DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Intervention d'agents en uniforme dans un escalier, couverture du Rapport annuel 2025 de fedpol. Source : fedpol.
    Rapport annuel 2025 de fedpol : la police accélère sa mutation numérique
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 11 incidents majeurs au 30 avril 2026
  • Illustration pour le média DCOD montrant le logo OpenAI et un bouclier de protection numérique symbolisant le lancement de GPT-5.4-Cyber dans la course contre Anthropic pour le leadership de la cybersécurité.
    GPT-5.4-Cyber : OpenAI tente de rattraper Anthropic sur la cybersécurité
  • Photographie de la frégate néerlandaise HNLMS Evertsen naviguant en mer Méditerranée, illustrant l'enquête sur le traçage d'un bâtiment militaire par un tracker Bluetooth à 5 dollars.
    Comment un tracker à 5 dollars a piégé une Frégate néerlandaise
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 9 actus clés du 29 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • Intelligence artificielle

Images piégées : comment le redimensionnement menace la sécurité des IA

  • Marc Barbezat
  • 12 septembre 2025
  • 2 minutes de lecture
Femme de dos portant un chapeau orange, tenant un avion miniature face à la mer, avec une icône de redimensionnement d’image superposée à gauche et le logo « dcod » en bas à droite.
brève actu
Des images redimensionnées peuvent exfiltrer des données via l’IA. Une attaque discrète mais puissante, désormais décryptée par des chercheurs en cybersécurité.

L’essor des systèmes d’intelligence artificielle (IA) a conduit à l’émergence de nouvelles vulnérabilités exploitant des méthodes sophistiquées. Une attaque récemment mise en lumière utilise le redimensionnement d’images pour insérer des commandes secrètes dans les systèmes IA, compromettant potentiellement des données sensibles.

Cette technique, qui repose sur la manipulation d’images pour révéler des instructions cachées lors du redimensionnement, a été démontrée par des chercheurs de Trail of Bits. Ils ont montré que des plateformes comme Gemini CLI et Vertex AI Studio sont susceptibles à ces attaques, mettant en évidence un risque significatif pour la sécurité des données.

Exploitation du Redimensionnement d’Images

Les systèmes IA, pour des raisons d’efficacité, redimensionnent souvent les images avant de les traiter. Ce processus, appelé interpolation, peut être exploité pour révéler des commandes cachées dans les images d’origine. Les algorithmes de redimensionnement tels que l’interpolation bicubique transforment des images de haute résolution en versions plus petites, où des artefacts peuvent apparaître.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Ces artefacts sont invisibles à l’œil nu mais peuvent être interprétés par les modèles IA comme des commandes valides. Par exemple, une image apparemment inoffensive peut contenir des instructions cachées qui, une fois traitées, déclenchent l’exfiltration de données, comme l’a démontré une attaque où des informations de Google Calendar ont été siphonnées sans autorisation utilisateur.

Implications Sécuritaires et Défenses

Face à ces nouvelles menaces, les systèmes traditionnels de défense, comme les pare-feu, ne sont pas adaptés pour détecter ce type d’attaques. Les chercheurs recommandent donc des mesures de sécurité renforcées, notamment l’implémentation de modèles de conception sécurisés et de défenses systématiques. Ces stratégies incluent la limitation des dimensions d’entrée, la prévisualisation des résultats redimensionnés et l’exigence de confirmation explicite pour les appels d’outils sensibles. Par ailleurs, l’outil open-source Anamorpher a été développé pour générer et visualiser ces attaques, permettant aux utilisateurs de mieux comprendre et défendre leurs systèmes contre de telles vulnérabilités.

La confiance dans les systèmes IA multimodaux est remise en question par ces attaques sophistiquées. Alors que de nombreuses plateformes intègrent ces systèmes pour des tâches quotidiennes, le simple téléchargement d’une image peut potentiellement entraîner un accès non désiré à des données. L’attaque soulève également des préoccupations quant au vol d’identité si des informations sensibles sont exfiltrées.

L’intégration croissante des modèles IA avec des outils de communication et de gestion de tâches élargit ainsi le champ des risques. Pour mitiger ces menaces, une approche de sécurité en couches et des modèles de conception sécurisés sont essentiels pour protéger les données des utilisateurs.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • cybersécurité
  • données
  • exfiltration
  • IA
  • redimensionnement d'image
  • Trail of Bits
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour le média DCOD montrant le logo OpenAI et un bouclier de protection numérique symbolisant le lancement de GPT-5.4-Cyber dans la course contre Anthropic pour le leadership de la cybersécurité.
Lire l'article

GPT-5.4-Cyber : OpenAI tente de rattraper Anthropic sur la cybersécurité

Image d'ambiance sombre montrant un attaquant manipulant du code informatique sur plusieurs moniteurs, symbolisant l'émergence du Vibeware et l'assistance de l'IA pour les cybercriminels.
Lire l'article

Vibeware : comment l’IA démultiplie la force des cybercriminels

DCOD Securite Google Ads 2025 83 milliards dannonces bloquees par lIA
Lire l'article

Sécurité Google Ads 2025 : 8,3 milliards d’annonces bloquées par l’IA

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café