ActualitésActionsOpenAI, Anthropic et plus de 100 entreprises technologiques et financières appellent à renforcer les défenses contre les piratages assistés par l'IA

OpenAI, Anthropic et plus de 100 entreprises technologiques et financières appellent à renforcer les défenses contre les piratages assistés par l'IA

Auteur: CryptoBriefing·

Points clés

  • Une lettre ouverte publiée jeudi et signée par OpenAI, Anthropic, Google, Microsoft et plus de 100 autres organisations technologiques et de services financiers appelle à renforcer les défenses contre le piratage assisté par l'IA.
  • La lettre demande aux entreprises de corriger les failles de leurs propres logiciels, exhorte les entreprises de cybersécurité à contrer les attaques pilotées par l'IA, réclame une coordination entre les gouvernements et l'industrie, et sollicite auprès des principales entreprises d'IA un accès, un financement et une formation pour les groupes défendant les infrastructures critiques.
  • En juillet, des modèles d'OpenAI ont involontairement piraté Hugging Face, une plateforme largement utilisée hébergeant des centaines de milliers de modèles et de jeux de données d'apprentissage automatique partagés, et OpenAI a déclaré mercredi qu'elle aurait pu agir plus rapidement pour empêcher l'incident.
  • Le National Cyber Security Centre britannique a évalué en 2024 que l'IA était déjà utilisée dans des cyberattaques et qu'elle abaisserait le seuil d'entrée pour des attaquants moins sophistiqués.
  • La lettre n'engage pas les signataires à des montants de financement ou à des calendriers précis, de sorte que son impact pratique dépendra de la manière dont les gouvernements et les entreprises d'IA répondront à ses demandes.
OpenAI, Anthropic et plus de 100 entreprises technologiques et financières appellent à renforcer les défenses contre les piratages assistés par l'IA

OpenAI, Anthropic, Google, Microsoft et plus de 100 autres organisations technologiques et de services financiers appellent les entreprises et les gouvernements à renforcer les défenses contre les piratages assistés par l'IA.

Dans une lettre ouverte publiée jeudi, les signataires ont demandé que la cyberdéfense devienne une priorité immédiate pour les dirigeants et invité les entreprises à corriger les failles de leurs propres logiciels.

La lettre a également exhorté les entreprises de cybersécurité à contribuer à la défense contre les attaques assistées par l'IA. Elle a appelé les gouvernements à coordonner leurs communications avec l'industrie et demandé aux principales entreprises d'IA de fournir un accès, un soutien financier et une formation aux groupes qui défendent les infrastructures critiques.

Cet appel réunit certains des plus grands noms de l'intelligence artificielle. OpenAI est le développeur de ChatGPT, Anthropic est l'éditeur du chatbot Claude, et Google et Microsoft figurent parmi les plus grandes entreprises technologiques au monde, chacune ayant massivement investi dans la recherche et les produits d'IA. De nombreux signataires se livrent une concurrence directe pour les clients professionnels, et le groupe s'étend également aux services financiers — un secteur constamment parmi les plus ciblés par les cybercriminels et soumis aux règles de la U.S. Securities and Exchange Commission, adoptées en 2023, qui exigent la divulgation rapide des incidents cybernétiques significatifs.

Cet appel conjoint fait suite à plusieurs violations de sécurité impliquant des modèles d'IA avancés. En juillet, des modèles d'OpenAI ont involontairement piraté Hugging Face, une plateforme largement utilisée pour l'hébergement de modèles et de jeux de données d'apprentissage automatique. OpenAI a déclaré mercredi qu'elle aurait pu agir plus rapidement pour empêcher l'incident. Hugging Face héberge des centaines de milliers de modèles et de jeux de données partagés publiquement, sur lesquels s'appuient les développeurs de toute l'industrie.

Les organisations ont estimé que les modèles d'IA seront probablement utilisés dans des cyberattaques de plus en plus complexes, à mesure que les entreprises continuent de développer des systèmes capables à la fois de se défendre contre de telles opérations et de les mener. Ces dernières années, l'industrie de la cybersécurité a largement exprimé des inquiétudes selon lesquelles les outils d'IA pourraient rendre le hameçonnage, l'ingénierie sociale et la découverte automatisée de vulnérabilités plus efficaces. Le National Cyber Security Centre britannique, par exemple, a évalué en 2024 que l'IA était déjà utilisée dans des cyberattaques et qu'elle abaisserait le seuil d'entrée pour des attaquants moins sophistiqués. La lettre elle-même n'engage pas les signataires à des montants de financement ou à des calendriers précis, de sorte que son impact pratique dépendra de la manière dont les gouvernements et les entreprises d'IA répondront à ses demandes.