Programme de Google : Jusqu’à 30K $ pour chasseurs de bugs AI

Date:

Une nouvelle ère pour la sécurité de l’IA

Google a récemment lancé un programme de récompenses innovant visant à déceler des bugs dans ses produits d’IA. L’objectif de ce programme est de lutter contre ce que l’on appelle les « actions incontrôlées » des bots d’IA, qui peuvent potentiellement causer des dommages ou exploiter des failles de sécurité dans les systèmes. Des actions telles que déverrouiller une porte via Google Home ou exfiltrer des données par un biais d’injection de prompt sont des exemples concrets des anomalies recherchées.

Définition des bugs de l’IA

Le nouveau programme de Google définit clairement ce qui constitue un bug d’IA. Ces problèmes incluent des cas où un modèle de langage ou un système d’IA générative est utilisé pour provoquer des nuisances ou tirer parti d’une faille de sécurité. Des modifications non sollicitées des comptes ou des données, comme un défaut exposé qui pourrait ouvrir des volets roulants ou éteindre des lumières via un événement de calendrier piégé, figurent parmi les cas les plus préoccupants.

Un appel aux chercheurs

Depuis le lancement du programme, les chasseurs de bugs ont déjà gagné plus de 430 000 dollars au cours des deux dernières années. Google incite les chercheurs à identifier les voies potentielles d’abus des fonctionnalités d’IA dans ses produits, soulignant l’importance d’une sécurité proactive. La récompense principale se situe à 20 000 dollars pour la détection d’actions irrégulières.

Problèmes notables et signalement

Il est important de noter que simplement provoquer des hallucinations avec le modèle Gemini ne suffira pas à obtenir une récompense. Google a indiqué que les rapports sur des problèmes tels que la génération de discours haineux ou de contenu enfreignant des droits d’auteur doivent être soumis via le canal de feedback du produit afin que les équipes de sécurité de l’IA puissent diagnostiquer ces comportements et mettre en œuvre des formations de sécurité à long terme.

CodeMender : un allié pour la sécurité

En parallèle avec son programme de récompenses, Google a annoncé un nouvel agent d’IA nommé CodeMender. Celui-ci est conçu pour réparer le code vulnérable, ayant déjà permis de corriger 72 failles de sécurité dans des projets open-source, après validation par un chercheur humain. Il constitue un outil précieux pour renforcer la sécurité des applications.

Structure des récompenses et impact

Le programme de récompenses vise avant tout les produits phares de Google, tels que Search, les applications Gemini, et les outils Workspace comme Gmail et Drive. Des multiplicateurs pour la qualité des rapports et un bonus de nouveauté peuvent porter la récompense totale jusqu’à 30 000 dollars. En revanche, les bugs identifiés dans d’autres produits de Google, comme Jules ou NotebookLM, sont moins rémunérateurs.


En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Patronat et extrême droite : la nuance d’Hervé Joly

Si des capitaines d'industrie ont versé ou versent dans les idéologies d'extrême droite, ce n'est pas le cas du patronat dans son ensemble, juge l'historien Hervé Joly. Dernier volet de notre série sur les patrons d'extrême droite....

Les géants américains de l’IA poussent pour l’open weight

Hormis Anthropic, les plus grosses sociétés américaines travaillant sur l’intelligence artificielle ont récemment demandé à Washington de soutenir le développement de la technologie dite « open weight », plus ouverte, dans laquelle s’illustre la Chine....

Incendies incontrôlables en France : l’alerte des climatologues

Apparus ces dernières années, des incendies incontrôlables frappent désormais la France. Un sursaut est nécessaire pour éviter qu’ils ne nous entraînent vers des périls plus graves encore, avertissent trois spécialistes du climat dans une tribune au « Monde »....

Trump exige ouverture d’Ormuz et fin de la menace nucléaire iranienne

Selon le président américain, qui avait menacé, vendredi lors d’un conseil des ministres, de frapper l’Iran « très fort », l’accord doit inclure « l’ouverture immédiate complète et totale du détroit d’Ormuz, ainsi que la fin de la menace nucléaire iranienne »....