Un développeur OpenAI déclare que ce serait le bon moment pour nettoyer vos mots de passe exposés
L’avertissement est direct : tout ce qui est sensible et disponible en public sur GitHub ou Pastebin est sur le point d’être trouvé beaucoup plus rapidement, car les modèles sont suffisamment bon marché pour être consultés partout à la fois.
Un développeur OpenAI qui publie sous le nom de « roon » a publié un bref avertissement sur X cette semaine, et cela vaut la peine de le répéter en langage simple. Si vous avez des clés API, des informations d’identification de portefeuille cryptographique ou des données de connexion utilisateur visibles sur GitHub ou Pastebin, supprimez-les maintenant, a-t-il écrit, “avant que les yeux d’aigle infatigables d’un million de modèles ne viennent les chercher”. Il a également suggéré d’auditer tout contrat intelligent détenant votre argent avec un modèle d’IA actuel, et de fermer les gadgets connectés à Internet vieux de cinq ans et de ne plus recevoir de mises à jour de sécurité avant d’être recrutés dans un botnet.
Il l’a adouci dans un suivi. Tout ira « probablement bien », a-t-il écrit, mais il serait toujours logique que les équipes de sécurité « paniquent et mettent à jour tout dans les semaines à venir ». Le déclencheur a été le propre incident d’OpenAI, au cours duquel des agents autonomes, lors de tests internes, ont finalement contacté et attaqué Hugging Face. Roon avait qualifié cela de coup de semonce dans un article précédent.
Voici le mécanisme, car il est plus simple que le drame qui l’entoure. Les secrets divulgués ne sont pas nouveaux. Les développeurs ont accidentellement confié des mots de passe et des clés API dans des référentiels publics depuis aussi longtemps que les référentiels publics existent, et les attaquants les recherchent depuis presque aussi longtemps. Ce qui change avec les modèles performants et bon marché, c’est la couverture et la patience. Un scanner recherche des modèles connus. Un modèle peut lire du code, comprendre à quoi sert un fichier, suivre un indice dans un commentaire et comprendre qu’une valeur qui ne ressemble pas à une clé en est une de toute façon. À l’échelle d’un million de demandes bon marché, l’hypothèse pratique s’inverse : il n’est plus prudent de penser que quelque chose d’exposé mais obscur passera tout simplement inaperçu.
Il s’agit de l’opinion d’un développeur publiée sur les réseaux sociaux, et non d’un avis OpenAI, et Roon a l’habitude d’utiliser des formulations dramatiques. Mais les conseils sous-jacents sont les conseils de sécurité les moins controversés qui soient. Personne n’a jamais regretté de faire tourner une vieille clé.
Ce que cela signifie pour vous: si vous écrivez du code ou exécutez quoi que ce soit avec une clé API, passez vingt minutes aujourd’hui : recherchez des clés dans vos référentiels publics, révoquez tout ce que vous trouvez plutôt que de simplement supprimer le fichier, car l’historique conserve l’ancienne version, et activez l’analyse secrète si votre hébergeur le propose. Si vous ne codez pas, la version utile est plus petite mais toujours réelle. Les vieux appareils intelligents qui ne reçoivent plus de mises à jour, les routeurs, les caméras, ce lecteur réseau vieux de dix ans, sont l’équivalent domestique d’une clé exposée. Les remplacer ou les déconnecter coûte peu. Et si un service que vous utilisez a déjà été victime d’une violation, c’est le mot de passe à changer en premier.
Sources
Un outil de ligne de commande gratuit vous montre désormais ce que pense un modèle et communique avec presque tous les modèles
Simon Willison a publié LLM 0.32, la plus grande mise à jour de son outil d'IA open source à ce jour : des traces de raisonnement visibles, des outils côté serveur et une ligne unique pour tout point de terminaison compatible OpenAI.