{"id":1177990,"date":"2024-03-04T09:35:35","date_gmt":"2024-03-04T11:35:35","guid":{"rendered":"https:\/\/teknomers.com\/fr\/plus-de-100-modeles-ia-ml-malveillants-trouves-sur-la-plateforme-hugging-face\/"},"modified":"2024-03-04T09:35:40","modified_gmt":"2024-03-04T11:35:40","slug":"plus-de-100-modeles-ia-ml-malveillants-trouves-sur-la-plateforme-hugging-face","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/plus-de-100-modeles-ia-ml-malveillants-trouves-sur-la-plateforme-hugging-face\/","title":{"rendered":"Plus de 100 mod\u00e8les IA\/ML malveillants trouv\u00e9s sur la plateforme Hugging Face"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9\/vuln\u00e9rabilit\u00e9 de l&#8217;IA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Plus-de-100-modeles-IAML-malveillants-trouves-sur-la-plateforme.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Pas moins de 100 mod\u00e8les malveillants d\u2019intelligence artificielle (IA) et d\u2019apprentissage automatique (ML) ont \u00e9t\u00e9 d\u00e9couverts sur la plateforme Hugging Face.<\/p>\n<p>Il s&#8217;agit notamment des cas o\u00f9 le chargement d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/huggingface.co\/docs\/hub\/security-pickle\" target=\"_blank\">fichier de cornichon<\/a> conduit \u00e0 l\u2019ex\u00e9cution de code, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement logicielle JFrog.<\/p>\n<p>&#8220;La charge utile du mod\u00e8le donne \u00e0 l&#8217;attaquant un shell sur la machine compromise, lui permettant ainsi de prendre le contr\u00f4le total des machines des victimes via ce que l&#8217;on appelle commun\u00e9ment une &#8216;porte d\u00e9rob\u00e9e'&#8221;, a d\u00e9clar\u00e9 David Cohen, chercheur principal en s\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/data-scientists-targeted-by-malicious-hugging-face-ml-models-with-silent-backdoor\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>\u00ab Cette infiltration silencieuse pourrait potentiellement donner acc\u00e8s \u00e0 des syst\u00e8mes internes critiques et ouvrir la voie \u00e0 des violations de donn\u00e9es \u00e0 grande \u00e9chelle ou m\u00eame \u00e0 l&#8217;espionnage d&#8217;entreprise, affectant non seulement des utilisateurs individuels mais potentiellement des organisations enti\u00e8res \u00e0 travers le monde, tout en laissant les victimes totalement ignorantes de leur \u00e9tat compromis. &#8220;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708012425_568_Les-pirates-informatiques-russes-de-Turla-ciblent-les-ONG-polonaises.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Plus pr\u00e9cis\u00e9ment, le mod\u00e8le malveillant initie une connexion shell invers\u00e9e vers 210.117.212.[.]93, une adresse IP qui appartient au Korea Research Environment Open Network (KREONET).  D&#8217;autres r\u00e9f\u00e9rentiels portant la m\u00eame charge utile ont \u00e9t\u00e9 observ\u00e9s se connectant \u00e0 d&#8217;autres adresses IP.<\/p>\n<p>Dans un cas, les auteurs du mod\u00e8le ont exhort\u00e9 les utilisateurs \u00e0 ne pas le t\u00e9l\u00e9charger, \u00e9voquant la possibilit\u00e9 que la publication soit l&#8217;\u0153uvre de chercheurs ou de praticiens de l&#8217;IA.<\/p>\n<p>&#8220;Cependant, un principe fondamental de la recherche en mati\u00e8re de s\u00e9curit\u00e9 est de s&#8217;abstenir de publier de v\u00e9ritables exploits fonctionnels ou des codes malveillants&#8221;, a d\u00e9clar\u00e9 JFrog.  &#8220;Ce principe a \u00e9t\u00e9 viol\u00e9 lorsque le code malveillant a tent\u00e9 de se reconnecter \u00e0 une v\u00e9ritable adresse IP.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709552133_316_Plus-de-100-modeles-IAML-malveillants-trouves-sur-la-plateforme.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709552133_316_Plus-de-100-modeles-IAML-malveillants-trouves-sur-la-plateforme.jpg\" alt=\"Plateforme visage c\u00e2lin\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\" title=\"Plateforme visage c\u00e2lin\"\/><\/a><\/div>\n<p>Les r\u00e9sultats soulignent une fois de plus la menace qui se cache dans les r\u00e9f\u00e9rentiels open source, qui pourraient \u00eatre empoisonn\u00e9s pour des activit\u00e9s n\u00e9fastes.<\/p>\n<h2 style=\"text-align: left;\">Des risques li\u00e9s \u00e0 la cha\u00eene d\u2019approvisionnement aux vers sans clic<\/h2>\n<p>Ils viennent aussi comme les chercheurs l&#8217;ont fait <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2402.15570\" target=\"_blank\">con\u00e7u<\/a> des moyens efficaces de g\u00e9n\u00e9rer des invites qui peuvent \u00eatre utilis\u00e9es pour obtenir des r\u00e9ponses nuisibles \u00e0 partir de mod\u00e8les en grand langage (LLM) \u00e0 l&#8217;aide d&#8217;une technique appel\u00e9e attaque contradictoire bas\u00e9e sur la recherche de faisceaux (BEAST).<\/p>\n<p>Dans le cadre d&#8217;un d\u00e9veloppement connexe, des chercheurs en s\u00e9curit\u00e9 ont d\u00e9velopp\u00e9 ce que l&#8217;on appelle un ver \u00e0 IA g\u00e9n\u00e9rative appel\u00e9 Morris II, capable de voler des donn\u00e9es et de propager des logiciels malveillants sur plusieurs syst\u00e8mes.<\/p>\n<p>Morris II, une variante de l&#8217;un des <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Morris_worm\" target=\"_blank\">vers informatiques les plus anciens<\/a>exploite des invites d&#8217;auto-r\u00e9plication malveillantes cod\u00e9es dans des entr\u00e9es telles que des images et du texte qui, lorsqu&#8217;elles sont trait\u00e9es par des mod\u00e8les GenAI, peuvent les inciter \u00e0 \u00ab\u00a0r\u00e9pliquer l&#8217;entr\u00e9e en tant que sortie (r\u00e9plication) et \u00e0 s&#8217;engager dans des activit\u00e9s malveillantes (charge utile)\u00a0\u00bb, chercheurs en s\u00e9curit\u00e9 Stav Cohen. , Ron Bitton et Ben Nassi ont d\u00e9clar\u00e9.<\/p>\n<p>Plus troublant encore, les mod\u00e8les peuvent \u00eatre utilis\u00e9s pour fournir des entr\u00e9es malveillantes \u00e0 de nouvelles applications en exploitant la connectivit\u00e9 au sein de l\u2019\u00e9cosyst\u00e8me de l\u2019IA g\u00e9n\u00e9rative.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709552134_476_Plus-de-100-modeles-IAML-malveillants-trouves-sur-la-plateforme.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709552134_476_Plus-de-100-modeles-IAML-malveillants-trouves-sur-la-plateforme.jpg\" alt=\"Mod\u00e8les IA\/ML malveillants\" border=\"0\" data-original-height=\"367\" data-original-width=\"728\" title=\"Mod\u00e8les IA\/ML malveillants\"\/><\/a><\/div>\n<p>La technique d&#8217;attaque, baptis\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/sites.google.com\/view\/compromptmized\" target=\"_blank\">ComPromptMized<\/a>partage des similitudes avec les approches traditionnelles telles que les d\u00e9bordements de tampon et les injections SQL du fait qu&#8217;il int\u00e8gre le code dans une requ\u00eate et les donn\u00e9es dans des r\u00e9gions connues pour contenir du code ex\u00e9cutable.<\/p>\n<p>ComPromptMized impacte les applications dont le flux d&#8217;ex\u00e9cution d\u00e9pend de la sortie d&#8217;un service d&#8217;IA g\u00e9n\u00e9ratif ainsi que celles qui utilisent la g\u00e9n\u00e9ration augment\u00e9e par r\u00e9cup\u00e9ration (<a rel=\"nofollow noopener\" href=\"https:\/\/ai.meta.com\/blog\/retrieval-augmented-generation-streamlining-the-creation-of-intelligent-natural-language-processing-models\/\" target=\"_blank\">CHIFFON<\/a>), qui combine des mod\u00e8les de g\u00e9n\u00e9ration de texte avec un composant de r\u00e9cup\u00e9ration d&#8217;informations pour enrichir les r\u00e9ponses aux requ\u00eates.