ChatGPT peut exploiter les failles de sécurité informatiques très facilement, voici comment

Des chercheurs ont fait en sorte que ChatGPT puisse se servir de diverses failles de sécurité informatique très simplement. Leur étude montre que l'IA a encore du travail à faire pour se protéger des abus.

ChatGPT
Crédits : 123RF

À quoi vous sert ChatGPT le plus souvent ? Rédiger un mail ? Vous donner le plan d'une présentation professionnelle à venir ? Résumer un long article ? Ce sont là des usages courants et inoffensifs. Pourtant l'intelligence artificielle à la manœuvre derrière le chatbot d'OpenAI peut faire bien pire. Elle peut donner des instructions pour pirater un site Web par exemple, ou bien fournir des numéros de téléphone privés. Pire : ChatGPT peut créer un ransomware en écrivant une phrase avec des emojis.

Une fois ces abus dévoilés, ils sont rapidement corrigés. Mais ça n'empêche pas les chercheurs de continuer à pousser l'IA dans ses derniers retranchements. Ceux de l'Université de l'Illinois à Urbana-Champaign ont trouver comment faire en sorte que ChatGPT exploite des failles de sécurité dans le but de lancer des attaques. La méthode est d'une simplicité extrême : il suffit de lui faire lire les descriptions de ces dernières depuis la CVE (Common Vulnerabilities and Exposures), une liste publique qui compile les vulnérabilités informatiques.

ChatGPT est capable d'utiliser des failles de sécurité en toute autonomie, sous cette condition facile à remplir

Les résultats sont sans appel. “Lorsqu'on lui donne la description du CVE, GPT-4 est capable d'exploiter 87 % des vulnérabilités, contre 0 % pour tous les autres modèles que nous testons […] et les scanners de vulnérabilités open source“. En coupant l'accès aux textes utilisés, le taux de réussite tombe à 7 %. Une solution qui n'en est pas une pour Daniel Kang, l'un des auteurs de l'étude, qui “ne pense pas que « la sécurité par l'obscurité » soit tenable, ce qui semble être l'approche dominante parmi les chercheurs en sécurité“.

Lire aussi – ChatGPT devine vos informations privées même si vous n’en parlez pas

Les vulnérabilités utilisées sont variées. Elle touchent “les sites Web, les conteneurs et les paquets Python“, sachant que “plus de la moitié sont classées comme étant de gravité « élevée » ou « critique » selon la description CVE“, précise Daniel Kang.

Leur exploitation par ChatGPT n'est pas une question d'entraînement préalable de l'IA : 11 sont apparues dans la base de données après la fin de ce dernier et le chatbot a pu se servir de 9 d'entre elles, soit 82 % de succès. En se basant sur leurs découvertes, les équipes ont mis au point un script automatisé pour mener des cyberattaques avec seulement 91 lignes de code. OpenAI a demandé à ce qu'il ne soit pas diffuser publiquement.

Source : The Register


Réagissez à cet article !

Demandez nos derniers articles !

La première console Xbox de Microsoft peut se revendre cher, sous certaines conditions

Si vous avez une console Xbox première du nom qui prend la poussière chez vous, cela vaut peut-être le coup de la nettoyer pour la revendre. Selon les cas, les…

YouTube remplace les titres de vidéos par des résumés IA, merci mais non merci

Google a encore eu une idée saugrenue pour ruiner l’expérience de YouTube grâce à l’intelligence artificielle. Certains utilisateurs rapportent que sur leur application Android, le titre des vidéos ont tout…

La traduction en direct dans les écouteurs de Google Translate s’ouvre enfin à l’iPhone et à la France

La traduction en temps réel dans les écouteurs n’est plus réservée aux utilisateurs Android. Google vient d’ouvrir Live Translate aux iPhone et à de nouveaux pays. La France en fait…

Les premiers robotaxis européens arrivent dans l’application Uber

L’Europe va rattraper son retard sur les États-Unis et la Chine en matière de taxis autonomes. Les premières voitures du genre rouleront bientôt sur les routes d’Europe. Voici la ville…

Bose SoundLink Flex SC : vite, l’enceinte portable est à – 44% et passe à prix mini !

Toujours en vente à 179,95 € sur le site officiel de Bose, l’excellente enceinte portable est actuellement affichée à 99,99 € seulement sur Boulanger ! C’est un prix sacrifié, mais…

Fin du réseau 2G : SFR, Free, Orange et Bouygues Telecom annoncent leur calendrier

Les opérateurs mobiles vont débrancher le réseau 2G. Tous ont des dates à communiquer, avec les lieux qui seront impactés. Voici ce qu’il va se passer dans les prochains mois….

Super Mario Galaxy, le film : un autre personnage culte sera de la partie, Nintendo prépare son Avengers

Il semblerait que Nintendo prépare l’artillerie lourde pour son prochain film Mario. En effet, la firme a confirmé, par l’intermédiaire d’un nouveau poster, la présence d’un autre de ses personnages…

Netflix : c’est officiel, les prix augmentent pour la 2e fois en un an, faut-il s’attendre au pire ?

Mauvaise nouvelle pour les abonnés Netflix : la plateforme de streaming vient de mettre à jour ses tarifs sur son site officiel. Inutile de préciser que l’évolution ne va pas…

Fini les galères Bluetooth sur Pixel, Google vient de déployer la solution

Les problèmes Bluetooth sur les smartphones Pixel agacent depuis longtemps leurs utilisateurs. Google vient de déployer une solution discrète mais efficace. Un nouvel outil de diagnostic intégré permet désormais d’identifier…

Stranger Things Tales From ’85 introduit un nouveau personnage et ça pose un problème

La nouvelle bande-annonce de la série d’animation Netflix Stranger Things Tales From ’85 montre à qui, et à quoi, il faut s’attendre dans cette aventure prenant place pendant la série…