Aller au contenu principal
Sécurité · Opinion ·

ChatGPT franchit un cap « critique » : l’IA la plus redoutable jamais créée par OpenAI arrive « bientôt »

OpenAI a annoncé que Astra, le futur modèle destiné à propulser ChatGPT, a franchi pour la première fois le seuil de risque qualifié de « critique » lors d'une évaluation interne de cybersécurité. Selon l'entreprise, ce système est désormais capable de repérer de lui-même des failles de sécurité jusque-là inconnues et de construire, de bout en bout, des chaînes d'attaque complètes contre des systèmes informatiques protégés, sans qu'un opérateur humain n'ait besoin de superviser chaque étape. OpenAI affirme avoir mis en place une série de garde-fous techniques et organisationnels avant d'envisager la mise à disposition du modèle, et annonce un lancement d'Astra au sein de ChatGPT dans un avenir proche, sans préciser de date exacte.

1 min de lecturePertinence 62

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de 01net. Lire l'article original →

Ce basculement change la donne pour l'ensemble de l'écosystème de la cybersécurité. Une IA capable de mener seule des attaques sophistiquées abaisse considérablement la barrière technique nécessaire pour exploiter des vulnérabilités critiques, ce qui inquiète autant les entreprises que les administrations chargées de protéger leurs infrastructures. Dans le même temps, cette capacité peut être retournée à des fins défensives, en automatisant des tests d'intrusion à grande échelle pour détecter des failles avant des attaquants malveillants. L'enjeu dépasse donc le seul cas d'OpenAI : il touche à la manière dont l'ensemble du secteur devra encadrer la diffusion de modèles dotés d'une telle autonomie offensive.

Cette annonce s'inscrit dans la logique du cadre de préparation qu'OpenAI a mis en place pour classer ses modèles selon leur niveau de risque, du plus faible au plus critique. D'autres laboratoires, comme Anthropic ou Google DeepMind, appliquent des politiques similaires d'évaluation graduée avant tout déploiement. La franchissement de ce seuil par Astra devrait renforcer la pression des régulateurs et des chercheurs en sécurité pour obtenir davantage de transparence sur les tests réalisés et les mesures de protection effectivement déployées avant sa mise en production.

Impact France / UEChamp produit par Le Fil IA

Le risque accru de cyberattaques automatisées exploitables par des acteurs peu qualifies renforce la pression sur les régulateurs et les entreprises européennes pour durcir leurs défenses et exiger davantage de transparence sur les tests de sécurité.

À lire ensuite

01OpenAI dévoile GPT‑Red, la redoutable IA qui pirate ChatGPT, mais c’est pour son bien3201netSécurité 02Le collectif d'IA rebelle d'OpenAI, capable de s'évader des sandbox mais pas de repérer un fantôme51The DecoderSécurité 03Des millions d'agents IA menacés par une faille critique dans un paquet open source59Ars Technica AISécurité 
Dossier · OpenAISuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.