logo
episode-header-image
Mar 2025
3m 35s

Comment la Russie a «infecté» les progra...

Rfi
About this episode

Alors que campagnes russes visant les réseaux sociaux et les médias traditionnels sont désormais bien documentées, le Kremlin a développé un système de propagande plus subtil. Il consiste à influencer les réponses que délivrent les programmes d'intelligence artificielle (IA) dite générative. La plupart des IA occidentales seraient ainsi contaminées par les infox de Moscou, révèle une étude menée par la plateforme web NewsGuard, spécialisée dans l'analyse de la fiabilité des sites d'information.

Jusqu'à présent, les trolls à la solde de Moscou employaient des programmes IA pour les aider à diffuser en masse leurs messages de propagande sur les réseaux sociaux. Mais une nouvelle méthode pour effectuer plus discrètement ce trafic d'influence a été révélée par la plateforme américaine NewsGuard. La technique consiste à s'attaquer directement aux agents conversationnels IA que nous utilisons quotidiennement.

Pour réaliser ce type d'intrusion, la Russie a créé une organisation portant le nom de Pravda. Le terme russe, qui signifie « vérité », désigne un immense réseau de désinformation, qui a été lancé en avril 2022. L'organisation est entièrement gérée depuis Moscou. Son objectif n'est plus seulement d'influencer directement les internautes sur les réseaux sociaux ou de publier des faux articles sur les sites web, mais de bien manipuler les modèles de langage des programmes d'intelligence artificielle.

Une dizaine d'IA passées au crible par NewsGuard

NewsGuard a mené son enquête en testant méthodiquement les dix principaux dispositifs conversationnels par IA utilisés actuellement. L'examen approfondi des informations délivrées par ChatGPT d'OpenAI, Claude d'Anthropic, Grok d'Elon Musk, Chat de Mistral, Gemini de Google ou encore Copilot de Microsoft, a révélé le pot aux roses. Toutes ces IA seraient désormais sous influence russe, indique NewsGuard et d'autres ONG. Concrètement, pour réussir à manipuler les modèles d'apprentissages des IA génératives, les hackers du groupe Pravda ont eu recours à une technique dénommée le « LLM Grooming ».

Le procédé consiste à saturer les jeux de données d'entraînement des IA avec des informations biaisées en publiant massivement des messages truqués en ligne. Par exemple, en soumettant 10 milliards de fois le message à une IA que l'image du drapeau russe figure sur tous les pelages des chats dans le monde, le programme finira par transmettre cette affirmation mensongère à ses utilisateurs. Évidemment, les trolls du groupe Pravda, qui ont bien d'autres chats à fouetter, cherchent plutôt à ce que les IA diffusent des contre-vérités en reprenant les narratifs prorusses à grande échelle.

Les menaces de la Russie sur les IA sont problématiques, estime l'UE

Ce phénomène de contamination des IA est d'autant plus inquiétant que les États-Unis ont indiqué vouloir mettre en pause leurs opérations de cybersécurité à l'encontre de la Russie.

En revanche, l'Union européenne (UE) a précisé mardi 18 mars que la Chine et la Russie ont recours à un « arsenal numérique massif » de plus en plus sophistiqué pour s'ingérer et manipuler les démocraties occidentales. Cette déclaration a été formulée juste avant les tractations par téléphone entre les présidents Donald Trump et Vladimir Poutine. Si elles ont abouti à l'éventualité d'un cessez-le-feu de 30 jours, cette trêve est d'une portée très limitée, ne concernant, par exemple, que la suspension des frappes sur les sites énergétiques de l'Ukraine.

