Les identifiants de Vault mis à l’épreuve
IA Contenu généré par intelligence artificielle : texte écrit par une IA, lu par des voix de synthèse.
Transcription avec les sources de chaque passage
Léna
Yuechen Zhao, associé chez Informed Ventures, a montré qu’un agent pouvait lire des données sensibles enregistrées dans Vault, le gestionnaire d’identifiants d’Instinct, selon The Information. Pour son test, Zhao a utilisé un faux numéro de carte bancaire : il ne s’agissait donc pas de données de paiement réelles. L’interface indiquait que l’agent ne verrait pas directement les informations sensibles, mais le test a mis cette protection à l’épreuve en exécutant du code JavaScript sur la page. L’agent a alors pu lire à voix haute les données de carte, ainsi que des mots de passe. Instinct affirme que la sécurisation des données des utilisateurs est une priorité, et que ceux-ci gardent le contrôle de leurs données et de leurs identifiants. L’incident illustre les risques associés aux agents d’intelligence artificielle capables d’effectuer des achats : les commerçants, les prestataires de paiement et les entreprises d’intelligence artificielle sont tous concernés par les risques de sécurité et de fraude. Stripe s’est associé à Instinct et à Meta pour permettre des paiements par agent, tandis que PayPal et Shopify développent aussi des options de paiement liées à Muse, l’agent de Meta. Le développement de ces paiements par agent rend donc concrète la question de la protection des identifiants : un agent peut faciliter un achat, mais l’accès aux informations sensibles reste un enjeu de sécurité.
Une erreur ?
Signalez-la : le message part avec l'adresse de cette page, son titre et son heure de diffusion. Une personne mise en cause peut aussi exercer son droit de réponse.
Signaler une erreurUn mot pour la rédaction ?
Une remarque, une idée de sujet, un avis sur ce passage : votre message va à la rédaction seulement, il n'est pas publié.