La cyberattaque contre Hugging Face révèle les limites de sécurité des modèles d’IA américains

Key Takeaways
  • Hugging Face s’est tourné vers le modèle GLM-5.2 de Zhipu AI après que les refus d’Anthropic et d’OpenAI d’analyser des données d’une cyberattaque, en raison de restrictions de sécurité.
  • Le GLM-5.2 open source de Zhipu AI a réussi à traiter des données d’intrusion et correspond aux capacités de codage des modèles américains, à moindre coût.
  • OpenAI a ajouté Hugging Face à son programme d’accès de confiance et s’est engagé à soutenir le renforcement des défenses de l’entreprise.

Hugging Face, une start-up d’IA basée à New York, a subi une cyberattaque la semaine dernière et s’est tournée vers une Chinese AI pour l’analyse après que les principaux systèmes d’IA américains ont refusé d’aider en raison de restrictions de sécurité. La société a utilisé le modèle open source GLM-5.2 de Zhipu AI pour traiter avec succès les données de l’intrusion, après que des modèles d’Anthropic et d’OpenAI ont bloqué des requêtes liées à la cybersécurité. L’incident met en lumière les tensions entre les garde-fous de sécurité et l’utilité pratique des modèles d’IA américains, alors que la stratégie chinoise d’IA open source gagne du terrain dans un contexte de rivalité technologique entre les États-Unis et la Chine.

Les modèles d’IA américains bloquent les demandes d’analyse de cybersécurité

Hugging Face a tenté d’utiliser les principaux modèles d’IA américains pour analyser des données issues de la cyberattaque, menée par un « agent IA autonome » qui a violé les défenses de l’entreprise. Claude Fable 5 d’Anthropic et GPT-5.6 Sol d’OpenAI ont tous deux refusé d’assister, en orientant les requêtes liées à la cybersécurité vers des modèles plus anciens ou en bloquant le travail d’analyse en raison de mécanismes de sécurité conçus pour empêcher de distinguer entre défenseurs et attaquants. D’après des informations de Aaj English TV, ces restrictions ont empêché l’entreprise d’accéder pleinement aux capacités des systèmes d’IA américains les plus avancés.

Hugging Face utilise GLM-5.2 de Zhipu AI pour analyser l’attaque

Face à des blocages avec les modèles américains, Hugging Face s’est tourné vers GLM-5.2 de Zhipu AI, un modèle open source développé par Beijing Zhipu Huazhang Technology Co., Ltd. Le modèle chinois a traité avec succès les données de l’intrusion et a aidé l’entreprise à analyser la cyberattaque. Lancé le mois dernier, le GLM-5.2 a gagné en notoriété pour sa capacité à égaler les performances en matière de codage et d’agent des modèles d’OpenAI et d’Anthropic, tout en proposant des coûts plus faibles. Le modèle a rapidement gagné du terrain sur des plateformes développeurs comme OpenRouter depuis sa sortie et a reçu l’aval de Sridhar Ramaswamy, PDG de Snowflake, et de Marc Andreessen, capital-risqueur.

Des experts du secteur et OpenAI réagissent aux restrictions d’accès

Clement Delangue, cofondateur de Hugging Face, a déclaré que le monde de l’entreprise apprend que le secret n’est pas la solution et que tous les défenseurs ont besoin de modèles plus puissants et sans restrictions. Lukasz Olejnik, conseiller technologique indépendant au King’s College London, a souligné que les mécanismes de sécurité qui limitent les défenseurs légitimes offrent aux attaquants un avantage asymétrique face à des modèles capables. L’analyste Shrenik Kothari a recommandé qu’OpenAI, Anthropic et Google repensent leur architecture d’accès, en adoptant une « maîtrise de la distribution des capacités » plutôt que des politiques de refus généralisées. OpenAI a répondu en ajoutant Hugging Face à son trusted access program et a déclaré soutenir l’équipe de l’entreprise dans l’utilisation des capacités des modèles afin de renforcer les défenses.

Zhipu AI lève 4 milliards de dollars à Hong Kong via une offre en actions

Zhipu AI a levé environ 4 milliards de dollars plus tôt ce mois-ci via une émission d’actions à Hong Kong. Le cours de l’action de la société a augmenté presque d’un facteur neuf depuis sa cotation en janvier de cette année. La levée de fonds reflète un intérêt croissant des investisseurs pour les entreprises chinoises d’IA, alors qu’elles se positionnent comme des alternatives aux fournisseurs d’IA américains dans la compétition mondiale d’IA à forts enjeux.

La Chine présente l’IA open source comme une alternative aux restrictions des États-Unis

La Chine exploite activement la technologie open source pour se positionner comme une alternative aux États-Unis dans la course mondiale à l’IA. Les médias d’État chinois ont de plus en plus présenté cette stratégie comme une réponse aux tentatives des États-Unis d’établir un « Rideau de fer de l’IA ». L’approche met l’accent sur l’accessibilité et sur moins de restrictions que les modèles d’IA américains, qui font l’objet d’un examen croissant concernant leurs mécanismes de sécurité et leurs politiques d’accès.

FAQ

Que s’est-il passé lorsque Hugging Face a été piraté la semaine dernière ?
Hugging Face a subi une cyberattaque menée par un « agent IA autonome » la semaine dernière. Lorsque l’entreprise a tenté d’utiliser de grands modèles d’IA américains d’Anthropic et d’OpenAI pour analyser les données de l’intrusion, ces systèmes ont refusé d’assister en raison de restrictions de sécurité. Hugging Face s’est ensuite tourné vers le modèle open source GLM-5.2 de Zhipu AI, en provenance de Chine, qui a traité avec succès les données de l’attaque.

Pourquoi les modèles d’IA américains ont-ils refusé d’aider Hugging Face à analyser la cyberattaque ?
Les modèles d’IA américains, dont Claude Fable 5 d’Anthropic et GPT-5.6 Sol d’OpenAI, ont bloqué les demandes d’analyse liées à la cybersécurité en raison de mécanismes de sécurité conçus pour empêcher que les modèles soient utilisés dans des attaques sur des réseaux. Ces systèmes orientent ce type de requêtes vers des modèles plus anciens ou bloquent entièrement le travail, car ils ne peuvent pas distinguer entre défenseurs légitimes et attaquants, selon les informations de Aaj English TV.

Quel montant de financement Zhipu AI a-t-il levé à Hong Kong ?
Zhipu AI a levé environ 4 milliards de dollars plus tôt ce mois-ci via une émission d’actions à Hong Kong. Le cours de l’action de la société a augmenté presque d’un facteur neuf depuis sa cotation en janvier de cette année, ce qui reflète un intérêt croissant des investisseurs pour les entreprises chinoises d’IA en tant qu’alternatives aux fournisseurs américains.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire