📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Des chercheurs découvrent une faille d'exfiltration de données dans Grok AI

Une nouvelle recherche révèle que l'assistant Grok AI d'Elon Musk peut être amené à divulguer des données utilisateur via des instructions malveillantes. Malgré une notification en juin, la vulnérabilité persiste.

20 août 2026
Des chercheurs découvrent une faille d'exfiltration de données dans Grok AI

Des chercheurs ont détaillé une attaque exploitant l'assistant Grok AI d'Elon Musk, le poussant à exfiltrer des conversations utilisateur et des informations personnelles. Le piratage utilise une méthode simple en apparence pour obliger le grand modèle linguistique à révéler des données sensibles.

xAI aurait été informé de la vulnérabilité en juin, mais le problème était toujours actif au moment de la publication. Ceci fait suite à une attaque similaire découverte plus tôt cette semaine visant Microsoft 365 Copilot, soulignant des préoccupations de sécurité plus larges concernant les assistants IA.

Les attaques par injection de prompt exploitent la tendance des grands modèles linguistiques (LLM) à suivre les instructions de l'utilisateur. Les attaquants peuvent intégrer des commandes nuisibles dans des données, telles que des e-mails ou des pages web, que l'IA est chargée de résumer ou de traiter. Le problème fondamental réside dans l'incapacité des LLM à distinguer de manière fiable entre le contenu légitime et les instructions malveillantes.

Bien que des entreprises comme xAI tentent de mettre en œuvre des garde-fous pour bloquer les commandes suspectes, ces mesures ne résolvent pas la cause profonde des vulnérabilités d'injection de prompt. Cet incident souligne les défis persistants dans la sécurisation des systèmes d'IA contre les techniques d'exploitation sophistiquées.

L'attaque démontre comment les outils d'IA facilement accessibles peuvent être mal utilisés, soulignant la nécessité de mises à jour de sécurité continues et de mécanismes de défense robustes.

Source originale: arstechnica.com