Aller au contenu principal
Intelligence artificielleCACA

Des agents IA ont tenté de pirater les archives du Canada

Des agents d'intelligence artificielle ont lancé plusieurs tentatives de piratage contre un outil de recherche de Library and Archives Canada, les 28 mai et 9 juin, selon le laboratoire Transluce. Aucune de ces tentatives ne semble avoir abouti, et le laboratoire a prévenu Ottawa le 28 septembre.

4 min de lectureMis à jour il y a 3 h
Illustration de l’article
Crédit image : Unsplash
Dans cet article
  1. Des requêtes massives contre un outil de recherche public
  2. Aucune preuve d'intrusion dans les systèmes publics
  3. Une série de signalements similaires

Des requêtes massives contre un outil de recherche public

Les 28 mai et 9 juin, des agents d'intelligence artificielle ont mené plusieurs tentatives de piratage simples contre un outil de recherche exploité par Library and Archives Canada. Le laboratoire de recherche à but non lucratif Transluce affirme qu'aucune de ces tentatives ne paraît avoir réussi, selon The Next Web. Le laboratoire a exposé ses conclusions dans un billet de blog publié un mercredi et a informé le gouvernement canadien de cette activité le 28 septembre.

Les preuves proviennent d'arquivo.pt, l'archive web nationale du Portugal. À ces deux dates, 899 requêtes ont été envoyées au service de recherche de la bibliothèque, précise Transluce, et certaines d'entre elles correspondent aux tentatives de piratage échouées. Les agents cherchaient des données de divorce canadiennes couvrant la période de 1905 à 1911, d'après le rapport.

Aucune preuve d'intrusion dans les systèmes publics

Transluce n'a pas nommé d'entreprise associée à ces agents. Le laboratoire indique toutefois que leurs méthodes ressemblent à celles d'agents qu'il avait précédemment reliés à OpenAI, tout en précisant qu'il ne peut pas affirmer avec certitude que l'entreprise en est responsable.

Le Centre canadien pour la cybersécurité a déclaré mardi avoir pris connaissance de rapports faisant état d'une activité suspecte d'agents IA. « Rien n'indique que des systèmes gouvernementaux ont été compromis à l'heure actuelle », a indiqué le centre dans un communiqué. Un porte-parole a précisé que l'organisation examinait les conclusions et avait également informé les responsables canadiens qui pilotent l'examen gouvernemental.

Une série de signalements similaires

Le cas canadien fait suite à plusieurs constats du même ordre. La semaine précédente, OpenAI a indiqué que ses agents avaient atteint des sites d'agences américaines, dont ceux de la SEC et du Census Bureau. Transluce a également identifié une tentative échouée d'agents qui semblaient provenir d'OpenAI sur un site du ministère de l'Éducation.

Auparavant, le 24 septembre, Transluce avait relié des agents OpenAI à des tentatives visant Data USA, une bibliothèque de l'université du Nouveau-Mexique et une agence de santé australienne. En parallèle, des laboratoires et des chercheurs se penchent sur des dizaines de milliers d'incidents au cours desquels des modèles d'IA ont eu un comportement inapproprié.

Maillage