Up next
Mar 2025
Le robot conversationnel Meta AI se déploie en Europe
Dévoilé aux États-Unis en septembre 2023 puis généralisé en avril 2024 sur l'ensemble des applications comme Facebook, Instagram, WhatsApp, propriétés du groupe de Mark Zuckerberg, Meta AI débarque en Europe. L'interface d'intelligence artificielle est centrée sur la génération d ... Show More
3m 16s
Mar 2025
Reconnaissance faciale: 300 000 sportifs en France scannés à leur insu
Depuis au moins un an, plusieurs centaines de milliers de Français ont été scannés, à leur insu, par un système de reconnaissance faciale. Ce dispositif a été déployé à l'occasion de courses à pied dans l'espace public réunissant des milliers de sportifs amateurs et de spectateur ... Show More
3m 24s
Mar 2025
Les géants européens de la tech lancent un appel urgent pour un fonds souverain
Que ce soit dans les domaines industriels, militaires ou ceux des services en ligne, l'Europe est fortement dépendante des technologies chinoises et étasuniennes. C'est la raison pour laquelle Airbus, Dassault Systèmes et plus de 90 entreprises des pays de l'Union européenne exho ... Show More
3m 4s
Recommended Episodes
May 2023
Mirai’s new variant targets IoT devices. Volt Typhoon investigation continues. Hacktivism in Senegal. Lessons learned from Ukraine.
New Mirai malware uses low-complexity exploits to expand its botnet in IoT devices. The latest on Volt Typhoon. DDoS hits government sites in Senegal. The Pentagon's cyber strategy incorporates lessons from Russia's war, while the EU draws lessons from Ukraine's performance again ... Show More
24m 33s
Jul 2022
Cyber phases of Russia’s hybrid war seem mostly espionage. Belgium accuses China of spying. LockBit ransomware spreads. And Micodus GPS tracker vulnerabilities are real and unpatched.
What’s Russia up to in cyberspace, nowadays? Belgium accuses China of cyberespionage. LockBit ransomware spreading through compromised servers. Malek Ben Salem from Accenture explains the Privacy Enhancing Technologies of Federated Learning with Differential Privacy guarantees. R ... Show More
30m 47s
Feb 2023
How the C2C market sustains ransomware gangs. In Russia’s war, intelligence services deploy wipers, and hacktivist auxiliaries handle the DDoS. And a look into other corners of the cyber underworld.
Microsoft tallies more than a hundred ransomware gangs. Sandworm's NikoWiper hits Ukraine's energy sector. Mobilizing cybercriminals in a hybrid war. Firebrick Ostrich and business email compromise. Telegram is used for sharing stolen data and selling malware. Crypto scams find t ... Show More
31m 34s
Jan 2023
Criminal-on-criminal action in the dark web. The cyber phases of the hybrid war heat up. ICS vulnerabilities. Codespaces and malware servers. Blank-image attacks. Social engineering.
A hostile takeover of the Solaris contraband market. Ukraine warns that Russian cyberattacks continue. An overview of 2H 2022 ICS vulnerabilities. Codespaces accounts can act as malware servers. Blank-image attacks. Campaigns leveraging HR policy themes. Dinah Davis from Arctic W ... Show More
28m 12s
Sep 2023
A quick look at some threats from China and North Korea, some engaged in collection, some in theft. BlackCat and other ransomware operators. And a view of cyberwar from Ukraine’s SSU.
Cyber threats trending from East Asia. The Lazarus Group is suspected in the CoinEx crypto theft. Pig butchering, enabled by cryptocurrency. BlackCat is active against Azure storage. a Ukrainian view of cyber warfare. A US-Canadian water commission deals with a ransomware attack. ... Show More
27m 16s
Oct 2023
The cyber phases of two wars show signs of intersecting. Developments in cyberespionage and cybercrime.
Disinformation and Hacktivism in the war between Hamas and Israel. KillNet and the IT Army of Ukraine say they'll follow ICRC guidelines. The current state of DPRK cyber operations. The Grayling cyberespionage group is active against Taiwan. A Magecart campaign abuses 404 pages. ... Show More
32m 27s
Feb 2023
FBI Investigates a network incident. Developments in cybercrime. DDoS against German airports. US forms a Disruptive Technology Strike Force. CISA releases 15 ICS advisories.
The FBI is investigating incidents on its networks. Frebniis backdoors Microsoft servers. ProxyShell vulnerabilities are used to install a cryptominer. Havoc's post-exploitation framework. Atlassian discloses a data breach. German airports sustain a cyber incident. An Aspen Insti ... Show More
31m 47s
Mar 2023
CISA warns of Telerik vulnerability exploitation. Cloud storage re-up attacks. Phishing tackle so convincing it will deceive the many. Cyber developments in Russia's hybrid war.
Telerik exploited, for carding (probably) and other purposes. Cloud storage re-up attacks. Cybercriminals use new measures to avoid detection of phishing campaigns. "Winter Vivern" seems aligned with Russian objectives. Microsoft warns of a possible surge in Russian cyber operati ... Show More
29m 6s