DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
  • T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
    A découvrir : 404 Media d’investigation Tech et IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Intelligence artificielle

Images piégées : comment le redimensionnement menace la sécurité des IA

  • Marc Barbezat
  • 12 septembre 2025
  • 2 minutes de lecture
Femme de dos portant un chapeau orange, tenant un avion miniature face à la mer, avec une icône de redimensionnement d’image superposée à gauche et le logo « dcod » en bas à droite.
brève actu
Des images redimensionnées peuvent exfiltrer des données via l’IA. Une attaque discrète mais puissante, désormais décryptée par des chercheurs en cybersécurité.

L’essor des systèmes d’intelligence artificielle (IA) a conduit à l’émergence de nouvelles vulnérabilités exploitant des méthodes sophistiquées. Une attaque récemment mise en lumière utilise le redimensionnement d’images pour insérer des commandes secrètes dans les systèmes IA, compromettant potentiellement des données sensibles.

Cette technique, qui repose sur la manipulation d’images pour révéler des instructions cachées lors du redimensionnement, a été démontrée par des chercheurs de Trail of Bits. Ils ont montré que des plateformes comme Gemini CLI et Vertex AI Studio sont susceptibles à ces attaques, mettant en évidence un risque significatif pour la sécurité des données.

Exploitation du Redimensionnement d’Images

Les systèmes IA, pour des raisons d’efficacité, redimensionnent souvent les images avant de les traiter. Ce processus, appelé interpolation, peut être exploité pour révéler des commandes cachées dans les images d’origine. Les algorithmes de redimensionnement tels que l’interpolation bicubique transforment des images de haute résolution en versions plus petites, où des artefacts peuvent apparaître.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Ces artefacts sont invisibles à l’œil nu mais peuvent être interprétés par les modèles IA comme des commandes valides. Par exemple, une image apparemment inoffensive peut contenir des instructions cachées qui, une fois traitées, déclenchent l’exfiltration de données, comme l’a démontré une attaque où des informations de Google Calendar ont été siphonnées sans autorisation utilisateur.

Implications Sécuritaires et Défenses

Face à ces nouvelles menaces, les systèmes traditionnels de défense, comme les pare-feu, ne sont pas adaptés pour détecter ce type d’attaques. Les chercheurs recommandent donc des mesures de sécurité renforcées, notamment l’implémentation de modèles de conception sécurisés et de défenses systématiques. Ces stratégies incluent la limitation des dimensions d’entrée, la prévisualisation des résultats redimensionnés et l’exigence de confirmation explicite pour les appels d’outils sensibles. Par ailleurs, l’outil open-source Anamorpher a été développé pour générer et visualiser ces attaques, permettant aux utilisateurs de mieux comprendre et défendre leurs systèmes contre de telles vulnérabilités.

La confiance dans les systèmes IA multimodaux est remise en question par ces attaques sophistiquées. Alors que de nombreuses plateformes intègrent ces systèmes pour des tâches quotidiennes, le simple téléchargement d’une image peut potentiellement entraîner un accès non désiré à des données. L’attaque soulève également des préoccupations quant au vol d’identité si des informations sensibles sont exfiltrées.

L’intégration croissante des modèles IA avec des outils de communication et de gestion de tâches élargit ainsi le champ des risques. Pour mitiger ces menaces, une approche de sécurité en couches et des modèles de conception sécurisés sont essentiels pour protéger les données des utilisateurs.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cybersécurité
  • données
  • exfiltration
  • IA
  • redimensionnement d'image
  • Trail of Bits
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
Lire l'article

Top 10 OWASP : sécuriser les compétences des agents IA

DCOD AI avatars les candidats deleguent aussi lentretien
Lire l'article

Quand les recruteurs automatisent, les candidats envoient un avatar IA

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois