• Shakerz
  • Posts
  • 🍏 Apple rĂ©invente l’IA et promet la confidentialitĂ© des donnĂ©es

🍏 Apple rĂ©invente l’IA et promet la confidentialitĂ© des donnĂ©es

Apple annonce l’arrivĂ©e d’Apple Intelligence, une IA gĂ©nĂ©rative on-device et cloud, sur l’ensemble de son Ă©cosystĂšme.

Salut 👋, j'espĂšre que ta semaine se passe bien ! PrĂ©pare-toi Ă  savourer THE cocktail d'actus cyber et digitales, ça va pulser !

Au programme :

La Suggestion du Barman : 🍏 Apple rĂ©invente l’IA et promet la confidentialitĂ© des donnĂ©es,
En Image : ☁ Private Cloud Compute : “l'architecture de sĂ©curitĂ© la plus avancĂ©e jamais dĂ©ployĂ©e pour le calcul en cloud de l'IA”,
Vos shots :
❄ L’ampleur de la violation de donnĂ©es Snowflake se prĂ©cise,
đŸ…Ÿïž Le NHS lance un appel urgent pour des dons de sang aprĂšs une attaque de rançongiciel,
📰 270 Go de donnĂ©es internes du New York Times divulguĂ©es,
En vidĂ©o : 🎙 Entretien avec RaphaĂ«l Millet, Directeurs des OpĂ©rations de Mithril Security,
PĂ©tillant : 📈 Les craintes en matiĂšre de cybersĂ©curitĂ© en hausse parmi les travailleurs amĂ©ricains,
Digestif : đŸ«” Elon Musk se moque d’Apple Intelligence,

Nouveau ici ? 

Bienvenue chez Shakerz ! Abonne-toi pour recevoir ta dose de culture cyber et digitale, servie bien fraüche. 🍾

〜 LA SUGGESTION DU BARMAN ă€œ

🍏 Apple rĂ©invente l’IA et promet la sĂ©curitĂ© des donnĂ©es

AprĂšs Google, Meta et Microsoft, c’est au tour d’Apple d’entrer dans la danse de l’IA gĂ©nĂ©rative. Ce lundi 10 juin, a eu lieu l’édition 2024 de sa keynote annuelle dĂ©diĂ©e aux dĂ©veloppeurs (WWDC). La firme de Cupertino a annoncĂ© l’arrivĂ©e d’Apple Intelligence, une IA gĂ©nĂ©rative on-device (directement sur ses appareils) et cloud, sur l’ensemble de son Ă©cosystĂšme (iPhone, iPad, Mac, etc.).

Apple Intelligence, la nouvelle plateforme IA d’Apple. Source : Apple

Apple intÚgre des fonctionnalités IA dans son écosystÚme

Pour la premiĂšre fois, le de la tech va intĂ©grer des fonctionnalitĂ©s d’IA gĂ©nĂ©rative dans son environnement. Ce tournant majeur vise Ă  combler des mois de retard dans ce domaine sur les autres gĂ©ants OpenAI, Microsoft, Google ou Meta.

Avec plus de 2 milliards d’appareils en service et des millions d’applications de dĂ©veloppeurs tiers, Apple compte s’appuyer sur son environnement matĂ©riel et logiciel pour proposer une “approche unique” baptisĂ©e â€œApple Intelligence”. Celle-ci “combine l’IA gĂ©nĂ©rative avec le contexte personnel de l’utilisateur pour proposer une intelligence vĂ©ritablement utile”, a assurĂ© le patron du groupe, Tim Cook.

Ce systĂšme d'intelligence au service de l’utilisateur apportera des modĂšles gĂ©nĂ©ratifs puissants Ă  l'iPhone, Ă  l'iPad et au Mac avec un traitement en local, c’est Ă  dire sur l’appareil lui-mĂȘme. Aussi, pour les “fonctionnalitĂ©s avancĂ©es nĂ©cessitant de raisonner sur des donnĂ©es complexes avec des modĂšles de fondation plus grands”, Apple a crĂ©Ă© Private Cloud Compute (PCC), “un systĂšme d'intelligence cloud rĂ©volutionnaire conçu spĂ©cifiquement pour le traitement de l'IA privĂ©e”.

