Cybersécurité

L’empoisonnement des données : Existe-t-il une solution ?

mm
Ajouter Unite.AI à vos sources préférées sur Google

Les ensembles de données sont la base de l’intelligence artificielle. Les données permettent à l’intelligence artificielle de prendre des décisions et d’analyser les tendances car elles ont de nombreux points de données à référencer pour la raison déductive. Cependant, l’empoisonnement des données est apparu sur la scène de la cybersécurité pour ruiner les algorithmes d’intelligence artificielle dans une tentative de sabotage du travail que les humains ont fait pour parfaire leur précision.

Étant donné que l’empoisonnement des données est un phénomène relativement nouveau, quelqu’un a-t-il déjà inventé une solution pour le combattre ? Les méthodes traditionnelles de cybersécurité peuvent-elles être utilisées pour créer des défenses tandis que les analystes s’adaptent ?

Qu’est-ce que l’empoisonnement des données ?

L’empoisonnement des données se produit lorsque les hackers réussissent à alimenter l’intelligence artificielle avec des données pour créer des vulnérabilités. L’intelligence artificielle ne peut pas prédire avec précision si les ensembles de données sont corrompus – c’est ainsi que les spams sont marqués comme des messages à lire et que votre fil de recommandations Netflix est perturbé après avoir autorisé des amis à utiliser votre compte.

Parfois, c’est parce que l’intelligence artificielle et l’apprentissage automatique n’ont pas eu suffisamment de temps pour se développer. Parfois, dans le cas de l’empoisonnement des données, c’est parce que les hackers alimentent les modèles d’intelligence artificielle avec des informations ciblées qui profitent à leur cause et déforment la logique de votre intelligence artificielle formée.

Les modèles d’intelligence artificielle pour les entreprises peuvent faire tout, de l’analyse de rapports à la réponse automatique aux clients en direct. La plupart de l’intelligence artificielle participe à l’apprentissage actif pour obtenir plus de données tandis que les travailleurs humains effectuent des tâches régulières. À ce stade, il ne serait pas difficile de profiter de systèmes naissants tandis qu’ils manquent encore d’informations.

Quelle est l’efficacité de l’empoisonnement des données ?

Si des courriels dangereux contenant des arnaques de phishing apparaissent dans votre boîte de réception avec un langage fiable et une signature convaincante, il est facile de donner accidentellement vos informations.

Certains suggèrent que l’empoisonnement des données pourrait avoir été inspiré par la façon dont les hackers profitent traditionnellement d’un manque de formation des employés en matière de pratiques de cybersécurité. Si l’intelligence artificielle d’une entreprise est en cours de développement ou non formée, alors il est tout aussi facile de l’exploiter que si c’était un employé qui répondait involontairement à un courriel de phishing.

La raison pour laquelle l’empoisonnement des données est efficace est qu’il profite de ce manque de conscience. Il devient polyvalent en apparence et en exécution en :

  • Réécrire les tendances linguistiques d’un chatbot pour qu’il parle différemment ou utilise un langage offensant
  • Convincer les algorithmes de croire que certaines entreprises ont de mauvaises performances
  • Échantillonner des virus contre des défenses anti-viraux pour convaincre que des fichiers sûrs sont malveillants

Ce ne sont que quelques exemples d’utilisations de l’intelligence artificielle et de la façon dont l’empoisonnement peut perturber les opérations. Puisque les modèles d’intelligence artificielle apprennent des ensembles de compétences diversifiés pour différents types de mises en œuvre, les moyens par lesquels les hackers peuvent empoisonner les données sont aussi vastes que leurs utilisations. Cela signifie que les solutions pour les guérir pourraient être tout aussi étendues.

Quelle est l’ampleur de la menace ?

Les entreprises, de Fortnite à WhatsApp, ont vu des informations d’utilisateurs compromises en raison de systèmes de sécurité défaillants. L’intelligence artificielle pourrait être l’ingrédient manquant pour renforcer la sécurité, mais elle pourrait également inviter les hackers à empoisonner les données pendant qu’elle apprend, ce qui entraînerait des failles encore plus graves.

Les impacts de l’intelligence artificielle empoisonnée sont graves. Imaginez pouvoir contourner les mesures de sécurité d’un réseau en l’infectant avec une simple entrée. Un intelligence artificielle empoisonnée détourne la défense d’une entreprise, laissant des chances aux hackers de frapper. Une fois que l’intelligence artificielle des hackers contrôle suffisamment les défenses, effectuer une attaque est aussi facile que de passer par la porte d’entrée.

Puisque c’est une menace relativement nouvelle dans le monde de la cybersécurité, les analystes créent plus de solutions à mesure que la menace se renforce.

Le bouclier le plus crucial contre l’empoisonnement des données est une infrastructure de cybersécurité solide. Se former, que vous soyez un employé d’une entreprise ou que vous dirigez votre propre entreprise en tant qu’entrepreneur, est notre meilleure défense.

Il existe plusieurs options pour protéger votre intelligence artificielle contre les attaques d’empoisonnement tandis que de nouvelles solutions continuent d’arriver :

  • Effectuez une maintenance régulière : Exécutez des vérifications sur les données dans les modèles que vous utilisez. Assurez-vous que les informations intentionnellement fournies à l’intelligence artificielle sont toujours présentes, sans interruptions dues à des insertions aléatoires qui pourraient autrement empoisonner les données.
  • Sélectionnez soigneusement les données : Soyez prudent dès le moment où vous créez votre modèle d’intelligence artificielle. Assurez-vous que tout ce qui est stocké dans celui-ci est pertinent et ne compromet pas la sécurité de vos fichiers.
  • Effectuez des tests agressifs : Les tests de pénétration sur les modèles d’intelligence artificielle – en effectuant des simulations d’attaques de cybersécurité – pourraient détecter des failles dans vos défenses de cybersécurité.

Malgré l’apparition de nouvelles menaces chaque semaine, il est essentiel de ne pas oublier les mesures de sécurité – telles que le cryptage et les cadres de confiance zéro – qui existaient avant pour protéger les actifs à mesure que de nouvelles menaces émergent. La mise en œuvre de ces stratégies sera toujours utile, même si une nouvelle menace pénètre dans un réseau.

Existe-t-il une solution pour l’empoisonnement des données ?

Chaque nouvelle souche d’activité de cybercriminalité offre une occasion aux analystes, aux employeurs et aux enthousiastes de spéculer sur les tendances. Même s’il n’y a peut-être pas de solution universelle pour la menace croissante de l’empoisonnement des données pour le moment, chaque attaque récente constitue un aperçu des tactiques des cybercriminels, donnant un avantage aux défenseurs.

En utilisant ces moments pour se préparer au lieu de s’inquiéter, nous pourrons créer des solutions plus efficaces et utiliser les ressources de manière productive pour sécuriser le plus de données possible.

Zac Amos est un rédacteur technique spécialisé dans l'intelligence artificielle. Il est également rédacteur en chef des fonctionnalités chez ReHack, où vous pouvez lire davantage de ses articles.