L’intelligence artificielle reste au cœur de toutes les attentions.
Six entreprises chinoises spécialisées dans l’IA sont accusées de copier de manière agressive des modèles américains de pointe
Les États-Unis exhortent les firmes spécialisées dans l’IA à identifier les utilisateurs chinois, puis à les faire passer en secret à des modèles moins performants.
Point notable, les États-Unis ont désormais désigné six entreprises chinoises spécialisées dans l’intelligence artificielle, accusées de mener des attaques à grande échelle visant à exploiter les capacités des modèles d’IA de pointe américains, ce qui permettrait à la Chine d’économiser peut-être des milliards en coûts de développement.
Dans un communiqué conjoint publié mardi, l’Agence nationale de sécurité (NSA), l’Agence pour la cybersécurité et la sécurité des infrastructures (CISA) et le Bureau fédéral d’enquête (FBI) ont affirmé que DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI s’attaquaient aux modèles américains depuis au moins fin 2024. Selon les agences, ces entreprises auraient « probablement » agi « à la connaissance du gouvernement chinois » lorsqu’elles ont extrait des capacités techniques de modèles américains, notamment des variantes de Claude, GPT, Gemini et Grok.
« Les sociétés chinoises spécialisées dans l’IA qui procèdent à une distillation à l’échelle industrielle à partir de modèles d’IA américains bénéficient de délais de développement nettement plus courts et de dépenses financières réduites pour l’entraînement d’un système de pointe », ont indiqué les agences.
Dans le même temps, toutes les entreprises américaines spécialisées dans l’IA doivent collaborer avec le gouvernement et les alliés des États-Unis pour mettre fin au vol présumé qui menace la position dominante des États-Unis dans la course à l’IA, ont déclaré les agences. Cela nécessitera une action coordonnée à l’échelle de l’écosystème de l’IA afin de lutter contre les « activités de distillation agressives, malveillantes et ciblées, menées à l’échelle industrielle, qui extraient des fonctionnalités et des capacités techniques propriétaires soumises à des restrictions issues des modèles d’IA de pointe américains ».
Selon ces agences, les méthodes d’attaque consistent notamment à « exploiter les API d’inférence des modèles d’IA » en achetant en masse de faux comptes. N’étant pas enregistrés au nom d’utilisateurs légitimes, ces essaims de comptes frauduleux effectuent « des requêtes hautement coordonnées comportant des textes de prompt identiques ou similaires », dont le nombre varie « de quelques milliers à plusieurs millions sur des sujets similaires ».
Les mois à venir apporteront sans doute plus de précisions.
À lire également :
- Google met Mantis en open source : une boîte à outils modulaire permettant aux agents de codage de détecter, de reproduire et de corriger les vulnérabilités
- Autrefois particulièrement utilisé pour attaquer les IA, le « contrebande ASCII » est désormais adopté par les spammeurs
- Les données recueillies par les drones en Ukraine alimentent un inédit marché aux allures de « Far West »
Source originale : Ars Technica AI : Ars Technica AI