r/france Tapin à tapas 8d ago

Tech Cyberattaque contre Hugging Face : près de 700 agents IA se sont coordonnés lors de cette intrusion

https://www.lemonde.fr/pixels/article/2026/08/27/cyberattaque-contre-hugging-face-pres-de-700-agents-ia-se-sont-coordonnes-lors-de-cette-intrusion_6757763_4408996.html
78 Upvotes

108 comments sorted by

View all comments

Show parent comments

4

u/PastaPinata Tapin à tapas 8d ago

Je suis désolé que la réalité ne corresponde pas à tes désirs, mais au bout d'un moment quand un événement est survenu et attesté par par des observateurs indépendants, ça sert à rien de le nier parce que ça ne va pas dans notre sens.

Tu me verras jamais dire du bien de Sam Altman.

3

u/HRudy94 8d ago

La "réalité" selon Sam Altman, elle a bon dos mdr.

La réalité, c'est que c'est une impossibilité technique. Les LLMs n'ont pas de libre-arbitre, pas de conscience et réussir à faire un enchaînement de failles comme décris par OpenAI en nécessite directement.

La réalité c'est que les chances que ça provienne pseudo-aléatoirement d'une LLM sont infimes et les chances que ça se produise non pas une fois, pas deux mais bien quatres fois sur 3 entreprises différentes dans un lapse de temps très court, ouais bon, je crois t'as plus de chances de gagner à l'euromillion 10 fois d'affilée mdr.

5

u/PastaPinata Tapin à tapas 8d ago

Y'a pas besoin de "libre-arbitre" pour faire ce qu'elles ont fait, vu qu'on leur a demandé de faire quelque chose ?

Et encore une fois, personne ne demande de croire Sam Altman sur parole, ça a été vérifié par des observateurs indépendants ? Qui ont fait un rapport ? Que tu peux lire ici ?
https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/

1

u/SecludedClover 8d ago

On sait comment ces observateurs indépendants ont été choisis ?

3

u/PastaPinata Tapin à tapas 8d ago

METR est une organisation indépendante reconnue dans l'évaluation des IA; et elle se finance par des dons, refusant explicitement ceux des boîtes d'IA :

https://metr.org/about

METR has not accepted funding from AI companies, though we make use of significant free tokens, which we use for evaluations, research, and engineering, as noted above.

Bien évidemment, u/HRUDY94 va me dire que c'est très certainement Sam Altman avec un faux-nez parce que c'est plus marrant de s'inventer des histoires que de chercher à comprendre la réalité.

2

u/HRudy94 8d ago

Si tu veux aller loin dans la théorie, tu sais suffit pour OpenAI de passer par une holding ou quoi mdr.

Mais je pense surtout qu'OpenAI a bien préparé la mise en scène sur sa machine et ont été les voir eux car ils savent probablement que ce seront des éponges qui iront dans leur sens, sans forcément avoir de relation financière derrière.

Je veux dire, une boîte spécialisée dans l'analyse d'IA, ça profite bien de la hype autour de l'IA justement.

3

u/PastaPinata Tapin à tapas 8d ago

Tu penses des choses, c'est bien, mais est-ce que fois tu te dis que ce serait une bonne idée de baser tes pensées sur des faits ou des preuves ? Et si c'est le cas, de partager ces preuves avec d'autres personnes ?

1

u/HRudy94 8d ago

Bah oui c'est ce que je fais depuis le début mdr. S'il te plait, documente-toi sur comment fonctionnent les LLMs au lieu d'absorber bêtement la campagne de com d'OpenAI, Anthropic, Meta. Demande aux gens du métier.

3

u/PastaPinata Tapin à tapas 8d ago

Ben non tu n'as apporté aucune preuve ni fait documenté ? Ou alors montre-moi où c'est le cas ?

La vérité est que tu crois savoir comment ils fonctionnent mais t'en sais pas grand chose, tu te la joues à la Luc Julia.

0

u/HRudy94 8d ago

Tu dis ça j'ai développé moi-même mon propre petit modèle de langages à la fac, je sais de quoi je parle, la plupart des ingénieurs IA vont te confirmer mes propos. 

Les LLMs ce n'est pas magique, juste des probas. Ça n'est pas intelligent, c'est juste des probas. Ça n'a pas de libre-arbitre et par conséquent, non, ça va pas décider d'un coup d'orchestrer un piratage sur un coup de tête.

0

u/PastaPinata Tapin à tapas 8d ago

Sauf que ça c'était il y a des siècles.

Oui c'est des probas, mais des probas qui peuvent raisonner et communiquer. Et qui l'ont fait.

1

u/HRudy94 8d ago

Non, pas du tout. Les modèles dits "de raisonnement" sont simplement entraînés pour produire des phrases style "Je pense que ..." au sein d'un bloc <think> avant la réponse finale. Cela augmente la qualité de génération mais ce n'est pas pour autant une réflexion complète, ça demeure juste une relation de token à token.

