DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Intelligence artificielle

Images piégées : comment le redimensionnement menace la sécurité des IA

  • Marc Barbezat
  • 12 septembre 2025
  • 2 minutes de lecture
Femme de dos portant un chapeau orange, tenant un avion miniature face à la mer, avec une icône de redimensionnement d’image superposée à gauche et le logo « dcod » en bas à droite.
brève actu
Des images redimensionnées peuvent exfiltrer des données via l’IA. Une attaque discrète mais puissante, désormais décryptée par des chercheurs en cybersécurité.

L’essor des systèmes d’intelligence artificielle (IA) a conduit à l’émergence de nouvelles vulnérabilités exploitant des méthodes sophistiquées. Une attaque récemment mise en lumière utilise le redimensionnement d’images pour insérer des commandes secrètes dans les systèmes IA, compromettant potentiellement des données sensibles.

Cette technique, qui repose sur la manipulation d’images pour révéler des instructions cachées lors du redimensionnement, a été démontrée par des chercheurs de Trail of Bits. Ils ont montré que des plateformes comme Gemini CLI et Vertex AI Studio sont susceptibles à ces attaques, mettant en évidence un risque significatif pour la sécurité des données.

Exploitation du Redimensionnement d’Images

Les systèmes IA, pour des raisons d’efficacité, redimensionnent souvent les images avant de les traiter. Ce processus, appelé interpolation, peut être exploité pour révéler des commandes cachées dans les images d’origine. Les algorithmes de redimensionnement tels que l’interpolation bicubique transforment des images de haute résolution en versions plus petites, où des artefacts peuvent apparaître.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Ces artefacts sont invisibles à l’œil nu mais peuvent être interprétés par les modèles IA comme des commandes valides. Par exemple, une image apparemment inoffensive peut contenir des instructions cachées qui, une fois traitées, déclenchent l’exfiltration de données, comme l’a démontré une attaque où des informations de Google Calendar ont été siphonnées sans autorisation utilisateur.

Implications Sécuritaires et Défenses

Face à ces nouvelles menaces, les systèmes traditionnels de défense, comme les pare-feu, ne sont pas adaptés pour détecter ce type d’attaques. Les chercheurs recommandent donc des mesures de sécurité renforcées, notamment l’implémentation de modèles de conception sécurisés et de défenses systématiques. Ces stratégies incluent la limitation des dimensions d’entrée, la prévisualisation des résultats redimensionnés et l’exigence de confirmation explicite pour les appels d’outils sensibles. Par ailleurs, l’outil open-source Anamorpher a été développé pour générer et visualiser ces attaques, permettant aux utilisateurs de mieux comprendre et défendre leurs systèmes contre de telles vulnérabilités.

La confiance dans les systèmes IA multimodaux est remise en question par ces attaques sophistiquées. Alors que de nombreuses plateformes intègrent ces systèmes pour des tâches quotidiennes, le simple téléchargement d’une image peut potentiellement entraîner un accès non désiré à des données. L’attaque soulève également des préoccupations quant au vol d’identité si des informations sensibles sont exfiltrées.

L’intégration croissante des modèles IA avec des outils de communication et de gestion de tâches élargit ainsi le champ des risques. Pour mitiger ces menaces, une approche de sécurité en couches et des modèles de conception sécurisés sont essentiels pour protéger les données des utilisateurs.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cybersécurité
  • données
  • exfiltration
  • IA
  • redimensionnement d'image
  • Trail of Bits
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
Lire l'article

Transparence de l’IA : l’UE impose de marquer les contenus générés

Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
Lire l'article

Les modèles IA chinois fracturent le marché américain

Une main s'apprête à actionner un disjoncteur d'urgence sur un fond de flux de données numériques, illustrant la mise en place de garde-fous face à l'évasion d'IA et aux modèles autonomes risqués.
Lire l'article

Évasion d’IA : l’urgence des garde-fous face aux attaques

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois