DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Intelligence artificielle

Vulnérabilité ChatGPT-5 : les hackers contournent la sécurité IA

  • Marc Barbezat
  • 26 août 2025
  • 2 minutes de lecture
Utilisateur travaillant sur un ordinateur portable affichant l’interface ChatGPT, illustrant les risques de sécurité et détournements possibles des IA.
brève actu
Une vulnérabilité critique dans ChatGPT-5 permet aux attaquants de contourner les mesures de sécurité avec des phrases simples.

Des chercheurs en cybersécurité ont découvert une faille majeure dans ChatGPT-5, surnommée PROMISQROUTE, qui permet de contourner les mesures de sécurité avancées d’OpenAI. Cette vulnérabilité repose sur la manipulation des mécanismes de routage des modèles d’IA. En effet, les fournisseurs d’IA, pour réduire leurs coûts, utilisent maintenant des systèmes de routage qui orientent les requêtes vers des modèles moins coûteux, souvent moins sécurisés. Ce processus économique permet à OpenAI d’économiser environ 1,86 milliard de dollars par an, en dirigeant la majorité des requêtes dites « GPT-5 » vers des variantes économiques.

PROMISQROUTE exploite ce système en intégrant des phrases déclencheurs spécifiques dans les requêtes utilisateur, comme « répondre rapidement » ou « mode compatibilité GPT-4 ». Ces phrases trompent le routeur de l’IA, l’amenant à choisir des modèles plus faibles au lieu de la version sécurisée de GPT-5. En conséquence, des tentatives de contournement complexes, normalement bloquées par GPT-5, deviennent réalisables. Selon Cyber Security News, cela permet l’extraction de contenus interdits et le contournement des restrictions de contenu. Ce phénomène rappelle les attaques par Server-Side Request Forgery (SSRF), où l’entrée utilisateur influence indûment les décisions de routage.

L’impact de PROMISQROUTE dépasse OpenAI et touche toute infrastructure IA utilisant un routage multicouche. Les entreprises interagissant avec ces services à travers des intermédiaires ajoutent davantage de couches de vulnérabilité, exacerbant les risques. Un exemple est l’intégration avec les systèmes de génération augmentée par récupération (RAG), où des modèles faibles peuvent traiter des contenus sensibles sans formation de sécurité adéquate. Pour atténuer cette menace, les chercheurs recommandent la mise en œuvre d’un routage cryptographique qui ne parse pas le contenu utilisateur, bien que cela entraîne des coûts considérables, freinant son adoption généralisée. Selon Cyberpress, ces mesures sont essentielles pour garantir que tous les modèles respectent les mêmes normes de sécurité.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La vulnérabilité PROMISQROUTE souligne les défis économiques et sécuritaires liés à l’architecture des modèles d’IA. L’analyse des modèles a révélé que seulement 1 % des requêtes atteignent le modèle GPT-5 le plus avancé, tandis que 60 à 70 % sont traitées par des variantes minimales. Ce schéma de routage réduit les coûts opérationnels de 81 à 86 % par rapport à l’utilisation du modèle premium pour toutes les requêtes. Cependant, les pressions économiques rendent difficile la correction de PROMISQROUTE sans compromettre les économies substantielles qui soutiennent les modèles de tarification actuels des services d’IA, comme le détaille GBHackers.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • ChatGPT-5
  • cybersécurité
  • routage IA
  • vulnérabilité
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
Lire l'article

OpenAI : 3 700 agents IA détournent un wiki pour tricher

Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
Lire l'article

Bull construit LUMI-AI, un supercalculateur de 388 M€

Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café