Apple s’allie à Open AI

Apple a Ă©galement annoncĂ© un vaste partenariat avec OpenAI, le crĂ©ateur de ChatGPT. ConcrĂštement, GPT-4o, la derniĂšre version du modĂšle, va ĂȘtre intĂ©grĂ©e Ă  Siri et lui offrir cette seconde jeunesse tant attendue.

Ainsi, lorsque vous poserez une question Ă  Siri, celui-ci vous demandera la permission d’interroger ChatGPT pour vous fournir une rĂ©ponse plus prĂ©cise et dĂ©taillĂ©e qu’il n’est capable de le faire actuellement.

Mais ce n’est pas tout. ChatGPT sera Ă©galement intĂ©grĂ© aux logiciels et applications qui traitent des textes. Vous pourrez par exemple l’utiliser pour rĂ©sumer des e-mails, poser des questions sur des documents, ou rĂ©diger du texte dans n’importe quelle application. Il ne sera pas nĂ©cessaire d’avoir un compte OpenAI pour en profiter et les donnĂ©es ne seront pas stockĂ©es sur les serveurs d’Open AI.

La plupart des nouveautĂ©s citĂ©es ci-dessus seront disponibles cet automne, d’abord en anglais et aux États-Unis, et limitĂ©es aux iPhone 15 Pro et Pro Max, ainsi qu’aux iPad et Mac Ă©quipĂ©s d’une puce M1 ou ultĂ©rieure. Il faudra attendre 2025 pour l’utiliser en France.

Confidentialité et protection des données : une priorité

La majorité des modÚles de langage actuels fonctionnent sur des serveurs distants, ce qui suscite des réticences chez les utilisateurs quant à la confidentialité de leurs données personnelles. Pour y remédier, Craig Federighi, Senior VP de l'ingénierie logicielle chez Apple, a souligné que les nouveaux modÚles d'IA d'Apple pourront fonctionner directement sur les appareils équipés de puces A17+ ou M-series. Ainsi, le risque de transmettre des données personnelles à des serveurs distants serait éliminé.

Federighi a précisé que lorsque des modÚles d'IA plus puissants nécessiteront des ressources cloud, ceux-ci seront exécutés sur des serveurs spécialement conçus avec des puces Apple. Ces serveurs utilisent des fonctions de sécurité intégrées directement au langage de programmation Swift. "Le systÚme Apple Intelligence envoie uniquement les données nécessaires à l'accomplissement de votre tùche", a-t-il déclaré, évitant ainsi un accÚs complet aux informations contextuelles de l'appareil.

Apple affirme que les donnĂ©es seront exclusivement utilisĂ©es pour rĂ©pondre Ă  la requĂȘte de l'utilisateur et ne seront pas conservĂ©es pour un accĂšs futur ni utilisĂ©es pour entraĂźner les modĂšles basĂ©s sur ses serveurs. “Vos donnĂ©es ne sont jamais stockĂ©es ni accessibles par Apple”, a rĂ©itĂ©rĂ© Federighi.

De plus, pour renforcer cette promesse, le code des serveurs utilisĂ©s par Private Cloud Compute sera accessible publiquement et le systĂšme sera cryptographiquement configurĂ© pour que les appareils Apple refusent de communiquer avec un serveur dont le logiciel n'a pas Ă©tĂ© enregistrĂ© publiquement pour inspection. Avec ces annonces, Apple frappe donc fort en matiĂšre d’IA confidentielle.

Elon Musk accuse l’IA de l'iPhone d'ĂȘtre un logiciel espion

MalgrĂ© l’accent mis sur la protection et la sĂ©curitĂ© des donnĂ©es liĂ©es Ă  l’utilisation de l’IA au sein des appareils Apple, il y en a un qui ne voit pas cette alliance d’un trĂšs bon Ɠil.

Dans une sĂ©rie de tweets critiques, Elon Musk s’est insurgĂ© contre l'intĂ©gration d'OpenAI au systĂšme d'exploitation d'Apple qui reprĂ©sente selon lui une “violation inacceptable de sĂ©curitĂ©â€ pour les utilisateurs d’iPhone et de Mac.

“Apple n’a aucune idĂ©e de ce qui se passera une fois qu’il confiera vos donnĂ©es Ă  OpenAI. Ils vous poignardent dans le dos”, a assurĂ© le milliardaire sur le rĂ©seau social X.

Elon Musk va mĂȘme plus loin en avertissant Tim Cook de bannir tous les appareils Apple de ses entreprises si celui-ci n’arrĂȘte pas “ce logiciel espion effrayant”.

Des dĂ©clarations pas si Ă©tonnantes pour le fondateur de “xAI” qui veut concurrencer les modĂšles d’OpenAI


〜 EN IMAGE ă€œ

☁ Private Cloud Compute : “l'architecture de sĂ©curitĂ© la plus avancĂ©e jamais dĂ©ployĂ©e pour le calcul en cloud de l'IA”

Cette nouvelle architecture de sĂ©curitĂ© conçue par Apple, vise Ă  combler les lacunes du modĂšle de sĂ©curitĂ© des services cloud traditionnels qui manque gĂ©nĂ©ralement de transparence, qui ne permet pas de voir en temps rĂ©el ce qu’il se passe avec nos donnĂ©es, et qui ne permet pas de protĂ©ger nos donnĂ©es de menaces internes (administrateurs, dĂ©veloppeurs, etc.)

Qu'as-tu pensé de cette infographie ?

Connexion ou S'abonner pour participer aux sondages.

〜 VOS SHOTS ă€œ

❄ L’ampleur de la violation de donnĂ©es Snowflake se prĂ©cise

Snowflake hĂ©berge des masses de donnĂ©es pour de nombreuses entreprises. Selon elle, “L'ensemble des clients de Snowflake reprĂ©sente plus de 5 milliards de requĂȘtes de donnĂ©es sur le Data Cloud, avec plus de 515 millions de charges de travail de donnĂ©es chaque jour.” Parmi ses clients, des leaders de nombreux secteurs tels que Pfizer, MasterCard, Electronic Arts.

Le problÚme ? des pirates ont accédé aux comptes de ses clients en utilisant des informations d'identification volées.

Une enquĂȘte de Mandiant publiĂ©e ce lundi sur les rĂ©centes compromissions de comptes chez Snowflake a rĂ©vĂ©lĂ© que l'absence d'authentification multifactorielle (MFA) et de contrĂŽle d'accĂšs appropriĂ© par les clients est Ă  l'origine des incidents. L'acteur malveillant UNC5537 a accĂ©dĂ© Ă  165 comptes clients en utilisant des identifiants volĂ©s, puis a tentĂ© d'extorquer les victimes ou de vendre les donnĂ©es sur des forums de cybercriminalitĂ©. Parmi ces victimes, des entreprises telles que Ticketmaster et Santander Bank ont Ă©tĂ© identifiĂ©es.

Mandiant a donc confirmé que ces accÚs non autorisés provenaient de compromissions d'identifiants des clients de Snowflake et non d'une faille dans la sécurité de Snowflake. Ces identifiants, parfois inchangés depuis des années, ont été obtenus via des chevaux de Troie et vendus sur le Dark Web.

Ces derniĂšres annĂ©es, les experts en sĂ©curitĂ© ont intensifiĂ© leurs appels pour que les organisations adoptent l'authentification multifactorielle. "Mandiant Ă©value que la MFA aurait empĂȘchĂ© la compromission des comptes Snowflake dans cette campagne," a dĂ©clarĂ© Austin Larsen, analyste principal des menaces chez Mandiant.

