Il n’est pas nécessaire de discuter beaucoup des innombrables avantages que l’intelligence artificielle (IA) apporte dans tous les domaines de la vie moderne. Mais c’est à ce moment-là que cette technologie est utilisée à de bonnes fins. Au contraire, si l’IA est utilisée pour commettre de mauvais actes, le préjudice causé est incommensurable.
Des experts en informatique de l'Université Cornell (États-Unis) ont récemment découvert une « nouvelle astuce » permettant aux outils d'IA de voler vos données : les frappes au clavier. L'équipe de recherche a détaillé une attaque basée sur l'IA qui peut voler des mots de passe avec une précision allant jusqu'à 95 % simplement en écoutant ce que vous tapez sur le clavier.
En conséquence, les chercheurs ont réalisé une expérience consistant à entraîner un modèle d’IA spécialisé dans l’analyse du son des frappes au clavier et à le déployer sur un téléphone placé. Le microphone intégré du téléphone écoutait les frappes sur un MacBook Pro et était capable de les reproduire avec une précision de 95 % – la plus grande précision jamais enregistrée par les chercheurs sans recourir à une grande modélisation linguistique.
L'équipe a également testé la précision du modèle via un appel Zoom, où les frappes ont été enregistrées à l'aide du microphone de l'ordinateur portable pendant l'appel. Dans ce test, l’IA a reproduit les frappes au clavier avec une précision de 93 %. De même pour Skype, la précision est de 91,7 %.

Ne doutez pas si vite du clavier mécanique bruyant que vous utilisez quotidiennement. Il est à noter que le volume du clavier n'a pas grand chose à voir avec la précision de l'attaque. Au lieu de cela, le modèle d'IA est formé sur la forme d'onde, l'intensité et le timing de chaque frappe pour la reconnaissance. Par exemple, vous pouvez appuyer sur une touche une fraction de seconde plus lentement que les autres touches en raison de vos habitudes de frappe, et cela sera pris en compte par le modèle d'IA.
En réalité, cette attaque prendra la forme d’un malware installé sur votre téléphone ou sur un autre appareil à proximité doté d’un microphone. Il collectera ensuite les données de vos frappes au clavier en écoutant silencieusement à l'aide du microphone de l'appareil infecté, et enverra ces données au modèle d'IA de recherche. Les chercheurs ont utilisé CoAtNet, un outil de classification d'images IA, pour l'attaque et ont entraîné le modèle sur 36 frappes sur un MacBook Pro, chaque touche étant enfoncée 25 fois.
Ce type d'attaque est assez dangereux, peu importe le nombre de changements de clavier effectués par la victime, cela n'a aucun effet. Même les meilleurs claviers peuvent être victimes des méthodes d’attaque sophistiquées de ce modèle d’IA. Cependant, la manière de la limiter n’est pas trop difficile. Par exemple, vous devez éviter de saisir des mots de passe et profiter de fonctionnalités telles que Windows Hello et Touch ID. Vous pouvez également investir dans un bon gestionnaire de mots de passe, qui non seulement évite le risque de saisir votre mot de passe, mais vous permet également d'utiliser des mots de passe aléatoires pour tous vos comptes.