Ia : une faille physique révèle les secrets des modèles

Le monde de l'intelligence artificielle est en ébullition. Des chercheurs ont mis au jour une vulnérabilité troublante : il est désormais possible de déchiffrer l'architecture interne des modèles d'IA sans pirater le code, ni même accéder physiquement aux serveurs. L'attaque, baptisée ModelSpy, ouvre une brèche inattendue dans la sécurité des systèmes d'IA, potentiellement à portée de main des acteurs malveillants.

L

L'attaque de canal latéral : un nouveau champ de bataille

L'approche, qualifiée d'attaque de canal latéral, s'éloigne des méthodes traditionnelles de piratage. Au lieu de chercher des failles dans le logiciel ou le réseau, les chercheurs ont capté les émissions électromagnétiques émises par les composants de la GPU lors du traitement des données. Ces signaux, insoupçonnés jusqu'à présent, contiennent des informations précieuses, reflétant la structure même du modèle d'IA.

L'expérimentation a été menée avec une simple antenne, dissimulable dans une sacoche, permettant de capter les ondes à plusieurs mètres de distance, et même à travers des murs. L'analyse de ces données a permis de déduire avec une précision stupéfiante – atteignant 97,6 % – des détails cruciaux sur l'architecture des modèles, comme la disposition des couches et certains paramètres. L'implication est colossale : un attaquant pourrait potentiellement reproduire une Technologie propriétaire sans jamais toucher au code source.

Cette découverte bouleverse les conceptions établies sur la sécurité de l'IA, traditionnellement centrée sur la protection du logiciel et des réseaux. Le hardware, longtemps considéré comme un simple exécutant, se révèle être une source de fuite d'informations insoupçonnée, un risque majeur pour les entreprises dont les modèles d'IA constituent le cœur de leur propriété intellectuelle. Même les systèmes isolés, pensés comme impénétrables, pourraient être compromis si leurs émissions ne sont pas maîtrisées.

Les chercheurs proposent déjà quelques pistes de remédiation : l'injection de bruit électromagnétique pour brouiller les signaux, ou la modification des schémas de calcul pour rendre l'interprétation plus ardue. Mais la réalité est là : la sécurité de l'IA ne se limite plus au code. Elle exige désormais une vigilance accrue sur le comportement physique des systèmes, une nouvelle forme de surveillance, jusqu'alors négligée.

Le coût de la négligence pourrait être exorbitant. Le marché de l'IA est en pleine expansion, et la capacité à reproduire des modèles propriétaires représente un avantage concurrentiel considérable. Désormais, la défense de l'IA ne se fera pas seulement dans les lignes de code, mais aussi dans la gestion des ondes.