Maison
OpenAI renforce la sécurité de ChatGPT contre les attaques par injection de requêtes
OpenAI a introduit deux nouvelles fonctionnalités de sécurité avancées pour ChatGPT afin de lutter contre la menace croissante des attaques par injection de prompt, qui se produisent lorsque les systèmes d'IA interagissent avec des sites web et des applications externes. Ces attaques peuvent permettre à des acteurs malveillants de manipuler l'IA pour qu'elle effectue des actions nuisibles ou divulgue des données confidentielles. Ces deux nouvelles fonctionnalités renforcent les défenses existantes de la plateforme, notamment son environnement sandbox, la prévention des fuites de données via les URL et d'autres protocoles de sécurité multicouches.

La première fonctionnalité est le mode verrouillage, un paramètre avancé facultatif conçu pour les utilisateurs ayant des exigences de sécurité strictes, plutôt que pour l'utilisateur lambda. Il réduit considérablement le risque de fuites de données en imposant des contrôles stricts sur la manière dont ChatGPT communique avec les systèmes externes. Ce mode désactive ou restreint de manière proactive les outils qui constituent des vecteurs d'attaque potentiels. Par exemple, la fonctionnalité de navigation Web n'accédera qu'au contenu mis en cache, et les fonctionnalités ne bénéficiant pas de garanties de sécurité solides seront entièrement désactivées.
Actuellement, ce mode est disponible pour les éditions ChatGPT Enterprise, Education, Healthcare et Teacher. Les administrateurs peuvent l'activer en créant des rôles spécifiques dans les paramètres du tableau de bord, où ils peuvent également définir précisément quelles applications externes et actions sont autorisées lorsque le mode verrouillage est actif. OpenAI prévoit de mettre ce mode à la disposition des utilisateurs grand public dans les mois à venir. De plus, la plateforme Compliance API Logs aide les administrateurs à mener des audits réglementaires sur l'utilisation des applications et les pratiques de partage des données.
La deuxième mesure consiste à marquer systématiquement les fonctions à haut risque au sein de ChatGPT, ChatGPT Atlas et Codex d'une étiquette **« Risque élevé »**, afin de normaliser la manière dont les menaces potentielles sont communiquées aux utilisateurs.
OpenAI a expliqué que certaines fonctionnalités connectées à Internet, bien qu'elles augmentent l'utilité de l'IA, présentent toujours des risques qui ne sont pas entièrement atténués par les mesures de protection actuelles du secteur. Ce label offre une visibilité claire sur ces risques, permettant aux utilisateurs de prendre des décisions éclairées quant à l'utilisation de ces fonctionnalités, en particulier dans des situations impliquant des informations sensibles. Par exemple, lorsque les développeurs activent l'accès à Internet pour Codex, le label apparaîtra sur l'interface, détaillant les changements qu'il entraîne, les dangers potentiels, les cas d'utilisation appropriés et les recommandations pour réduire les risques.
Article connexe
Les lunettes intelligentes d’Apple pourraient être présentées lors de la WWDC27, mettant en avant la protection de la vie privée
Mark Gurman de Bloomberg rapporte que les lunettes intelligentes d’Apple, codifiées N50, sont prévues pour une présentation lors de la WWDC27 en juin 2027, avec un lancement commercial attendu à l’automne 2027. Initialement destinées à la fin de cett
À l’intérieur des détails révélés sur le prochain Gemini : une puissance de calcul mise à rude épreuve, des équipes internes en désaccord sur les priorités de développement et l’allocation des ressources
Les rapports indiquent que le lancement du modèle Gemini de nouvelle génération, tant attendu par Google, a été repoussé. Des désaccords internes concernant les priorités de développement et l'allocation des ressources, combinés à une capacité de cal
OpenAI rejette les inquiétudes concernant un ralentissement de la croissance, affirmant que plusieurs unités commerciales accélèrent
En réponse aux critiques externes concernant la décélération de la croissance des ventes et le non-respect des objectifs internes, le leader de l'IA, OpenAI, a publié une déclaration rassurante le mardi 28 avril. L'entreprise a précisé que ses produi
Recommandations de sujets spéciaux liés
commentaires (0)
OpenAI a introduit deux nouvelles fonctionnalités de sécurité avancées pour ChatGPT afin de lutter contre la menace croissante des attaques par injection de prompt, qui se produisent lorsque les systèmes d'IA interagissent avec des sites web et des applications externes. Ces attaques peuvent permettre à des acteurs malveillants de manipuler l'IA pour qu'elle effectue des actions nuisibles ou divulgue des données confidentielles. Ces deux nouvelles fonctionnalités renforcent les défenses existantes de la plateforme, notamment son environnement sandbox, la prévention des fuites de données via les URL et d'autres protocoles de sécurité multicouches.

