Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
Battlefield 6 tourne sur un processeur vieux de 12 ans. Et ça marche !
[Actualités]
La nouvelle norme Bluetooth a été dévoilée. BT 6.2, c'est la fin des problè...
[Actualités]
Au lieu de prison, un robot pour chaque criminel : le plan controversé de Musk
[Actualités]
GTA 6 reporté jusqu'à novembre 2026
[Actualités]
Spotify vous offre un mini récapitulatif hebdomadaire (même gratuit)
[Actualités]
Windows 11 bénéficiera d'un effet « translucide et brillant ». Microsoft mod...
[Actualités]
Une découverte terrifiante sur ChatGPT : vos conversations pourraient être div...
[Actualités]
Elon Musk veut sa propre usine de semi-conducteurs. TSMC risque-t-elle de perdre...
[Actualités]
Test Painkiller (PS5) - Un reboot qui change de formule
[Actualités]
Sony modifierait sa stratégie PC : achetez une fois, jouez sur deux plateformes.
[Articles]
Undertaker tome 8 : Le monde selon Oz
[Articles]
SuperGroom tome 3 : La stratégie Gaïa
[Articles]
Boruto - Two Blue Vortex tome 3
[Articles]
Les Tuniques Bleues tome 69 : Lincoln dans la ligne de mire
[Articles]
ESET va aider les MSP en s'intégrant à ConnectWise Asio
[Articles]
Yooka-Replaylee
[Articles]
Six tome 3 : Le Serment de Gabaldón
[Articles]
Les Carnets de l'Apothicaire tome 14
[Articles]
Rapport APT d’ESET Research : plus d’attaques russes en Ukraine et en Europe...
[Articles]
Les rois des Belges
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Des chercheurs de Radware ont annoncé une faille de sécurité dans l'agent ChatGPT Deep Research, baptisée ShadowLeak. Le mécanisme d'attaque impliquait une injection indirecte de messages. Des commandes malveillantes pouvaient être dissimulées dans le code HTML de l'e-mail, les rendant invisibles pour l'utilisateur, mais lisibles par l'agent IA. Des techniques typographiques telles que l'utilisation de polices très petites, du texte blanc sur fond blanc et la modification de la mise en page ont été utilisées pour y parvenir. Deep Research est une fonctionnalité de ChatGPT lancée en février 2024. Elle permet au chatbot d'effectuer des recherches indépendantes sur Internet. Les chercheurs de Radware ont démontré que, dans le cas de ShadowLeak, l'agent pouvait exécuter des instructions pour collecter des données personnelles à partir d'autres messages de la boîte de réception Gmail. Ces informations étaient ensuite envoyées à des serveurs externes. Pour ce faire, l'agent a utilisé l'outil browser.open(), codant les données en Base64 et les ajoutant à des URL spécialement conçues. Les expériences ont montré que l'attaque ne se limitait pas à l'intégration de Gmail. La même technique pouvait être appliquée à de nombreux autres services compatibles avec ChatGPT, notamment Dropbox, Google Drive, GitHub, Notion, Microsoft Outlook, HubSpot et SharePoint. De nombreux aspects du travail et de la communication, tant pour les entreprises que pour les particuliers, étaient donc potentiellement menacés. Contrairement aux incidents précédents comme AgentFlayer et EchoLeak, ShadowLeak n'a pas opéré côté client. L'attaque a été lancée directement sur l'infrastructure cloud d'OpenAI. Ni la surveillance locale ni la sécurité de l'entreprise n'avaient aucun moyen de détecter la fuite. Cette vulnérabilité était donc extrêmement difficile à détecter et donc particulièrement dangereuse. Les experts soulignent que ces types d'attaques sont à la fois simples à mettre en œuvre et relativement faciles à supprimer s'ils sont détectés rapidement. Le problème des instructions cachées dans les systèmes basés sur LLM est connu depuis longtemps et largement débattu. Des solutions techniques permettent de neutraliser rapidement ces vulnérabilités, mais cela ne signifie pas pour autant qu'elles peuvent être ignorées. Selon Radware, OpenAI a déployé des correctifs pour éliminer ShadowLeak début août. La vulnérabilité avait été signalée un mois et demi plus tôt. Si le vecteur d'attaque décrit ne devrait plus fonctionner, cet incident met une fois de plus en évidence le problème de sécurité des systèmes d'IA, qui deviennent de plus en plus une passerelle vers les données stockées dans les services cloud. %news:source%: [url=news_item-40946.html]news_item-40946.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2025
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?