Un développeur d'OpenAI met en garde : les modèles d'IA pourraient bientôt rechercher en masse les clés API exposées et les portefeuilles de crypto-monnaies
OpenAI
Un développeur d'OpenAI, connu sous le pseudonyme 'roon', met en garde sur le réseau social X : les modèles d'IA pourraient bientôt scanner Internet à la recherche de clés API exposées, de portefeuilles de crypto-monnaies et d'identifiants utilisateur. Il conseille de retirer ces données des dépôts publics et de vérifier les contrats intelligents pour détecter les vulnérabilités. Dans un message suivant, il adoucit son avertissement, mais souligne la nécessité pour les experts en sécurité de combler les lacunes.
Le développeur d'OpenAI 'roon' (@tszzl) met en garde sur X contre les risques de sécurité croissants posés par les modèles d'IA. Il conseille à quiconque a des clés API, un accès à un portefeuille de crypto-monnaies ou des identifiants utilisateur exposés en ligne—par exemple sur GitHub ou Pastebin—de les supprimer avant que 'les yeux d'aigle infatigables d'un million de modèles' ne les recherchent. Il recommande également à ceux qui ont investi dans des contrats intelligents non sécurisés de les vérifier avec un modèle d'IA actuel pour détecter les vulnérabilités, et que les appareils IoT obsolètes soient éteints avant qu'ils ne fassent partie d'un botnet. Dans un post ultérieur, 'roon' nuance légèrement son avertissement, en disant que les choses iront probablement bien, mais qu'il est toujours utile pour les experts en sécurité de 'paniquer' et de combler toutes les brèches dans les semaines à venir. Le déclencheur de son avertissement, selon un post précédent, était le piratage autonome de Hugging Face par OpenAI, qu'il a qualifié de 'coup de semonce'.
Source: The Decoder (DE) —
original