La rĂ©ponse de Snowflake ? “Envisager” de rendre obligatoire cette “double authentification”, et ainsi de rejoindre d’autres produits qui ont fait ce choix depuis plusieurs annĂ©es, tels que Google Workspace et gmail, GitHub, etc.

đŸ…Ÿïž Royaume-Uni : le NHS lance un appel urgent pour des dons de sang aprĂšs une attaque de rançongiciel

Le NHS a lancĂ© un appel urgent pour des dons de sang de type O aprĂšs qu’une attaque de rançongiciel ait affectĂ© la capacitĂ© des hĂŽpitaux Ă  faire correspondre le sang des patients. Cette attaque a touchĂ© le fournisseur de services mĂ©dicaux Synnoviv et a entraĂźnĂ© l'annulation de plusieurs opĂ©rations et transfusions dans les hĂŽpitaux londoniens.

Selon Ciaran Martin, ancien chef du National Cyber Security Centre (NCSC), Le gang de rançongiciel russe Qilin est Ă  l'origine de l'attaque. Actif depuis octobre 2022, ce groupe, dont les attaques ont tendance Ă  ĂȘtre plus opportunistes que ciblĂ©es, n'a cessĂ© d'accroĂźtre son activitĂ© en 2024, revendiquant la responsabilitĂ© de plus de 50 piratages au cours des 4 derniers mois. Au total, 112 organisations victimes sont revendiquĂ©es leur site, selon un porte-parole de Secureworks.

Pour faire face Ă  la cyberattaque et gĂ©rer la forte demande de sang, NHS Blood and Transplant a demandĂ© aux donneurs O+ et O- de prendre rendez-vous dans l'un des 25 centres en Angleterre. Le sang O, connu comme le type de sang universel, est gĂ©nĂ©ralement utilisĂ© lorsque le groupe sanguin du patient est inconnu ou en cas d'urgence, comme c’est le cas actuellement.

Le professeur Stephen Powis, directeur médical du NHS England, a déclaré que le personnel faisait "tout son possible pour minimiser les perturbations". Cet incident illustre une nouvelle fois les conséquences inattendues et graves que peuvent entraßner les attaques de rançongiciels sur les systÚmes de santé.

📰 270 Go de donnĂ©es internes du New York Times divulguĂ©es

Un utilisateur du forum 4chan a divulguĂ© 270 Go de donnĂ©es internes du New York Times. L'incident a permis aux pirates d’accĂ©der Ă  5 000 dĂ©pĂŽts GitHub majoritairement non chiffrĂ©s, contenant un total de 3,6 millions de fichiers, dont des bases de donnĂ©es d'utilisateurs, des communications internes sur Slack, des informations d'authentification et pratiquement tout le code source appartenant Ă  la New York Times Company.

Le New York Times a confirmĂ© l'incident et a indiquĂ© que celui-ci s’était produit en janvier 2024, lorsque des identifiants d’une plateforme de code tierce ont Ă©tĂ© accidentellement exposĂ©s. Selon l’entreprise, "le problĂšme a Ă©tĂ© rapidement identifiĂ©, et nous avons pris les mesures appropriĂ©es en rĂ©ponse Ă  l'Ă©poque.”

Cependant, pour plusieurs experts, les consĂ©quences de cette violation pourraient ĂȘtre plus importantes qu’il n’y paraĂźt.

L’exposition du code source a, de fait, permis Ă  des acteurs malveillants d’identifier des vulnĂ©rabilitĂ©s exploitables dans des cyberattaques. Thomas Richards, de l’entreprise Synopsys, recommande donc au NYTimes de vĂ©rifier minutieusement son code source pour dĂ©tecter toute modification non autorisĂ©e. Pour KnowBe4, leader amĂ©ricain de la sensibilisation cybersĂ©curitĂ©, le faible chiffrement des dĂ©pĂŽts rĂ©vĂšle des faiblesses dans la protection des donnĂ©es sensibles.