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L\u2019\u00e9tude n\u2019est pas la premi\u00e8re, ni la derni\u00e8re, \u00e0 explorer l\u2019id\u00e9e d\u2019une injection rapide comme moyen d\u2019attaquer les LLM et de les inciter \u00e0 effectuer des actions involontaires.<\/p>\n<p>Auparavant, des universitaires ont d\u00e9montr\u00e9 des attaques utilisant des images et des enregistrements audio pour injecter des \u00ab perturbations adverses \u00bb invisibles dans des LLM multimodaux, ce qui am\u00e8ne le mod\u00e8le \u00e0 produire du texte ou des instructions choisis par l&#8217;attaquant.<\/p>\n<p>&#8220;L&#8217;attaquant peut attirer la victime vers une page Web avec une image int\u00e9ressante ou envoyer un e-mail avec un clip audio&#8221;, Nassi, avec Eugene Bagdasaryan, Tsung-Yin Hsieh et Vitaly Shmatikov, <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2307.10490v4\" target=\"_blank\">dit<\/a> dans un article publi\u00e9 \u00e0 la fin de l\u2019ann\u00e9e derni\u00e8re.<\/p>\n<p>&#8220;Lorsque la victime saisit directement l&#8217;image ou le clip dans un LLM isol\u00e9 et pose des questions \u00e0 ce sujet, le mod\u00e8le sera orient\u00e9 par les invites inject\u00e9es par l&#8217;attaquant.&#8221;<\/p>\n<p>Au d\u00e9but de l&#8217;ann\u00e9e derni\u00e8re, un groupe de chercheurs du Centre allemand CISPA Helmholtz pour la s\u00e9curit\u00e9 de l&#8217;information de l&#8217;Universit\u00e9 de la Sarre et de Sequire Technology a \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2302.12173\" target=\"_blank\">d\u00e9couvert<\/a> comment un attaquant pourrait exploiter les mod\u00e8les LLM en injectant strat\u00e9giquement des invites cach\u00e9es dans les donn\u00e9es (c&#8217;est-\u00e0-dire, une injection d&#8217;invite indirecte) que le mod\u00e8le serait susceptible de r\u00e9cup\u00e9rer en r\u00e9pondant \u00e0 une entr\u00e9e de l&#8217;utilisateur.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/over-100-malicious-aiml-models-found-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 mars 2024\ue804R\u00e9dactionS\u00e9curit\u00e9\/vuln\u00e9rabilit\u00e9 de l&#8217;IA Pas moins de 100 mod\u00e8les malveillants d\u2019intelligence artificielle (IA) et d\u2019apprentissage automatique (ML) ont \u00e9t\u00e9 d\u00e9couverts sur la plateforme Hugging Face. Il s&#8217;agit notamment des cas o\u00f9 le chargement d&#8217;un fichier de cornichon conduit \u00e0 l\u2019ex\u00e9cution de code, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement logicielle JFrog. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1177991,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,1006,232160,200701,4159,4171,200271,4590,200268,7853,200269,200270,4809,128318,4172,4169,60,22779,4166,4164],"class_list":["post-1177990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-face","tag-hugging","tag-iaml","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-malveillants","tag-mises-a-jour-sur-la-cybersecurite","tag-modeles","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-plateforme","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sur","tag-trouves","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1177990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1177990"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1177990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1177991"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1177990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1177990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1177990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}