Intelligence Artificielle

Une Entité Inconnue Clone la Voix du Secrétaire d’État et Appelle des Officiels de Haut Rang.

Une Entité Inconnue Clone la Voix du Secrétaire d'État et Appelle des Officiels de Haut Rang.
<p>
    <figcaption class="article-featured-image-caption">
        <em>Image : John McDonnell/Getty Images/Futurism</em>        
    </figcaption>
</p>

Un exemple révélateur de vulnérabilités

Il est clairement risqué pour les responsables gouvernementaux de se servir de téléphones portables personnels et de services de messagerie non sécurisés. Récemment, Marco Rubio, le secrétaire d’État, a été la cible d’un escroc qui a utilisé l’intelligence artificielle pour reproduire sa voix et son style d’écriture.

Une imposture alarmante

Selon un rapport du Washington Post, un câble du 3 juillet envoyé par le Département d’État a révélé qu’un imposteur, se faisant passer pour Rubio, a contacté plusieurs personnes extérieures au gouvernement, y compris trois ministres étrangers, un gouverneur américain et un membre du Congrès, dans le but d’accéder à des informations sensibles.

Ce câble précise que l’imposteur a laissé des message vocaux sur Signal pour au moins deux personnes ciblées et a même envoyé un SMS pour les inviter à discuter sur cette même application.

Des lacunes en matière de cybersécurité

Bien que des enquêtes aient été promises pour garantir la sécurité à l’avenir, cet incident met en lumière les insuffisances en matière de cybersécurité chez les officials de l’administration Trump. Hany Farid, professeur à l’Université de Californie à Berkeley, a souligné que l’utilisation de canaux comme Signal pour des affaires officielles est une grave erreur, car les gouvernants peuvent être complètement à l’aveugle sur les enjeux de sécurité des données.

Précédents en matière d’escroqueries

Cette nouvelle survient peu après que le téléphone de Susie Wiles, la cheffe de cabinet de la Maison Blanche, ait également été piraté, ce qui a conduit à une enquête du FBI. L’agence avait averti que des « acteurs malveillants » tentaient d’usurper l’identité de fonctionnaires américains dans une campagne de messages frauduleux.

Un précédent embarrassant

Cette année, un autre incident a vu Jeffrey Goldberg, le rédacteur en chef de The Atlantic, accidentellement inclus dans une conversation de groupe concernant une intervention militaire au Yémen. Cet échange contenait un compte associé à Rubio, montrant que la sécurité opérationnelle a déjà été compromise durant son mandat.

Malgré ces failles en matière de cybersécurité, Rubio a été nommé conseiller à la sécurité nationale du président.

Risques associés à Signal et à l’IA

L’utilisation de Signal pose des risques spécifiques aux officiels, car la clonage de voix à l’ère de l’IA générative est désormais child’s play. Farid explique qu’il suffit d’un enregistrement audio de 15 à 20 secondes pour reproduire une voix. Dans le cas de Rubio, c’était relativement facile.

Avec la tendance actuelle à négliger des moyens de communication conventionnels et plus sûrs, il est probable que d’autres membres de l’administration Trump continuent de devenir des victimes d’usurpation d’identité.

Une culture à risque

Le comportement de Trump lui-même n’améliore pas la situation. L’ancien président a une longue histoire d’utilisation de téléphones personnels, l’exposant ainsi à des pirates de pays comme la Chine et l’Iran.

Pour en savoir plus sur Signalgate : L’administration Trump a adopté un clone douteux de Signal et s’est fait pirater, révélant des messages sensibles

FAQ

Qu’est-ce que l’intelligence artificielle générative ?

L’intelligence artificielle générative fait référence à des systèmes capables de créer des contenus nouveaux, tels que des images, du texte ou même de reproduire des voix humaines, souvent en utilisant un ensemble de données préalablement existantes.

Pourquoi Signal est-il considéré comme non sécurisé ?

Bien que Signal offre une cryptographie de bout en bout, son utilisation par des responsables gouvernementaux peut poser des problèmes en cas de faux comptes ou d’usurpation d’identité, rendant ainsi difficile la vérification de l’identité de l’interlocuteur.

Quelles mesures de sécurité peuvent être adoptées ?

Les fonctionnaires devraient utiliser des méthodes de communication plus sécurisées, comme des lignes téléphoniques cryptées, et éviter d’échanger des informations sensibles via des canaux non vérifiés.

Quels sont les risques liés à l’utilisation de téléphones personnels au travail ?

L’utilisation de téléphones personnels pour des affaires professionnelles augmente les risques de fuites d’informations, de piratage et d’exposition à des attaques de phishing.

Quels autres cas d’usurpation d’identité ont été signalés ?

D’autres cas notables incluent des tentatives d’imitation de voix dans le secteur privé, où des dirigeants ont été ciblés par des escrocs cherchant à accéder à des informations confidentielles.

Quitter la version mobile