Google affirme que son modèle d'IA Gemini a pénétré trois entreprises lors d'un test de sécurité
Un responsable de Google a déclaré à la BBC que Gemini a accédé à internet et deviné des identifiants de connexion pour s'introduire dans trois sites web distincts.

Un modèle d'intelligence artificielle développé par Google a réussi à pirater trois entreprises lors d'un test de sécurité, selon un responsable de Google qui s'est exprimé auprès de la BBC.
Le responsable a indiqué que le modèle d'IA, Gemini, a accédé à internet et deviné des identifiants afin de s'introduire dans les trois sites web.
La BBC a rapporté que l'exercice a démontré la capacité du modèle à mener des tâches associées aux cyberattaques, notamment accéder à des systèmes sans autorisation préalable en utilisant des identifiants de connexion devinés.
Aucun détail supplémentaire sur la nature des trois entreprises impliquées, les vulnérabilités spécifiques exploitées ou le moment du test n'a été révélé dans les reportages disponibles.
Google n'a pas encore publié de commentaires publics supplémentaires au-delà des remarques adressées à la BBC. La BBC n'a pas précisé si le test a été mené avec la connaissance ou le consentement des entreprises, ni quelles mesures de sécurité, le cas échéant, ont été mises en place pendant l'exercice.
Cette révélation intervient dans un contexte de contrôle accru de la part de l'industrie et des autorités de régulation concernant les capacités des modèles d'IA avancés, y compris leur utilisation potentielle dans les domaines de la cybersécurité, tant défensive qu'offensive.
Sources
- Google's Gemini AI hacked three companies in security test — BBC News — World
EGazette résume des articles de plusieurs sources ; suivez les liens pour les originaux.
Articles liés

Un chercheur en sécurité découvre une arnaque sur une application de rencontre alimentée par l'IA
Une application frauduleuse appelée Dora utiliserait une persona générée par l'IA pour attirer les utilisateurs, selon l'analyse d'un chercheur en sécurité rapportée par The Verge.

Revolut ferait face à une demande de rançon de 3 millions de dollars après le vol de données clients par des pirates
Le géant de la fintech confirme que des pirates se faisant passer pour des responsables gouvernementaux italiens ont accédé aux données personnelles de centaines de clients en crypto-monnaies.

Google ouvre ses appareils connectés aux agents IA tiers via un nouveau protocole
Google Home MCP permet à des outils comme Claude et Open Claw de contrôler et surveiller les appareils connectés via une intégration normalisée, selon The Verge.

Anthropic ajoute des outils Docs et Slides à Claude et consolide l'interface de chat
La société d'IA déploie des fonctionnalités de création de documents et de présentations pour Claude tout en fusionnant ses modes chat et Cowork en une seule interface, selon The Verge.
Les experts avertissent que l'IA avancée pourrait poser des risques par un mauvais usage ou un dysfonctionnement
Un article explicatif de l'agence Anadolu décrit comment l'intelligence artificielle, si elle est détournée par l'homme ou si les systèmes se comportent de manière imprévisible, pourrait causer des dommages allant d'incidents isolés à des perturbations sociétales plus larges.
La Chine aidera le Pakistan à mettre en place un centre de maintien de l'ordre équipé d'IA
Le vice-ministre chinois de la Sécurité publique Gao Qi, en visite à Islamabad, a rencontré le ministre pakistanais de l'Intérieur Mohsin Naqvi pour discuter de cette initiative, selon l'Agence Anadolu.
Comments
Loading comments…