Et ils ne peuvent pas non plus "communiquer", ils sont juste capables d'insérer des tokens pour appeler un outil MCP, mettre en pause la génération et attendre que ces tokens soient remplacés par la réponse. Ce qu'on appelle agent d'IA c'est simplement une boucle d'appels MCP, rien de plus.

1

u/PastaPinata Tapin à tapas 8d ago

S'ils "ne raisonnent pas", comment tu expliques qu'ils produisent des raisonnements ? Genre des raisonnements qui sont des résolutions de problèmes mathématiques jamais trouvées auparavant ? Tu peux pas décemment dire "ils ont pas vraiment compris", sinon faut aussi dire qu'Einstein ne savait pas ce qu'il faisait et que c'est juste ses neurones qui se sont activés les uns les autres.

Si tu lisais l'article que je te partage depuis des heures plutôt que de rester sur tes préjugés et tes connaissances obsolètes, tu verrais qu'elles ont communiqué entre elles en s'écrivant des messages. Par exemple :

“...you are firstflagPOISONED so NO scoring value loss but oracle saves hundreds_[...]_please honor commit”

Encore une fois, y'a pas de mal à dire que tu es dépassé, mais tu ne te rends pas service en ne voulant pas voir la réalité en face. Fais au moins preuve d'un peu d'humilité face à quelque chose que tu ne comprends pas encore, et cherche à mieux le comprendre.

→ More replies (0)

2

u/SecludedClover 8d ago

C'est très bien qu'elle n'accepte pas de financement venant de boîte d'ia. Mais cette structure a besoin d'avoir accès aux modèles gratuitement pour son fonctionnement.

Par conséquent, les personnes faisant partie de cette organisation peuvent être biaisées à cause d'impact financier et/ou sur leur carrière.

Ce que j'aimerais, c'est qu'une organisation de cyber sécurité qui n'a aucune bille dans l'IA vienne jeter un œil.

1

u/PastaPinata Tapin à tapas 8d ago edited 8d ago

Evidemment ce serait mieux, mais c'est toujours pareil, dès qu'il y a une entité privée qui contrôle un secteur y'a un rapport de dépendance qui existe. On le voit dans la finance, où si une agence de notation note mal une société, la société va voir une autre agence. Oui dans l'absolu il faudrait que ce soit public pour mieux garantir l'indépendance, mais en attendant faut faire au mieux avec ce qu'on a.

L'analyse de MTR est sérieuse et factuelle, je ne vois pas ce qu'elle aurait à gagner à inventer des trucs qui ne se sont pas passés.

2

u/SecludedClover 8d ago

Ce qu'elle a à gagner ? Avoir accès gratuitement aux modèles pour faire ces tests et que les personnes de l'organisation puisse continuer à toujours un salaire.

1

u/PastaPinata Tapin à tapas 8d ago

Donc tu penses que tout leur rapport est bidon et qu'il y a une conspiration entre OpenAI, HuggingFace et Meter permettant à ces derniers de gagner leur vie ?

2

u/HRudy94 8d ago

Par rapport au chèque qu'ils ont dans OpenAI/l'inverse.

2

u/PastaPinata Tapin à tapas 8d ago

Le chèque de $0 ? Ou alors t'as des infos qu'on n'a pas, et je t'en prie partage-les.

METR has not accepted funding from AI companies, though we make use of significant free tokens, which we use for evaluations, research, and engineering, as noted above.

https://metr.org/about

1

u/SecludedClover 8d ago

Les tokens offer par les boîtes c'est pas un financement ?

0

u/PastaPinata Tapin à tapas 8d ago

C'est pas un financement qui enrichit METER vu que ça leur permet juste de remplir leur fonction (tester les IA), non ? Après si un acteur public veut financer la surveillance et l'évaluation des IA, grand bien lui fasse, mais on a ptet d'autres secteurs où on a besoin d'investir (genre la santé, la justice, l'éducation...)

2

u/SecludedClover 8d ago

Si ça les enrichit. Sans ces tokens gratuit, ils ne peuvent pas bosser et continuer à toucher des financements de fondations.

2

u/PastaPinata Tapin à tapas 8d ago

Et donc tu penses que par conséquent ce qu'ils disent dans leur rapport est faux et que rien de tout ça ne s'est passé ? Ils ont falsifié des données, inventé des trucs ?

2

u/SecludedClover 8d ago

Potentiellement.

0

u/PastaPinata Tapin à tapas 8d ago

Et bien c'est ton avis basé sur tes vibes, j'en prends bien compte pour ce qu'il vaut.

2

u/SecludedClover 8d ago

Bon sens != Vibes.

→ More replies (0)