fr.wedoany.com Rapport : Le ministère de la Sécurité d'État a récemment publié un avertissement de sécurité, soulignant qu'avec la croissance rapide de la demande d'applications d'intelligence artificielle, certaines « stations de transit d'IA » présentent des problèmes tels que l'absence de qualifications d'exploitation et une protection de sécurité insuffisante. Les risques de fuite de la vie privée des utilisateurs et de revente de données ne doivent pas être négligés.

Les « stations de transit d'IA » sont des couches intermédiaires situées entre les utilisateurs et les services officiels des fabricants de modèles d'IA. Elles intègrent les interfaces de programmation d'applications (API) de différents fabricants de modèles d'IA sur une même plateforme, offrant aux utilisateurs un service d'appel unifié. Ce type de station de transit permet, en se connectant à une seule entrée, d'accéder aux principaux modèles nationaux et internationaux sans avoir à basculer entre plusieurs services. Leur coût d'utilisation est souvent inférieur au prix officiel, elles prennent en charge les principaux canaux de paiement nationaux et peuvent même aider les utilisateurs à contourner les restrictions d'accès au réseau, d'autorisation officielle et de transfert transfrontalier pour se connecter directement à certains modèles étrangers.
Actuellement, les « stations de transit d'IA », tout en offrant des services pratiques à bas prix, engendrent également une série de risques de sécurité. Certaines stations de transit manquent de mécanismes de cryptage et de contrôle des données adéquats, voire interceptent et revendent les données des utilisateurs à d'autres fabricants de modèles pour leur entraînement, entraînant des fuites de données personnelles. D'autres, pour réduire les coûts, utilisent des modèles de faible puissance en les faisant passer pour des modèles haut de gamme, réduisent la puissance de calcul et désactivent les fonctions de vérification, ce qui entraîne des écarts importants et un manque de logique dans les résultats produits. De plus, les stations de transit contenant des portes dérobées peuvent devenir des canaux par lesquels des individus malveillants implantent des codes malveillants dans les appareils des utilisateurs, dérobent des clés de compte ou des identifiants cloud. Enfin, certaines stations de transit, sans avoir obtenu les qualifications de conformité pour le transfert de données à l'étranger ni suivi les procédures légales d'évaluation de la sécurité, transfèrent arbitrairement les données saisies par les utilisateurs vers des serveurs étrangers, ce qui peut entraîner la divulgation de données personnelles, de secrets commerciaux, voire de secrets d'État.
Le Bureau central du cyberespace et de l'informatique a déployé une action spéciale intitulée « Qinglang · Lutte contre les pratiques abusives dans les applications d'IA », visant à réguler les services et applications d'IA, à promouvoir un développement sain et ordonné du secteur, et à protéger les droits et intérêts légitimes des citoyens. Le ministère de la Sécurité d'État recommande aux utilisateurs de choisir des plateformes officielles, directement connectées, dûment autorisées et conformes aux normes de sécurité, de traiter les données sensibles par anonymisation, de gérer correctement les clés et de les renouveler régulièrement, et de désactiver les fonctions non essentielles telles que la collaboration et le partage de données. En cas de débit anormal, de suspension de compte injustifiée ou d'anomalie de données, il convient de cesser immédiatement l'utilisation, de modifier les clés, de rechercher les virus et de conserver les preuves. Si des indices suspects d'utilisation de stations de transit pour voler des secrets d'État sont découverts, il est possible de les signaler aux autorités de sécurité nationale via le téléphone 12339, la plateforme de signalement en ligne (www.12339.gov.cn) ou le canal de signalement du compte public WeChat du ministère de la Sécurité d'État.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