La première fonctionnalité est le mode verrouillage, un paramètre avancé facultatif conçu pour les utilisateurs ayant des exigences de sécurité strictes, plutôt que pour l'utilisateur lambda. Il réduit considérablement le risque de fuites de données en imposant des contrôles stricts sur la manière dont ChatGPT communique avec les systèmes externes. Ce mode désactive ou restreint de manière proactive les outils qui constituent des vecteurs d'attaque potentiels. Par exemple, la fonctionnalité de navigation Web n'accédera qu'au contenu mis en cache, et les fonctionnalités ne bénéficiant pas de garanties de sécurité solides seront entièrement désactivées.
Actuellement, ce mode est disponible pour les éditions ChatGPT Enterprise, Education, Healthcare et Teacher. Les administrateurs peuvent l'activer en créant des rôles spécifiques dans les paramètres du tableau de bord, où ils peuvent également définir précisément quelles applications externes et actions sont autorisées lorsque le mode verrouillage est actif. OpenAI prévoit de mettre ce mode à la disposition des utilisateurs grand public dans les mois à venir. De plus, la plateforme Compliance API Logs aide les administrateurs à mener des audits réglementaires sur l'utilisation des applications et les pratiques de partage des données.
La deuxième mesure consiste à marquer systématiquement les fonctions à haut risque au sein de ChatGPT, ChatGPT Atlas et Codex d'une étiquette **« Risque élevé »**, afin de normaliser la manière dont les menaces potentielles sont communiquées aux utilisateurs.
OpenAI a expliqué que certaines fonctionnalités connectées à Internet, bien qu'elles augmentent l'utilité de l'IA, présentent toujours des risques qui ne sont pas entièrement atténués par les mesures de protection actuelles du secteur. Ce label offre une visibilité claire sur ces risques, permettant aux utilisateurs de prendre des décisions éclairées quant à l'utilisation de ces fonctionnalités, en particulier dans des situations impliquant des informations sensibles. Par exemple, lorsque les développeurs activent l'accès à Internet pour Codex, le label apparaîtra sur l'interface, détaillant les changements qu'il entraîne, les dangers potentiels, les cas d'utilisation appropriés et les recommandations pour réduire les risques.
Les lunettes intelligentes d’Apple pourraient être présentées lors de la WWDC27, mettant en avant la protection de la vie privée
Mark Gurman de Bloomberg rapporte que les lunettes intelligentes d’Apple, codifiées N50, sont prévues pour une présentation lors de la WWDC27 en juin 2027, avec un lancement commercial attendu à l’automne 2027. Initialement destinées à la fin de cett
À l’intérieur des détails révélés sur le prochain Gemini : une puissance de calcul mise à rude épreuve, des équipes internes en désaccord sur les priorités de développement et l’allocation des ressources
Les rapports indiquent que le lancement du modèle Gemini de nouvelle génération, tant attendu par Google, a été repoussé. Des désaccords internes concernant les priorités de développement et l'allocation des ressources, combinés à une capacité de cal
OpenAI rejette les inquiétudes concernant un ralentissement de la croissance, affirmant que plusieurs unités commerciales accélèrent
En réponse aux critiques externes concernant la décélération de la croissance des ventes et le non-respect des objectifs internes, le leader de l'IA, OpenAI, a publié une déclaration rassurante le mardi 28 avril. L'entreprise a précisé que ses produi











