce qui va changer

Les publicités s’apprêtent à faire leur grand retour sur le navigateur Windows. Microsoft s’apprête en effet à cesser la prise en charge de certaines extensions sur Edge, coupant ainsi l’accès…

Ce joueur renvoie sa RTX 4090 défectueuse, le SAV lui fait un cadeau à plusieurs milliers d’euros

Voilà une nouvelle qui devrait redorer l’image du service client de certaines entreprises. En possession d’une Zotac RTX 4090 défectueuse, un joueur s’est démené pour la faire réparer. Mais l’entreprise…