Plus
    ActualitésCybersécuritéDeepSeek R1 : Le modèle d'IA chinois qui inquiète...

    DeepSeek R1 : Le modèle d’IA chinois qui inquiète les experts en cybersécurité

    -

    Une nouvelle étude menée conjointement par Cisco et l’Université de Pennsylvanie vient de mettre en lumière des failles de sécurité préoccupantes dans le modèle d’IA DeepSeek R1. Les chercheurs ont réussi à contourner 100% des restrictions de sécurité du modèle, soulevant de sérieuses questions sur la fiabilité de cette alternative « low-cost » aux géants du secteur.

    Un taux de réussite inquiétant

    Les équipes de recherche ont soumis au modèle 50 prompts malveillants issus du benchmark HarmBench, couvrant différentes catégories sensibles comme la cybercriminalité, la désinformation et les activités illégales. Le résultat est sans appel : aucune des tentatives n’a été bloquée ou même détectée par les systèmes de protection de DeepSeek.

    « Un taux de réussite de 100% des attaques montre clairement qu’il y a eu des compromis », explique DJ Sampath, VP produit chez Cisco. « Le développement à moindre coût s’est peut-être fait au détriment des mécanismes de sécurité essentiels. »

    Exemple de conversation de red teaming
    Démonstration d’une technique de contournement des restrictions par une approche conversationnelle. Source : Promptfoo.dev

    Des vulnérabilités multiples confirmées

    La société de sécurité Adversa AI a également mené ses propres tests, confirmant que le modèle est vulnérable à un large éventail de techniques de jailbreak, des plus basiques aux plus sophistiquées. Alex Polyakov, CEO d’Adversa AI, souligne que DeepSeek semble avoir simplement copié certaines réponses de sécurité d’OpenAI sans implémenter de véritables protections.

    Les chercheurs ont notamment relevé que le modèle peut :

    • Générer du contenu toxique sans restriction
    • Fournir des instructions détaillées sur des activités illégales
    • Contourner la censure imposée par le gouvernement chinois
    • Produire de la désinformation à grande échelle
    Capture d'écran d'un payload de jailbreak
    Illustration d’une charge utile composite réussissant à contourner les protections de DeepSeek R1. Source : Promptfoo.dev

    Un contraste marqué avec la concurrence

    En comparaison, le modèle o1 d’OpenAI, qui occupe une position similaire sur le marché du raisonnement IA, a démontré une bien meilleure résistance aux tentatives de contournement. Même le modèle Llama 3.1 de Meta, malgré quelques faiblesses, offre globalement de meilleures protections.

    Cette situation soulève des questions importantes alors que DeepSeek gagne en popularité, notamment en raison de son prix attractif. Les experts alertent sur les risques potentiels d’utiliser un modèle aussi vulnérable dans des applications professionnelles ou critiques.

    DeepSeek n’a pas souhaité commenter ces résultats, malgré les nombreuses sollicitations des médias et des chercheurs en sécurité.

    Jules Simonin
    Jules Simoninhttps://www.technofeed.fr
    Ancien analyste en sécurité internationale, j’ai conseillé des organismes sur la protection de leurs données et l’adaptation aux menaces numériques. Sur TechnoFeed, je décrypte la Cybersécurité, la Défense et la Justice & Législation, offrant des analyses claires pour comprendre un univers technologique de plus en plus complexe.

    Nos Dernières Actus

    David contre Goliath : Three Arrows Capital réclame 1,5 milliard de dollars à la carcasse de FTX

    Coup de théâtre dans le grand déballage post-apocalyptique de la crypto : Three Arrows Capital (3AC), le hedge fund...

    SoftBank investit 676 millions de dollars dans une ancienne usine Sharp pour booster son partenariat avec OpenAI au Japon

    SoftBank accélère sa stratégie d'intelligence artificielle au Japon avec l'acquisition d'une ancienne usine de panneaux LCD de Sharp pour...

    Londres veut les clés d’iCloud : Apple et les défenseurs des libertés numériques contre-attaquent

    C’est un bras de fer qui se joue à Londres, et dont l’enjeu dépasse largement les frontières du Royaume-Uni....

    SoftBank et OpenAI : l’alliance nippo-américaine qui réinvente l’usine Sharp d’Osaka en temple de l’IA

    Un tremblement de terre technologique secoue le Kansai ! SoftBank, le géant japonais des télécoms et de l'investissement, s'empare...

    Tendances

    DeepSeek : L’outsider chinois qui bouscule le monde de l’IA

    L'année 2025 commence sur les chapeaux de roues pour l'intelligence artificielle. Depuis janvier, un nouveau nom résonne...

    Terabase Energy engrange 130 millions de dollars pour robotiser le futur de l’énergie solaire

    Terabase Energy, la startup californienne qui ambitionne d’automatiser la construction de fermes solaires à grande échelle, vient de boucler...

    Nos Guides Pratiques

    Comment fonctionne ChatGPT ? Les dessous du chatbot le plus connu

    Comment fonctionne ChatGPT ? Le guide ultime Aujourd'hui, nous plongeons...

    Que peut-on faire avec ChatGPT ? Exemples détaillés

    Que peut-on faire avec ChatGPT ? Un guide détaillé...

    A lire égalementÀ NE PAS RATER !
    Recommandés pour vous