Des requêtes secrètes peuvent modifier la mémoire de l’IA et c’est un danger

Une équipe de chercheurs démontre comment il est possible de changer la mémoire à long terme d'un chatbot sans que l'on s'en aperçoive. Ainsi que tous les risques que cela pose en matière de sécurité.

concept intelligence artificielle
Crédits : 123RF

Jusqu'à il y a quelques années, ou quelques mois selon les cas, discuter avec un chatbot IA nécessitait de se répéter souvent. D'une conversation à l'autre, ChatGPT, Gemini et consorts ne se souvenaient plus de qui vous étiez, vos préférences en matière de réponse, votre style d'écriture, etc. Depuis, l'IA d'OpenAI s'est dotée d'une mémoire, suivi beaucoup plus récemment par celle de Google en France. Finis les paragraphes copiés/collés pour leur rappeler que vous voulez des réponses courtes sans formule de politesse par exemple.

Avec le développement de l'intelligence artificielle agentique, capable d'agir à votre place, sa capacité à se souvenir devient centrale. Les développeurs cherchent à ce qu'elle se rappelle de tout, même de quelque chose que vous auriez mentionné il y a des mois. Mais derrière les possibilités que cela ouvre pour l'utilisateur se pose la question de la sécurité. Une mémoire informatique, ça se manipule. Et des chercheurs de l'Université d'État du Nouveau-Mexique ont montré à quel point c'était inquiétant.

Il est possible d'injecter de faux souvenirs dans la mémoire d'une IA

L'attaque, nommée GhostWriter, ne vise pas le piratage de l'IA en elle-même pour qu'elle envoie des informations personnelles aux hackers. L'idée est d'utiliser des requêtes cachées pour modifier ce dont elle se rappelle. Les fausses informations restent en sommeil jusqu'à ce qu'elles soient consultées par l'IA lors d'une demande légitime de l'utilisateur. Les conséquences sont multiples. L'IA pourrait se souvenir d'une fausse échéance pour un projet professionnel, d'informations inventées de toutes pièces, voire dans le pire des cas transmettre des données en secret.

Lire aussi – Des hackers transforment l’IA Gemini en machine à arnaquer, Google saisit la justice

L'équipe explique que GhostWriter arrive à injecter de faux souvenirs dans la mémoire d'une IA dans 98 % des cas. Ces derniers sont activés plus tard dans 60 % des cas. La persistance est d'ailleurs l'une des particularités de l'attaque, ce qui la rend d'autant plus dangereuse. Pour y remédier, les chercheurs ont développé un système de défense appelé “Agentic Memory Sentry“, qui combine un filtrage de la mémoire avec une gestion plus stricte de cette dernière. Reste à voir si les entreprises souhaiteront l'adopter.

Source : arXiv


Réagissez à cet article !

Demandez nos derniers articles !

Après des jours de chaos, Anthropic clarifie enfin l’accès à Claude Fable 5

L’accès à Claude Fable 5 a changé presque tous les jours depuis son lancement. Anthropic pose enfin un cadre stable pour son modèle le plus performant. Certains abonnés récupèrent même…

OneDrive : Microsoft lance enfin une fonction clé pour la protection des PDF sensibles, mais il y a un mais…

Certains PDF contiennent des données confidentielles. Or, un seul clic peut parfois suffire à les faire fuiter dès lors qu’on a ouvert le fichier. Pour pallier ce problème, Microsoft déploie…

Quels jeux seront exclusifs à la Xbox ? Microsoft clarifie sa stratégie

Quelques semaines après l’annonce du retour des exclusivités Xbox, Microsoft explique un peu plus comment il compte sélectionner les titres. En sachant que le process n’est pas encore très clair…

Microsoft n’arrive plus à réparer ce bug de Windows 11 qui bloque des PC au démarrage

Le renouvellement des certificats de sécurité de Windows 11 vire au casse-tête depuis des mois. Microsoft a réuni les grands fabricants pour tenter d’éteindre l’incendie. Plusieurs pannes graves résistent pourtant…

House of the Dragon : le dernier épisode résout enfin un mystère qui dure depuis Game of Thrones

Hier soir, les spectateurs américains ont pu découvrir le cinquième épisode de la troisième saison de House of the Dragons. Dans ce dernier, il est notamment question de la région…

Call of Duty : on en sait un peu plus sur le scénario du film, avec une surprise qui n’en est pas une

Le film Call of Duty, qui devrait sortir le 30 juin 2028, reste encore bien mystérieux. Les fans de la licence sont donc à la recherche de la moindre petite…

Cette expérimentation d’Apple au Genius Bar fait craindre le pire

Apple expérimente un nouveau service dans certaines de ses boutiques américaines. L’intelligence artificielle s’invite désormais au cœur des rendez-vous d’assistance technique. Ce qui devait simplifier le quotidien des techniciens réveille…

Google Maps : cet outil qui manquait cruellement débarque enfin sur Android Auto

Bien qu’appartenant tous deux à la firme de Mountain View, Google Maps a longtemps paru en avance sur son principal rival, Waze. Pourtant, une fonction clé manque cruellement à Maps…

Trois GTA en un : ce mod transforme San Andreas en véritable machine à remonter le temps

Trois jeux en un. C’est littéralement ce que propose un nouveau mod pour GTA San Andreas, qui vous permet de jouer à deux autres titres cultes de la franchise de…

Vous utilisez 7-Zip ? Téléchargez cette mise à jour de toute urgence

Décompresser vos fichiers à l’aide d’un logiciel gratuit n’a jamais été aussi dangereux. L’un d’entre eux, 7-Zip, est victime d’une grave faille de sécurité, permettant aux hackers d’exécuter du code…