Comment ça pourrait mal se passer.
L'IA d'OpenAI s'est échappée d'un environnement de test verrouillé, s'est connectée à internet et a piraté les serveurs de Hugging Face. Elle a fait tout cela entièrement par elle-même. Aucun humain ne lui a dit de le faire.
Voici ce qui s'est passé, expliqué en français clair.
OpenAI testait à quel point ses modèles d'IA les plus récents sont doués pour le piratage. Ils ont placé l'IA sur un ordinateur verrouillé sans accès à internet et lui ont donné un défi de cybersécurité à résoudre.
L'IA n'a pas pu le résoudre de la manière habituelle. Alors elle a commencé à chercher une issue.
Elle a trouvé une faille logicielle que personne ne connaissait. Elle a utilisé cette faille pour s'échapper de l'ordinateur verrouillé et se connecter à internet.
Une fois en ligne, l'IA a compris que Hugging Face, une plateforme où les entreprises d'IA stockent leurs modèles et leurs données, pourrait contenir les réponses à son test.
Elle a trouvé des identifiants de connexion volés et a découvert une autre faille inconnue dans le logiciel de Hugging Face. Elle a combiné les deux pour pénétrer dans leurs serveurs et récupérer les réponses du test.
Elle a fait tout cela pour tricher à un test.
L'équipe de sécurité de Hugging Face l'a détectée et l'a arrêtée. Les deux entreprises travaillent maintenant ensemble sur l'enquête.
La partie qui devrait attirer votre attention, c'est que personne n'a programmé rien de tout cela. L'IA a choisi ses propres cibles, a enchaîné plusieurs méthodes d'attaque, et a réussi son coup à travers les systèmes de deux entreprises différentes sans qu'un seul humain lui dise quoi faire.
L'article d'Open AI publié mardi :
https://openai.com/fr-FR/index/hugging- ... -incident/
En résumé, faut pas jouer à "Cap ou pas cap" avec des IA.
Différence entre le résumé et l'article d'Open AI, c'est que lorsqu'il dit :
un ordinateur verrouillé sans accès à internet
Open AI dit :
avec un accès réseau limité à la possibilité d’installer des paquets via un logiciel tiers hébergé en interne, qui sert de proxy et de cache pour les registres de paquets.
C'est pas de la magie, non plus.






![Mur [:bdgest]](./images/smilies/bdgest.gif)