Au final, cet incident pose un problĂšme sĂ©rieux Ă  ce mĂ©dia de premier plan qui mĂšne aussi des investigations et qui a, parmi ses lecteurs, des cibles d’intĂ©rĂȘt pour des Ă©tats non dĂ©mocratiques.

〜 EN VIDÉO ă€œ

🎙 Entretien avec RaphaĂ«l Millet, Directeurs des OpĂ©rations de Mithril Security

Shakerz te fais rencontrer des experts de la cybersĂ©curitĂ©, de l’IA et du numĂ©rique. Pour mieux comprendre.

Voici RaphaĂ«l Millet, Directeurs des OpĂ©rations de Mithril Security. À l’occasion du Forum InCyber Europe Ă  Lille, il nous parle d’IA de confiance, un sujet on ne peut plus d’actualitĂ©, avec l’arrivĂ©e d’Apple Intelligence.

Que penses-tu de cette vidéo ?

Connexion ou S'abonner pour participer aux sondages.

〜 PÉTILLANT ă€œ

📈 Les craintes en matiĂšre de cybersĂ©curitĂ© en hausse parmi les travailleurs amĂ©ricains

Le rapport 2024 de EY sur le risque humain en cybersécurité révÚle une inquiétude croissante parmi les employés américains face aux menaces cyber, exacerbées par l'usage de l'IA. Il met en lumiÚre une disparité des générations dans la préparation à la cybersécurité. Les générations Z et Milléniaux se sentent moins équipées pour identifier et répondre aux menaces par rapport à leurs collÚgues plus ùgés.

À retenir :

  • Les employĂ©s sont de plus en plus conscients et anxieux des menaces cyber potentielles pesant sur leur environnement de travail.

    • 53 % des employĂ©s craignent que leur organisation soit la cible d'une cyberattaque.

    • 34 % craignent d'ĂȘtre Ă  l'origine de la vulnĂ©rabilitĂ© de leur organisation.

    • 64 % des membres de la gĂ©nĂ©ration Z et 58 % des millĂ©niaux craignent de perdre leur emploi s'ils laissent leur entreprise vulnĂ©rable Ă  une attaque.

Les simulations de phishing pour former les employĂ©s sont inefficaces. Les recherches n'ont rĂ©vĂ©lĂ© que peu ou pas d'amĂ©lioration des taux de clics aprĂšs les campagnes de simulation. Susciter la peur n'aide pas rĂ©ellement les gens Ă  ĂȘtre plus vigilants en matiĂšre de cybersĂ©curitĂ©. Au contraire, les employĂ©s ont ressenti de l'anxiĂ©tĂ© et du ressentiment.

EY, enquĂȘte 2024 Human Risk in Cybersecurity
  • PrĂšs de 80 % des personnes interrogĂ©es sont prĂ©occupĂ©es par l'utilisation de l'IA pour mener des cyberattaques, et 39 % ne sont pas convaincues de savoir comment utiliser l'IA de maniĂšre responsable.

  • Plus de 90 % affirment que les organisations devraient rĂ©guliĂšrement mettre Ă  jour leurs formations pour suivre l'Ă©volution du rĂŽle de l'IA dans les cybermenaces, mais seulement 62 % dĂ©clarent que leurs employeurs ont donnĂ© la prioritĂ© Ă  la formation sur l'utilisation responsable de l'IA.

〜 DIGESTIF ă€œ

đŸ«” Elon Musk se moque d’Apple Intelligence

On termine ce Shake avec la pilule qui a du mal Ă  passer pour Musk.

Qu'as-tu pensé de ce Shake ?

Nous prenons ton feedback au sérieux

Connexion ou S'abonner pour participer aux sondages.

Pour diffuser la culture cyber et digitale, partage ce Shake autour de toi 👐

À samedi pour la Carte Cyber ! ✌

Reply

or to participate.