Des requêtes secrètes peuvent modifier la mémoire de l’IA et c’est un danger

Une équipe de chercheurs démontre comment il est possible de changer la mémoire à long terme d’un chatbot sans que l’on s’en aperçoive. Ainsi que tous les risques que cela pose en matière de sécurité.

concept intelligence artificielle
Crédits : 123RF

Jusqu’à il y a quelques années, ou quelques mois selon les cas, discuter avec un chatbot IA nécessitait de se répéter souvent. D’une conversation à l’autre, ChatGPT, Gemini et consorts ne se souvenaient plus de qui vous étiez, vos préférences en matière de réponse, votre style d’écriture, etc. Depuis, l’IA d’OpenAI s’est dotée d’une mémoire, suivi beaucoup plus récemment par celle de Google en France. Finis les paragraphes copiés/collés pour leur rappeler que vous voulez des réponses courtes sans formule de politesse par exemple.

Avec le développement de l’intelligence artificielle agentique, capable d’agir à votre place, sa capacité à se souvenir devient centrale. Les développeurs cherchent à ce qu’elle se rappelle de tout, même de quelque chose que vous auriez mentionné il y a des mois. Mais derrière les possibilités que cela ouvre pour l’utilisateur se pose la question de la sécurité. Une mémoire informatique, ça se manipule. Et des chercheurs de l’Université d’État du Nouveau-Mexique ont montré à quel point c’était inquiétant.

Il est possible d’injecter de faux souvenirs dans la mémoire d’une IA

L’attaque, nommée GhostWriter, ne vise pas le piratage de l’IA en elle-même pour qu’elle envoie des informations personnelles aux hackers. L’idée est d’utiliser des requêtes cachées pour modifier ce dont elle se rappelle. Les fausses informations restent en sommeil jusqu’à ce qu’elles soient consultées par l’IA lors d’une demande légitime de l’utilisateur. Les conséquences sont multiples. L’IA pourrait se souvenir d’une fausse échéance pour un projet professionnel, d’informations inventées de toutes pièces, voire dans le pire des cas transmettre des données en secret.

Lire aussi – Des hackers transforment l’IA Gemini en machine à arnaquer, Google saisit la justice

L’équipe explique que GhostWriter arrive à injecter de faux souvenirs dans la mémoire d’une IA dans 98 % des cas. Ces derniers sont activés plus tard dans 60 % des cas. La persistance est d’ailleurs l’une des particularités de l’attaque, ce qui la rend d’autant plus dangereuse. Pour y remédier, les chercheurs ont développé un système de défense appelé “Agentic Memory Sentry“, qui combine un filtrage de la mémoire avec une gestion plus stricte de cette dernière. Reste à voir si les entreprises souhaiteront l’adopter.

Source : arXiv


Réagissez à cet article !

Demandez nos derniers articles !

WhatsApp : n’importe qui peut voir vos photos sans déverrouiller votre smartphone

Un internaute dévoile comment il est possible d’utiliser WhatsApp pour voir les photos stockées sur votre smartphone, même s’il est verrouillé. La faille ne concerne pas tout le monde, mais…

One UI 9 débarque déjà sur les Galaxy S23, on n’arrête plus Samsung

Décidément, Samsung ne perd pas une minute pour rendre disponible sa nouvelle surcouche sur ses smartphones plus anciens. Peu de temps avec les Galaxy S25 et les Galaxy S24, c’est…

On a vu le Xiaomi 18 Fold en vrai et il y a une mauvaise nouvelle

Finies les rumeurs et autres rendus officiels. À l’IFA de Berlin, nous avons pu vraiment voir le futur smartphone pliable de Xiaomi au format passeport : le Xiaomi 18 Fold….

L’application Now Playing des Pixel se refait une beauté, voici ce qui change

Google continue de mettre ses applications à jour avec une interface revisitée et harmonisée entre ses différents services. Au tour de Now Playing de profiter d’un lifting sur les smartphones…

L’Europe s’inquiète pour les sites web que les résumés IA de Google font oublier

Google affirme proposer aux sites web une option empêchant l’exploitation de leurs contenus dans ses synthèses IA. Les éditeurs estiment pourtant qu’utiliser ce droit entraîne une pénalité importante. Bruxelles cherche…

Galaxy S27 : Samsung pourrait ressusciter le modèle Edge de manière très inattendue

Contre toute attente, plusieurs rumeurs ont fait surface en ligne annonçant le retour de la gamme Edge avec les Galaxy S27. Mais pour le moment, les leakers ont du mal…

N’installez pas le dernier pilote pour cartes graphiques Nvidia, il y a un bug

De nombreux internautes rencontrent des bugs d’affichage à cause du dernier pilote pour cartes graphiques Nvidia. Un employé de la firme a confirmé l’existence du souci et annonce un correctif….

Six semaines après l’avoir refusée, la France ouvre ses routes à la conduite autonome de Tesla

Cet été, un refus interdisait toujours à Tesla d’activer son pilotage autonome sur le réseau français. Elon Musk et Philippe Tabarot viennent cependant d’échanger par visioconférence, ce qui assouplit cette…

Huawei annonce ses FreeBuds Neo : des écouteurs sans fil à réduction de bruit confortables à petit prix

Les Huawei FreeBuds Neo ont été officialisés. Ils se démarquent par un design compact et léger pour un meilleur confort et par une fonction de réduction de bruit avancée. Huawei…

Insta360 X5 : le prix de la caméra 360° fond de 46 % grâce à une double remise

L’Insta360 X5 voit son prix fondre de quasiment la moitié. La caméra qui filme à 360 degrés fait l’objet d’une réduction de près de 275 €. Profiter de l’offre sur…