L'IA réussit désormais les tests permettant de distinguer les humains des robots
L'Université polytechnique fédérale de Zürich publie les résultats d'une expérience qui démontre la capacité d'une intelligence artificielle à leurrer les dispositifs visant à établir que les internautes/mobinautes sont bien des êtres humains.
/2024/09/14/nicolas-arpagian-66e5be37c179f515361798.png)
/2024/10/06/gettyimages-1663357473-67029e11be947438098744.jpg)
Vous avez déjà certainement été amené, en naviguant sur Internet, et en voulant accéder à un site, à répondre à un questionnaire destiné – est-il écrit – à établir que vous n’êtes pas un robot mais bien une véritable personne. Il peut s’agir de recopier une série de chiffres ou de lettres ou de cliquer sur des images comportant un lampadaire ou une devanture de magasin. C’est ce qu’on appelle un test CAPTCHA – un acronyme qui signifie en anglais "Test public de Turing complètement automatique ayant pour but de différencier les humains des ordinateurs".
Alan Turing est un brillant mathématicien britannique qui a établi en 1950 un test fondé sur la faculté d'une machine à imiter la conversation humaine. Ce terme de CAPTCHA est une marque commerciale déposée en 2000 par l’Université Carnegie Mellon aux Etats-Unis. Ces petits formulaires servent notamment à éviter que des automates se connectent en grand nombre et viennent, par exemple, saturer l’accès à un site Internet.
Google a créé en 2009 son propre modèle de Captcha. Et depuis 2012, après avoir été une reconnaissance de texte, Google l’a remplacé par des images notamment issues de photographies de l’espace public, prises sur Google Street Map. D’ailleurs, Google profite aussi de chacun de nos clics pour entraîner, à cette occasion, ses propres intelligences artificielles avec les réponses des internautes. Par exemple, qui confirment par leur clic la présence d’un feu tricolore ou d’un animal sur l’image.
Seuls les humains réussissaient jusqu'à présent cet exercice de reconnaissance
Mi-septembre 2024, trois chercheurs de l’Ecole polytechnique fédérale de Zürich en Suisse ont établi une méthode qui permet de leurrer à 100% les tests ReCaptcha de Google. Alors que jusqu’alors les meilleurs scores étaient de 68 à 71% de réussite.
Qu’est-ce que cette découverte apporte comme changement ? Cela abaisse le niveau de sécurité des sites.
- Qu’il s’agisse de fausser les chiffres de fréquentation, en suscitant un doute sur la réalité de l’audience, potentiellement constituée de visites d'automates,
- De rendre possible la création d’une multitude de comptes utilisateurs de manière automatisée, pour disposer ensuite de profils fictifs utilisés à des fins d’escroquerie,
- Ou de faciliter l’accès aux données, dès lors qu’un robot peut entrer puis naviguer dans un site et aspirer des données. Un sujet devenu important, alors que la chasse auxdites données est ouverte, pour alimenter des bases documentaires afin de nourrir les modèles d’intelligence artificielle.
L’IA peut-elle devenir malicieuse ?
La plupart des grandes plateformes d’IA ont prévu d’interdire des usages habituellement considérés comme illicites. Mais la créativité humaine travaille à trouver des moyens de contournement de ces blocages.
Ainsi en 2023, des essais en laboratoire conduits par OpenAI sur ChatGPT-4, avaient abouti à ce que cette IA propose des scénarios pour tromper ces systèmes de Captcha. L’algorithme avait été corrigé pour éviter ce type de dévoiement. Mais c’est un travail continu pour prendre en compte les possibles usages déviants.
Vers d’autres formes de contrôle à l’entrée des sites ?
Le risque est alors qu’on élabore des dispositifs qui vont rendre plus compliqué l’accès à un site Internet. Ce qui freinerait la fluidité de la navigation et compliquerait les usages numériques. Sans oublier que des versions encore plus complexes à résoudre, pourraient mettre en difficulté des internautes/mobinautes déficients visuels. Qui sont déjà pénalisés par ces tests de reconnaissance d’images.
Il s’agit alors d’enrichir la palette des technologies mises à contribution, pour détecter s’il s’agit d’un humain ou d’un robot. Cela peut s’effectuer par exemple en analysant l’historique de navigation ou les mouvements de souris, jugés trop mécaniques. Certains sites envisagent de renoncer aux CAPTCHA pour revenir aux classiques demandes de confirmation par e-mail ou SMS.
Ces travaux universitaires illustrent une nouvelle fois l’éternel combat numérique du glaive et du bouclier. Pour établir des mesures de protection qui devront évoluer avec l’ingéniosité des attaquants. Sans pour autant faire fuir l’utilisateur de bonne foi. Un équilibre finalement très humain.
À regarder
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
-
La taxe Zucman exclue du prochain budget
-
Un ancien président en prison, une première
-
Normes : à quand la simplification ?
-
La Terre devient de plus en plus sombre
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
Louis Aliot, vice-président du RN, et les "deux sortes de LR"
-
Nicolas Sarkozy incarcéré à la prison de la Santé
-
Décès d'une femme : les ratés du Samu ?
-
Louvre : cambriolages en série
-
Grues effondrées : tornade meurtrière dans le Val d'Oise
-
De nombreux sites paralysés à cause d'une panne d'Amazon
-
Hong Kong : un avion cargo quitte la piste
-
Quand Red Bull fait sa pub dans les amphis
-
Ces agriculteurs américains qui paient au prix fort la politique de Trump
-
ChatGPT, nouveau supermarché ?
-
Eléphants : des safaris de plus en plus risqués
-
Concours de vitesse : à 293 km/h sur le périphérique
-
Églises cambriolées : que deviennent les objets volés ?
-
Quel était le système de sécurité au Louvre ?
-
La Cour des comptes révèle les failles de sécurité du musée du Louvre
-
Cambriolage du Louvre : ces autres musées volés
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter