Des requêtes secrètes peuvent modifier la mémoire de l’IA et c’est un danger

Une équipe de chercheurs démontre comment il est possible de changer la mémoire à long terme d’un chatbot sans que l’on s’en aperçoive. Ainsi que tous les risques que cela pose en matière de sécurité.

concept intelligence artificielle
Crédits : 123RF

Jusqu’à il y a quelques années, ou quelques mois selon les cas, discuter avec un chatbot IA nécessitait de se répéter souvent. D’une conversation à l’autre, ChatGPT, Gemini et consorts ne se souvenaient plus de qui vous étiez, vos préférences en matière de réponse, votre style d’écriture, etc. Depuis, l’IA d’OpenAI s’est dotée d’une mémoire, suivi beaucoup plus récemment par celle de Google en France. Finis les paragraphes copiés/collés pour leur rappeler que vous voulez des réponses courtes sans formule de politesse par exemple.

Avec le développement de l’intelligence artificielle agentique, capable d’agir à votre place, sa capacité à se souvenir devient centrale. Les développeurs cherchent à ce qu’elle se rappelle de tout, même de quelque chose que vous auriez mentionné il y a des mois. Mais derrière les possibilités que cela ouvre pour l’utilisateur se pose la question de la sécurité. Une mémoire informatique, ça se manipule. Et des chercheurs de l’Université d’État du Nouveau-Mexique ont montré à quel point c’était inquiétant.

Il est possible d’injecter de faux souvenirs dans la mémoire d’une IA

L’attaque, nommée GhostWriter, ne vise pas le piratage de l’IA en elle-même pour qu’elle envoie des informations personnelles aux hackers. L’idée est d’utiliser des requêtes cachées pour modifier ce dont elle se rappelle. Les fausses informations restent en sommeil jusqu’à ce qu’elles soient consultées par l’IA lors d’une demande légitime de l’utilisateur. Les conséquences sont multiples. L’IA pourrait se souvenir d’une fausse échéance pour un projet professionnel, d’informations inventées de toutes pièces, voire dans le pire des cas transmettre des données en secret.

Lire aussi – Des hackers transforment l’IA Gemini en machine à arnaquer, Google saisit la justice

L’équipe explique que GhostWriter arrive à injecter de faux souvenirs dans la mémoire d’une IA dans 98 % des cas. Ces derniers sont activés plus tard dans 60 % des cas. La persistance est d’ailleurs l’une des particularités de l’attaque, ce qui la rend d’autant plus dangereuse. Pour y remédier, les chercheurs ont développé un système de défense appelé “Agentic Memory Sentry“, qui combine un filtrage de la mémoire avec une gestion plus stricte de cette dernière. Reste à voir si les entreprises souhaiteront l’adopter.

Source : arXiv


Réagissez à cet article !

Demandez nos derniers articles !

Les écrans ont envahi nos voitures et ça tourne au fiasco, la preuve avec ces rappels

Les écrans occupent désormais presque tout le tableau de bord des voitures neuves. Aux États-Unis, cette omniprésence se retourne contre les constructeurs avec une vague de rappels sans précédent.  Depuis…

Cette règle d’urbanisme vieille de 45 ans a permis à Amazon de bâtir ce data center dans le plus grand silence

Amazon bâtit actuellement un data center géant à Gilroy, petite ville agricole de Californie, aux États-Unis. Aucun vote municipal ni réunion publique n’a précédé le feu vert donné au chantier….

Perséides : c’est LA pluie d’étoiles filantes à ne pas manquer cet été, voici quand et comment l’admirer

Chaque été, la voûte céleste est le théâtre d’une impressionnante pluie de météores : les Perséides. Et cette année 2026, les conditions seront particulièrement favorables pour l’admirer. Date, horaire, nombre…

Il fixe un système de refroidissement liquide sur sa Steam Machine, mais pourquoi ?

Un internaute adepte des modifications d’appareil montre comment il est parvenu à fixer un système de refroidissement liquide à une Steam Machine. La question est désormais de savoir à quoi…

Cette start-up vend un ordinateur quantique qui se branche sur une prise de courant

Les ordinateurs quantiques vivent enfermés dans des laboratoires, refroidis à quelques fractions de degré du zéro absolu. Une startup allemande vend désormais une machine capable de se glisser dans une…

Regardez cette fusée chinoise exploser 85 secondes après son décollage

Le dernier lancement d’une fusée chinoise Longue Marche 7A s’est soldé par un échec avec l’explosion de l’engin un peu après le décollage. L’enquête pour déterminer la cause de l’accident…

L’iPhone 18 Pro Max devrait battre des records d’autonomie, ça se confirme

Allant dans le sens d’une fuite précédente, des photos de ce qui semble être la batterie d’un iPhone 18 Pro Max ont été publiées sur le Web. Le gain en…

Google tease encore son Pixel 11 Pro, le smartphone sera la star de cette nouvelle gamme

Après avoir publié plusieurs vidéos teasant l’arrivée du Pixel 11 Pro, du Pixel 11 Pro Fold puis de la Pixel Watch 5, Google revient à la charge avec un nouveau…

Cette minuscule galaxie serait en train d’étouffer notre plus grande voisine

Le télescope Hubble a recensé 200 millions d’étoiles dans la galaxie d’Andromède, la grande voisine de la Voie lactée. Elle en fabrique aujourd’hui cinq fois moins qu’il y a un…

Le démarchage téléphonique est officiellement interdit en France, mais cette loi sera-t-elle vraiment efficace ?

Aujourd’hui entre officiellement en vigueur la loi contre le démarchage téléphonique non sollicité. A priori, les entreprises n’auront plus le droit de vous appeler pour tenter de vous vendre quelque…