Microsoft a lancé une vaste initiative juridique visant à démanteler un réseau mondial de pirates informatiques qui exploitait l’IA générative, a annoncé l’entreprise dans un billet de blog officiel. Les pirates ont contourné les mesures de sécurité de l’IA pour infiltrer son service Azure OpenAI Service, suscitant des inquiétudes quant à l’utilisation abusive croissante des technologies avancées.
Démasquer les cybercriminels derrière l’utilisation abusive de l’IA générative
Selon le blog officiel de Microsoft, la Digital Crimes Unit de l’entreprise a identifié les responsables de ce qu’elle décrit comme « Storm-2139 », un réseau de cybercriminalité orchestrant l’utilisation abusive de l’IA générative. Le réseau, qui s’étend sur plusieurs pays, comprend des individus opérant sous des pseudonymes tels que « Fiz », « Drago », « cg-dot » et « Asakuri ».
D’après les documents judiciaires, ces acteurs ont exploité des identifiants clients accessibles au public pour accéder illégalement aux services d’IA de Microsoft, en manipuler les capacités et revendre un accès modifié à d’autres acteurs malveillants. Ce stratagème odieux a permis de générer des contenus préjudiciables, notamment des images à caractère sexuel explicite produites sans le consentement des personnes représentées, en violation manifeste des règles de Microsoft.
Bloomberg a rapporté que Microsoft avait publiquement révélé l’identité et les méthodes de ces pirates, mettant au jour l’ampleur de leurs opérations et les vulnérabilités qu’ils avaient exploitées. Ces révélations soulignent non seulement la gravité de la menace, mais constituent également un avertissement sévère à l’attention d’autres acteurs malveillants qui pourraient être tentés de contourner les garde-fous conçus pour garantir une utilisation sûre et éthique de l’IA.
Mesures juridiques et conséquences pour le secteur
Dans un document judiciaire, Microsoft a nommé les principaux développeurs à l’origine des outils criminels dans une plainte modifiée déposée auprès du tribunal fédéral du district est de la Virginie, aux États-Unis. L’initiative de l’entreprise a déjà porté ses fruits : une ordonnance restrictive temporaire et une injonction préliminaire ont permis la saisie d’un site web essentiel utilisé par le réseau.
Cette mesure a effectivement perturbé les activités de Storm-2139 et démontré l’engagement de Microsoft à protéger sa technologie et ses utilisateurs contre toute exploitation. Microsoft prépare désormais des signalements à l’intention des autorités américaines et internationales chargées de l’application de la loi afin de poursuivre les actions en justice contre ces acteurs.
Des experts du secteur avertissent que les répercussions de cette offensive vont bien au-delà de la perturbation immédiate des activités cybercriminelles. Alors que les modèles d’IA générative s’intègrent de plus en plus aux applications du quotidien, il est essentiel de garantir leur utilisation responsable. L’action en justice de Microsoft constitue un précédent pour le secteur technologique, soulignant la nécessité de renforcer les garde-fous réglementaires et techniques afin d’empêcher toute utilisation abusive des technologies émergentes.
Alors que l’IA générative s’impose rapidement dans le grand public, les questions éthiques sont passées au premier plan. Consultez notre guide sur l’éthique de l’IA générative pour vous assurer d’être du bon côté du débat.


