JadePuffer et EncForge : les attaques agentiques ciblent désormais les données de modèles d'IA
Selon Sysdig, une attaque réussie sur un modèle d’IA peut entraîner des pertes financières estimées entre 75 000 et 500 000 dollars par modèle. Ce chiffre illustre l’ampleur des dégâts potentiels que peuvent causer les nouvelles menaces agentiques. Parmi elles, JadePuffer se distingue par sa capacité à agir de manière autonome et à s’adapter en temps réel. Désormais, cet agent malveillant a été doté d’un ransomware sur mesure, EncForge, conçu spécifiquement pour chiffrer les actifs liés à l’intelligence artificielle : jeux de données d’entraînement, bases vectorielles, checkpoints de modèles et indices d’embedding. Selon une attaque par IA jailbreakée, un cybercriminel a réussi à reconstruire un botnet en six minutes en utilisant Gemini CLI, illustrant la rapidité avec laquelle ces menaces peuvent s’adapter., EncForge, conçu spécifiquement pour chiffrer les actifs liés à l’intelligence artificielle : jeux de données d’entraînement, bases vectorielles, checkpoints de modèles et indices d’embedding. Cet article décrypte le fonctionnement de cette attaque agentique sur les données de modèles d’IA, ses implications pour les organisations françaises et les mesures de défense à mettre en œuvre.
By Hippolyte Valdegré
lire plus