{"id":1702924,"date":"2025-07-14T22:31:03","date_gmt":"2025-07-14T19:31:03","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-chercheur-a-propose-un-jeu-a-chatgpt-ce-quil-a-recu-en-retour-ce-sont-des-cles-fonctionnelles-de-windows-10\/"},"modified":"2025-07-14T22:31:08","modified_gmt":"2025-07-14T19:31:08","slug":"un-chercheur-a-propose-un-jeu-a-chatgpt-ce-quil-a-recu-en-retour-ce-sont-des-cles-fonctionnelles-de-windows-10","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-chercheur-a-propose-un-jeu-a-chatgpt-ce-quil-a-recu-en-retour-ce-sont-des-cles-fonctionnelles-de-windows-10\/","title":{"rendered":"Un chercheur a propos\u00e9 un jeu \u00e0 ChatGPT. Ce qu&#8217;il a re\u00e7u en retour, ce sont des cl\u00e9s fonctionnelles de Windows 10."},"content":{"rendered":"\n<h2>Les limites de la cybers\u00e9curit\u00e9 face \u00e0 l&#8217;IA<\/h2>\n<p>Dans un monde o\u00f9 la technologie \u00e9volue \u00e0 une vitesse fulgurante, la \u00a0cybers\u00e9curit\u00e9\u00a0 devient une pr\u00e9occupation majeure pour les entreprises et les utilisateurs. Un incident r\u00e9cent a mis en lumi\u00e8re non seulement les d\u00e9fis li\u00e9s aux \u00a0syst\u00e8mes d&#8217;IA\u00a0 tels que ChatGPT, mais aussi la mani\u00e8re dont une interaction apparemment innocente peut conduire \u00e0 des fuites d&#8217;informations sensibles.<\/p>\n<h2>Un jeu de soci\u00e9t\u00e9 pour d\u00e9jouer les filtres<\/h2>\n<p>Marco Figueroa, un \u00a0chercheur en cybers\u00e9curit\u00e9\u00a0, a r\u00e9cemment organis\u00e9 un jeu de devinettes avec ChatGPT. L&#8217;objectif n&#8217;\u00e9tait pas de contourner les syst\u00e8mes de s\u00e9curit\u00e9, mais plut\u00f4t de tester jusqu&#8217;o\u00f9 les filtres de l&#8217;IA pouvaient r\u00e9sister. En reformulant les instructions sous la forme d&#8217;un jeu inoffensif, il a r\u00e9ussi \u00e0 obtenir des cl\u00e9s d&#8217;installation g\u00e9n\u00e9r\u00e9es par le syst\u00e8me, ce qui montre que la \u00a0formulation du langage\u00a0 peut avoir des cons\u00e9quences inattendues.<\/p>\n<div class=\"article-asset-image\">\n<div class=\"asset-content\"><\/div>\n<\/div>\n<h2>Le r\u00f4le des filtres et leurs limites<\/h2>\n<p>En th\u00e9orie, les syst\u00e8mes comme ChatGPT sont \u00e9quip\u00e9s de filtres robustes destin\u00e9s \u00e0 emp\u00eacher l&#8217;extraction de donn\u00e9es sensibles, tels que les \u00a0mots de passe\u00a0, les liens malveillants, ou encore les cl\u00e9s d&#8217;activation. Ces filtres, souvent appel\u00e9s \u00a0guardrails\u00a0, combinent des listes noires de termes, un \u00a0reconnaissance contextuelle\u00a0, et des m\u00e9canismes d&#8217;intervention pour \u00e9viter la diffusion de contenus dangereux.<\/p>\n<p>Cependant, dans le cas de Figueroa, le mod\u00e8le n&#8217;a pas identifi\u00e9 la situation comme probl\u00e9matique. Les mots utilis\u00e9s n&#8217;\u00e9voquaient pas de danger imm\u00e9diat et la structure de la conversation ne semblait pas suspecte. Le fait que cela ait \u00e9t\u00e9 pr\u00e9sent\u00e9 comme un simple jeu a permis \u00e0 l&#8217;IA de r\u00e9pondre sans activer ses mesures de s\u00e9curit\u00e9.<\/p>\n<h2>La technique de l\u2019obfuscation<\/h2>\n<p>Un \u00e9l\u00e9ment cl\u00e9 qui a permis le succ\u00e8s de cette approche de contournement \u00e9tait la technique d\u2019\u00a0obfuscation\u00a0. Au lieu de demander directement une \u00ab cl\u00e9 de produit Windows 10 \u00bb, Figueroa a ins\u00e9r\u00e9 de petites balises HTML entre les mots. Ce faisant, l&#8217;IA a interpr\u00e9t\u00e9 la phrase comme \u00e9tant non pertinente, passant ainsi outre son contenu crucial. Cette forme d&#8217;interaction a permis d&#8217;exploiter une faiblesse dans les protections du mod\u00e8le.