KultureGeek Science Masterkey : et maintenant… le chatbot capable de jailbreaker d’autres chatbots !

Masterkey : et maintenant… le chatbot capable de jailbreaker d’autres chatbots !

3 min.
29 Déc. 2023 • 13:15
0

Des chercheurs de l’Université technologique Nanyang (NTU) (Singapour) sont parvenus à développer Masterkey, un chatbot-IA conçu… pour jailbreaker d’autres chatbots, notamment ChatGPT et Google Bard ! Cette avancée indique que l’IA peut désormais compromettre les grands modèles de langage (LLM) et donc produire du contenu interdit par leurs garde-fous programmés. Les modèles d’IA peuvent en effet potentiellement générer du contenu malveillant (voire illégaux selon les législations en vigueur), et pour éviter cela, les développeurs ont mis en place des protections qui bloquent les résultats litigieux, mais la technique « Masterkey » de l’équipe du NTU démontre que ces mesures de sécurité peuvent désormais être contournées.

Chatbot jailbreak other chatbots

Les chercheurs ont procédé à une ingénierie inverse des LLM les plus populaires pour comprendre leurs mécanismes de défense contre les requêtes malveillantes, qui impliquent souvent l’analyse de mots-clés et d’expressions spécifiques. Ils ont alors découvert que des méthodes extrêmement simples, comme ajouter un espace après chaque caractère, pouvaient tromper le scanner de mots clés intégré aux Chatbots. De plus, le fait de présenter des requêtes comme des scénarios hypothétiques ou d’utiliser des caractères spéciaux pour encadrer les réponses a conduit à la génération de contenus interdits par ChatGPT et Bard.

Chatbot jailbreak other chatbots 1

Masterkey réussit ici à convaincre ChatGPT d’expliquer comment pirater un site Web pornographique

Fort de ces informations, l’équipe NTU a alors formé son LLM pour identifier et exploiter les faiblesses des différentes défenses des IA, jailbreakant ainsi efficacement ChatGPT et Bard. Masterkey, peut aussi s’adapter de manière autonome et créer de nouvelles stratégies pour contourner les protections qui ont été mises à jour. Malgré les risques potentiels, l’intention de l’équipe NTU n’est pas de libérer dans la nature une IA nuisible, mais d’exposer les limites actuelles de sécurité des IA publiques.  Preuve de ces bonnes intentions, les chercheurs ont informé OpenAI et Google de cette technique de jailbreak, ce qui permettra sans doute de renforcer les contrôles sur la production des contenus.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

SFR Logo

Rachat de SFR : plus de 400 boutiques vont fermer et la marque va disparaître

17 Juin. 2026 • 20:55
0 Business

Le rachat de SFR par Orange, Bouygues Telecom et Free pour 20,35 milliards d’euros va marquer une étape importante au niveau des...

Reseaux Sociaux Icones Logos

Les réseaux sociaux sont désormais plus utilisés que les médias traditionnels pour s’informer

17 Juin. 2026 • 20:37
0 Internet

Pour la première fois dans le monde, les réseaux sociaux et les plateformes vidéo s’imposent comme la première source...

GTA 5 Franklin vs Trevor vs Michael

GTA 5 : la mise à niveau PS5, Xbox Series X/S et PC devient gratuite

17 Juin. 2026 • 20:21
0 Jeux vidéo

Bonne nouvelle pour les joueurs de Grand Theft Auto V (GTA 5) sur PlayStation Xbox One : Rockstar Games annonce qu’ils pourront avoir gratuitement...

Ray-Ban Meta Gen 2 Homme Femme

L’Illinois veut interdire les lunettes connectées au volant, une première aux États-Unis

17 Juin. 2026 • 19:14
0 Matériel

Les lunettes connectées dopées à l’intelligence artificielle pourraient bientôt être bannies des routes de...

SFR Logo

Rachat de SFR : pas de changement de carte SIM et une transition « extrêmement fluide », selon Bouygues

17 Juin. 2026 • 18:44
0 Business

Avec le rachat de SFR, les clients de l’opérateur au logo rouge vont basculer chez Orange, Bouygues Telecom et Free. Mais comment va se...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site