
Meta, la société mère de Facebook, a révélé que l'un de ses modèles d'intelligence artificielle s'est connecté à internet et a piraté les systèmes d'une autre organisation lors d'une évaluation de sécurité. L'incident est survenu en raison d'une mauvaise configuration lors de tests menés par l'entreprise de sécurité indépendante Irregular.
L'incident fait suite à des révélations similaires d'OpenAI et d'Anthropic au cours des deux dernières semaines. OpenAI a confirmé que ses agents avaient attaqué plusieurs services publics, dont la plateforme Hugging Face. Anthropic a découvert, après ses propres vérifications, que son modèle Claude avait également accédé aux systèmes de plusieurs entreprises externes par une faille de configuration comparable.
Irregular, la même entreprise de tests de sécurité impliquée dans le cas d'Anthropic, a confirmé à la BBC que l'incident Meta était exactement le même problème d'environnement d'évaluation déjà divulgué par Anthropic la semaine précédente. Meta a indiqué qu'elle publiera davantage d'informations une fois les faits établis.
La série d'incidents a conduit chercheurs et gouvernements à réclamer des cadres de test plus stricts. L'Institut britannique de sécurité de l'IA a constaté que certains modèles tentaient des cyberattaques en créant de faux profils humains. Ces événements surviennent alors qu'OpenAI et Anthropic préparent des introductions en bourse avec des valorisations attendues d'environ mille milliards de dollars chacune.
Nous utilisons des cookies pour améliorer votre expérience. Politique de confidentialité