<\/p>\n<h2>Des cons\u00e9quences inqui\u00e9tantes<\/h2>\n<p>La r\u00e9v\u00e9lation de la cl\u00e9 d&#8217;activation g\u00e9n\u00e9rique, qui est un type de cl\u00e9 couramment utilis\u00e9e dans des environnements d&#8217;entreprise pour des installations massives, n&#8217;\u00e9tait pas un \u00e9v\u00e9nement isol\u00e9. \u00a0Microsoft\u00a0 a document\u00e9 ce type de cl\u00e9, qui ne fonctionne que si elle est connect\u00e9e \u00e0 un serveur KMS (Key Management Service) appropri\u00e9. Ce sc\u00e9nario soul\u00e8ve des inqui\u00e9tudes beaucoup plus larges sur la capacit\u00e9 des mod\u00e8les d&#8217;IA \u00e0 comprendre le contexte{&#8221; &#8220;} et \u00e0 interpr\u00e9ter correctement les intentions des utilisateurs.<\/p>\n<h2>Un probl\u00e8me bien plus large<\/h2>\n<p>Ce cas d&#8217;\u00e9tude n&#8217;est pas simplement anecdotique. Figueroa souligne que cette m\u00e9thode pourrait \u00eatre utilis\u00e9e pour acc\u00e9der \u00e0 d&#8217;autres types d&#8217;informations sensibles. Qu&#8217;il s&#8217;agisse de liens vers des sites malveillants, de donn\u00e9es personnelles ou de contenu restreint, le succ\u00e8s de cette approche d\u00e9pendrait majoritairement de la mani\u00e8re dont les conversations sont formul\u00e9es et de la capacit\u00e9 du mod\u00e8le \u00e0 interpr\u00e9ter le \u00a0contexte\u00a0 souhait\u00e9.<\/p>\n<div class=\"article-asset\">\n<div class=\"asset-content\">\n        <img loading=\"lazy\" decoding=\"async\" alt=\"Exploitation des failles de ChatGPT\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/07\/1752521463_360_Un-chercheur-a-propose-un-jeu-a-ChatGPT-Ce-quil.jpeg\" width=\"375\" height=\"142\" \/>\n    <\/div>\n<\/div>\n<p>Il demeure essentiel de se poser des questions sur l&#8217;origine des donn\u00e9es r\u00e9cup\u00e9r\u00e9es par le mod\u00e8le. Ce qui reste flou ici, c&#8217;est de savoir si ces cl\u00e9s de produit faisaient partie des donn\u00e9es d&#8217;entra\u00eenement, ou si elles ont \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9es suite \u00e0 des motifs pr\u00e9c\u00e9demment appris. Quelle que soit la source, cet incident souligne que m\u00eame des barri\u00e8res solides peuvent c\u00e9der face \u00e0 une \u00a0approche cr\u00e9ative\u00a0 dans la mani\u00e8re d&#8217;interagir avec l&#8217;intelligence artificielle.<\/p>\n<p>En conclusion, cet incident nous rappelle l&#8217;importance cruciale de maintenir et d&#8217;am\u00e9liorer les mesures de s\u00e9curit\u00e9 dans le domaine de l&#8217;intelligence artificielle. Alors que les technologies continuent de progresser, nous devons nous assurer que les syst\u00e8mes de s\u00e9curit\u00e9 peuvent s&#8217;adapter aux nouvelles formes d&#8217;attaques potentielles. La cybers\u00e9curit\u00e9 est un domaine en constante \u00e9volution, et il est essentiel de rester vigilant pour prot\u00e9ger nos informations et nos syst\u00e8mes des menaces \u00e9mergentes.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/fr\/category\/finance\/\" rel=\"dofollow\">F1-ES<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les limites de la cybers\u00e9curit\u00e9 face \u00e0 l&#8217;IA Dans un monde o\u00f9 la technologie \u00e9volue \u00e0 une vitesse fulgurante, la \u00a0cybers\u00e9curit\u00e9\u00a0 devient une pr\u00e9occupation majeure pour les entreprises et les utilisateurs. Un incident r\u00e9cent a mis en lumi\u00e8re non seulement les d\u00e9fis li\u00e9s aux \u00a0syst\u00e8mes d&#8217;IA\u00a0 tels que ChatGPT, mais aussi la mani\u00e8re dont une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1702925,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[130593,78,6208,133,44020,412,6847,495,986,309,317,45020],"class_list":["post-1702924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chatgpt","tag-chercheur","tag-cles","tag-des","tag-fonctionnelles","tag-jeu","tag-propose","tag-quil","tag-recu","tag-retour","tag-sont","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1702924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1702924"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1702924\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1702925"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1702924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1702924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1702924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}