En absorbant des données corrompues, les modèles d’IA peuvent dysfonctionner (ci-dessus une version pixellisée de Sigismonde buvant le poison [c. 1897]). Joseph Edward Southall/Birmingham Museums Trust Par Seyedali Mirjalili , Torrens University Australia Derrière la puissance apparente de l’intelligence artificielle se cache une vulnérabilité inattendue : sa dépendance aux données. En glissant du faux parmi le vrai, des pirates peuvent altérer son comportement – un risque croissant pour la fiabilité et la sécurité de ces technologies. Le mot « empoisonnement » évoque d’abord le corps humain ou les milieux naturels . Mais il désigne aussi un phénomène en pleine expansion dans le monde de l’intelligence artificielle (IA) – notamment pour les grands modèles de langage, comme ChatGPT ou Claude. Une étude conjointe publiée ce mois-ci par l’Institut britannique de sécurité de l...
Avis d'expert. Une entreprise sur dix possède au moins un terminal infecté ayant accès aux données d'entreprise
Les données contenues dans le rapport « L'état de la sécurité des applis » de MobileIron révèlent qu'une entreprise sur dix possède au moins un terminal infecté ayant accès aux données d'entreprise. MobileIron dresse par ailleurs la liste des principales applis grand public blacklistées.
« Dans la mesure où de plus en plus de processus commerciaux sont mobilisés, les hackers s'intéressent aux applis mobiles afin de profiter de l'incapacité des entreprises à prévenir et à détecter les menaces mobiles » a déclaré Mike Raggo, directeur de la recherche sur la sécurité chez MobileIron. « Afin de protéger les données sensibles contre les menaces de demain, les entreprises doivent repenser leur approche en matière de sécurité en adoptant une architecture mobile fondamentalement différente. »
Principales applis grand public blacklistées
Les collaborateurs sont susceptibles de stocker des documents professionnels sur des applis personnelles de synchronisation et de partage de fichiers d'entreprise (EFSS), ce qui contribue à placer des données professionnelles sensibles en dehors du cadre de la protection du service informatique. Cinq des dix premières applis grand public blacklistées par les clients de MobileIron sont des applis EFSS.
« Les versions grand public des applis EFSS effraient les départements informatiques dans la mesure où des données professionnelles sont susceptibles d'être égarer. Heureusement, les versions d'entreprise d'un grand nombre de ces applis sont disponibles, » a déclaré Raggo. « Les entreprises sont en mesure d'offrir à leurs collaborateurs l'expérience qu'ils désirent tout en protégeant leurs données d'entreprise, mais ceci exige une transformation de l'état d'esprit qui consiste à passer de la restriction à l'autorisation. »
« Dans la mesure où de plus en plus de processus commerciaux sont mobilisés, les hackers s'intéressent aux applis mobiles afin de profiter de l'incapacité des entreprises à prévenir et à détecter les menaces mobiles » a déclaré Mike Raggo, directeur de la recherche sur la sécurité chez MobileIron. « Afin de protéger les données sensibles contre les menaces de demain, les entreprises doivent repenser leur approche en matière de sécurité en adoptant une architecture mobile fondamentalement différente. »
Principales applis grand public blacklistées
Les collaborateurs sont susceptibles de stocker des documents professionnels sur des applis personnelles de synchronisation et de partage de fichiers d'entreprise (EFSS), ce qui contribue à placer des données professionnelles sensibles en dehors du cadre de la protection du service informatique. Cinq des dix premières applis grand public blacklistées par les clients de MobileIron sont des applis EFSS.
« Les versions grand public des applis EFSS effraient les départements informatiques dans la mesure où des données professionnelles sont susceptibles d'être égarer. Heureusement, les versions d'entreprise d'un grand nombre de ces applis sont disponibles, » a déclaré Raggo. « Les entreprises sont en mesure d'offrir à leurs collaborateurs l'expérience qu'ils désirent tout en protégeant leurs données d'entreprise, mais ceci exige une transformation de l'état d'esprit qui consiste à passer de la restriction à l'autorisation. »
