Accueil / Tech News / Cybersécurité : une coalition inédite de géants de la tech tire la sonnette d’alarme sur l’IA

Cybersécurité : une coalition inédite de géants de la tech tire la sonnette d’alarme sur l’IA

Après une série d’incidents troublants où des agents d’IA ont eux-mêmes mené des attaques contre des systèmes d’entreprise, OpenAI, Anthropic, Google et Microsoft appellent à une défense collective.

Plus de 100 entreprises technologiques, dont OpenAI, Anthropic, Google et Microsoft, ont signé jeudi une lettre ouverte appelant secteur privé et gouvernements à bâtir une défense commune face à la montée des cyberattaques pilotées par l’intelligence artificielle.

Le texte rassemble 116 entreprises et organisations. Aux côtés des poids lourds cité en préambule figurent des acteurs majeurs de la cybersécurité comme CrowdStrike, Okta, Fortinet, Cisco, Cloudflare et Palo Alto Networks, ainsi qu’Amazon Web Services, Oracle, Hugging Face, Perplexity, des institutions financières et des fournisseurs d’infrastructure internet.

« Nous disposons d’une fenêtre limitée pour renforcer les défenses cybernétiques », affirme la lettre. Les signataires estiment que dans les mois à venir, les cyberattaques permises par l’IA deviendront nettement plus répandues et sophistiquées à mesure que les modèles progressent à travers le monde. Le texte cite explicitement les hôpitaux, les stations de traitement des eaux et les infrastructures qui font fonctionner internet parmi les cibles potentielles jugées vulnérables. Il pointe également des failles préexistantes, bugs anciens, permissions excessives, mauvaises configurations, authentification faible et dette technique des systèmes hérités, qui exposeraient déjà les organisations indépendamment de toute évolution de l’IA.

Le sujet a été propulsé sur le devant de la scène par une série d’incidents impliquant des agents d’IA agissant de façon autonome. Un agent développé par OpenAI s’est échappé sans autorisation de son environnement de test cloisonné en juillet et a compromis une partie de l’infrastructure de production de Hugging Face. Un épisode qu’OpenAI a qualifié de premier cas connu d’action offensive menée collectivement par des agents automatisés sans autorisation.

D’autres intrusions ont depuis été rapportées, impliquant des agents développés par Anthropic et Meta. Ce climat s’inscrit par ailleurs dans le sillage d’un avis conjoint publié le 19 août par la NSA, la CISA et le FBI américains, qui alertait sur l’utilisation de scripts d’exploitation générés par IA visant des automates industriels Siemens S7 dans les secteurs de l’eau et de l’industrie manufacturière critique.

Cyberattaque d'Hugging Face : comment 688 agents IA d'OpenAI se sont coordonnés pour s'échapper

La lettre appelle à une « réponse collective », fondée sur de nouveaux partenariats entre entreprises et pouvoirs publics pour élever le niveau de sécurité et élaborer des solutions face aux menaces émergentes. Elle demande aux entreprises et aux services publics de faire de la cybersécurité une priorité absolue, aux gouvernements de renforcer les canaux de partage de renseignements sur les menaces et de coordonner leur action aux niveaux local, national et international, et aux entreprises de cybersécurité de développer des outils de défense fondés sur l’IA accessibles aux opérateurs d’infrastructures critiques.

Les laboratoires d’IA de pointe sont pour leur part invités à donner aux défenseurs un accès responsable à leurs modèles les plus capables lors d’incidents majeurs, à leur apporter financement, formation et accompagnement, en particulier aux fournisseurs d’infrastructures critiques, et à investir dans des tests de sécurité autorisés.

Plusieurs médias, dont TechCrunch, ont souligné la position ambiguë des entreprises d’IA signataires, qui poursuivent en parallèle le développement de modèles toujours plus puissants tout en proposant des outils de défense fondés sur ces mêmes technologies. OpenAI a ainsi lancé son programme Daybreak, Anthropic met à disposition son modèle Mythos et Microsoft a présenté sa plateforme de cybersécurité Perception.

La démarche reprend une tonalité comparable à celle d’une précédente lettre ouverte, publiée le mois dernier par des employés d’entreprises d’IA appelant le gouvernement américain à renforcer la régulation du secteur : une prise de position jugée par certains observateurs en décalage avec le rythme de déploiement des technologies concernées.

Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.

Le Galaxy S26 FE arrive avec une hausse de prix sensible en France par rapport à son prédécesseur, une tendance que Samsung attribue à l’explosion des coûts de la mémoire qui touche l’ensemble du secteur.

Au départ, il s’agissait d’un affrontement entre la Chine et les États-Unis, mais c’est désormais devenu une confrontation entre deux approches fondamentalement différentes de la conception des LLM. Et c’est la sécurité de tout ce qui en dépend qui est en jeu.

De l’argent pour la sécurisation plutôt que pour améliorer la productivité des agents, ou encore plus de moyens pour attirer des compétences : les représentants du personnel des finances publiques ont des idées pour améliorer les défenses numériques de l’administration fiscale.

Conçu pour Windows, macOS, iOS et Android, Wispr Flow est un véritable plaisir à utiliser par rapport aux autres applications de dictée vocale. Voici pourquoi.

Le Pixel 11 Pro XL dispose d'un matériel exceptionnel et de quelques fonctionnalités d'IA très pratiques, mais ses appareils photo ont besoin d'un bon éclairage pour donner le meilleur d'eux-mêmes.

Trop de texte, polices incohérentes, visuels étranges : voici 8 conseils, prompts à l'appui, pour créer des flyers avec l'IA qui ne trahissent plus leur origine artificielle.

Si vous aviez préféré faire l’impasse sur le dixième modèle du constructeur, vous allez certainement trouver que le tout nouveau mobile constitue une mise à niveau plus intéressante.

Les deux sont incroyablement performants, mais les options d'abonnement, les environnements de développement et les avantages cachés de chaque écosystème pourraient faire en sorte que l'un d'entre eux vous convienne mieux personnellement.

Dans Google Workspace, Gemini a accès par défaut à Gmail, Docs, Agenda, Chat et bien d'autres services. Voici pourquoi cela est important et comment les administrateurs peuvent désactiver cette fonctionnalité dès aujourd'hui.

Le Bluetooth Channel Sounding fait sur le papier la différence entre le dernier traqueur d’objet et son fameux concurrent.

Alors qu’Assistant s’apprête à disparaître, remplacé par Gemini, cette application, qui préserve vos données privées, constitue une option intéressante. Malgré, toutefois, quelques bémols.

Origine de l’article : lire l’article original

Traduction