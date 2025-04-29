Cependant, les avantages des LLM s'accompagnent de nouveaux risques et menaces. Les modèles d'IA contiennent des connaissances propriétaires précieuses et des ensembles de données sensibles, ce qui en fait des cibles privilégiées pour les attaquants. Les LLM ouvrent la voie à de nouveaux types d'attaques uniques, notamment les suivantes :

Attaques par injection de prompts : les attaquants manipulent les réponses générées par l'IA pour divulguer des données sensibles ou contourner les mesures de sécurité.

Attaques par déni de service (DoS) spécifiques à l'IA : les acteurs malveillants bombardent les modèles d'IA de requêtes volumineuses, ce qui entraîne l'épuisement des ressources.

Génération de contenu toxique et hallucinations : les modèles d'IA génèrent des contenus trompeurs, biaisés ou offensants, pouvant nuire à la réputation.

Exfiltration de données et vol de modèles : les attaquants tentent d'extraire des connaissances propriétaires des modèles d'IA.

Défis liés à la conformité et à la gouvernance : les directives du secteur relatives aux LLM, telles que la liste des 10 principaux risques selon l'OWASP, exigent une surveillance accrue.

Les équipes de cybersécurité doivent protéger leur entreprise sans freiner les améliorations en matière d'innovation et de productivité issues des LLM. Elles doivent également veiller à ne pas affecter l'expérience de leurs clients. Cependant, les mesures de sécurité traditionnelles ne sont pas adaptées aux nouvelles menaces. Les entreprises ont besoin de protections spécialement conçues pour détecter et atténuer les attaques ciblant les LLM.