Avertissement de DeepMind : six types d’attaques réseau peuvent détourner des agents d’IA, les entreprises doivent renforcer leur protection

Nouvelles Gate : des chercheurs de Google DeepMind avertissent que, dans un environnement Internet ouvert, des acteurs malveillants pourraient détourner des agents d’intelligence artificielle autonomes et manipuler leur comportement. Ce rapport, intitulé « Piège à agents d’intelligence artificielle », indique que, lors du déploiement d’agents IA chargés d’exécuter des tâches réelles, les attaquants pourraient aussi mener des attaques ciblées via le réseau. L’étude identifie six risques principaux, dont : les pièges d’injection de contenu, les pièges de manipulation sémantique, les pièges d’état cognitif, les pièges de contrôle du comportement, les pièges système et les pièges d’interaction homme-machine.

Le piège d’injection de contenu est le plus direct : l’attaquant peut placer des instructions dans des commentaires HTML, des métadonnées ou des éléments de page cachés, que l’agent lit ensuite pour les exécuter. Le piège de manipulation sémantique consiste à charger des formulations « faisant autorité » ou à se faire passer pour des pages qui ressemblent à un environnement de recherche, afin d’influencer discrètement la façon dont l’agent comprend la tâche, et parfois même à contourner les mécanismes de sécurité. Le piège d’état cognitif consiste à injecter de fausses données dans les sources d’information de l’agent, de sorte qu’il les considère à long terme comme validées. Le piège de contrôle du comportement vise les opérations réelles de l’agent : il peut l’inciter à accéder à des données sensibles et à les transmettre à une cible externe.

Le piège système implique une manipulation coordonnée à travers plusieurs systèmes d’IA, susceptible de déclencher des réactions en chaîne, un peu comme un krach éclair de marché provoqué par des transactions algorithmiques. Le piège d’interaction homme-machine exploite l’étape de validation par des humains : en préparant des contenus d’approbation qui semblent crédibles, des comportements nuisibles peuvent ainsi contourner la supervision réglementaire.

Pour faire face aux risques, DeepMind recommande de combiner l’entraînement contradictoire, le filtrage des entrées, la surveillance des comportements et un système de réputation du contenu réseau, tout en établissant un cadre de responsabilité juridique plus clair. Toutefois, l’étude indique que, dans l’industrie, il manque encore des normes de défense unifiées ; les mesures existantes sont souvent dispersées et ne mettent pas toutes l’accent sur les mêmes points. L’étude appelle les développeurs et les entreprises à se concentrer sur la sécurité de l’environnement d’exploitation des agents d’IA, afin de prévenir les risques potentiels de manipulation et d’abus via le réseau.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le protocole Ekubo s’est vidé de 1,4 million de dollars en WBTC via une faille exploitant les autorisations

D’après la société de sécurité blockchain Blockaid, le protocole Ekubo Protocol a perdu récemment environ 1,4 million de dollars en bitcoin enveloppé (WBTC) après que des attaquants ont exploité une faille de contrôle d’accès dans ses contrats de routeur d’échange EVM. Les attaquants ont contourné les mécanismes de vérification des paiements pour siphonner des fonds depuis des portefeuilles

GateNewsIl y a 3h

Les victimes d’actes terroristes en Corée du Nord déposent une plainte $71M contre les pirates ayant piraté Aave, en requalifiant l’attaque comme une fraude

Les avocats des victimes de trois affaires de terrorisme attribuées à la Corée du Nord ont déposé, mardi, une réponse de 30 pages, en requalifiant le piratage d’Aave du 18 avril comme une fraude plutôt que comme un vol — une distinction juridique qui pourrait conférer aux attaquants le titre juridique sur la crypto empruntée. Les victimes cherchent à récupérer environ 71 millions de dollars

GateNewsIl y a 6h

La baleine crypto poursuit Coinbase pour des fonds volés en $55M DAI, gelés

Une baleine crypto anonyme identifiée comme « D.B. » a déposé une plainte lundi contre Coinbase et un voleur présumé au sujet du refus de la plateforme de restituer des fonds gelés liés à un vol crypto d’août 2024, selon un document judiciaire. Le demandeur a perdu environ 55 millions de dollars d’une valeur de DAI dans l’incident

CryptoFrontierIl y a 7h

Bitcoin Core révèle un bug qui pourrait permettre aux mineurs de faire planter des nœuds

Les développeurs de Bitcoin Core ont divulgué un bug de sévérité élevée qui pourrait permettre aux mineurs de faire planter à distance certains nœuds Bitcoin. Résumé Bitcoin Core a divulgué le CVE-2024-52911, qui affecte les versions antérieures à la 29.0, des nœuds plus anciens restant encore exposés en ligne. Les mineurs devaient produire des blocs de preuve de travail coûteux pour déclencher le problème

CryptonewsIl y a 8h

La lutte pour la montée en niveau des détenteurs dans la décision d’attentat de la Corée du Nord fait geler 71 millions de dollars d’actifs de Aave : invoquant la loi sur les assurances antiterroristes

L’affaire d’attaque terroriste contre la Corée du Nord s’intensifie : 71 millions de dollars en actifs Aave gelés passent au troisième round. Le plaignant modifie sa demande en invoquant la loi TRIA, affirmant que l’ETH constitue des biens nationaux de la Corée du Nord, en soulignant que c’est une fraude plutôt qu’un vol, afin de contourner l’argument selon lequel le voleur ne possède pas le produit du crime. Dans le même temps, il conteste la recevabilité (standing) et la position de gouvernance d’Aave. DeFi United a levé plus de 328 millions de dollars, avec des fonds suffisants pour indemniser les utilisateurs touchés. L’affaire pourrait devenir une décision clé pour la jurisprudence DeFi et la gouvernance des DAO.

ChainNewsAbmediaIl y a 10h
Commentaire
0/400
Aucun commentaire