Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»Actualité IA»Une faille expose le raisonnement chiffré de ChatGPT, Claude et Gemini
Code et cadenas symbolisant une faille de sécurité dans le raisonnement chiffré des IA
Actualité IA

Une faille expose le raisonnement chiffré de ChatGPT, Claude et Gemini

2 Mins Readaoût 12, 2026
Share
Twitter Email Copy Link

Une équipe de chercheurs dirigée par Alexander Panfilov, avec le soutien du cryptographe Matthew Green, a mis au jour une faille touchant le raisonnement chiffré de ChatGPT, Claude et Gemini. Les traces de raisonnement interne de ces modèles, censées rester protégées, se sont révélées entièrement portables d’une session, d’un utilisateur et d’un modèle à l’autre, ce qui permet leur extraction par des tiers non autorisés.

Comment fonctionne l’extraction

La méthode consiste à extraire les tokens de raisonnement chiffrés générés par les modèles, puis à exploiter des modèles moins puissants pour les amener à transcrire, en clair, les pensées internes de modèles supérieurs. Les chercheurs estiment le coût de cette opération à environ 720 dollars pour décoder 10 000 traces de raisonnement, un montant suffisamment bas pour rendre l’attaque accessible à des acteurs malveillants disposant de moyens limités.

Des données personnelles retrouvées en clair

En scannant 7 000 sessions publiques, l’équipe a mis la main sur 62 clés API, 33 adresses e-mail et 33 mots de passe, ainsi que d’autres données personnelles laissées sans protection dans ces traces de raisonnement. Ce résultat illustre concrètement l’ampleur du risque : des informations sensibles, censées rester internes au fonctionnement du modèle, se sont retrouvées exposées et récupérables.

La réponse des laboratoires d’IA

Selon Alexander Panfilov, OpenAI, Anthropic et Google ont reconnu l’existence de « plusieurs problèmes » après une divulgation responsable de la vulnérabilité, et travaillent désormais à corriger la faille. La recherche initiale de Matthew Green sur le sujet remonte à mai 2026, avant d’être approfondie par l’équipe de Panfilov et rendue publique cette semaine.

Plus de détails dans l’article original de The Decoder.

Quels modèles d’IA sont concernés par cette faille ?

ChatGPT (OpenAI), Claude (Anthropic) et Gemini (Google) sont tous les trois concernés par la faille touchant le raisonnement chiffré.

Quelles données ont été retrouvées par les chercheurs ?

En scannant 7 000 sessions publiques, les chercheurs ont trouvé 62 clés API, 33 adresses e-mail et 33 mots de passe.

Les entreprises concernées ont-elles réagi ?

Selon les chercheurs, OpenAI, Anthropic et Google ont reconnu plusieurs problèmes et travaillent à corriger la faille après une divulgation responsable.

Anthropic Cybersécurité IA Google OpenAI raisonnement IA
Share. Twitter Email Copy Link
Previous ArticleOpenAI teste des publicités dans ChatGPT
Next Article SL2T : Google DeepMind traduit la langue des signes en temps réel

Related Posts

News

Google impose une limite mémoire Android dès 2027

News

Un navigateur Claude Cowork intégré et isolé de vos données

Actualité IA

Faille NemoClaw : des agents IA locaux piratables

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}