La violation de données de Novo Nordisk expose les risques liés à l'IA

Novo Nordisk a confirmé avoir subi une cyberattaque cette semaine. L'entreprise derrière Ozempic et Wegovy a perdu des données informatiques internes. Des attaquants ont dérobé des données patient pseudonymisées issues d'essais cliniques.

Les informations patient volées incluent :

Ils ont également dérobé des données de professionnels de santé telles que des noms, des adresses e-mail et des numéros de téléphone.

Un groupe nommé Dragonfly affirme avoir volé bien plus que de simples dossiers de patients. Ils prétendent avoir récupéré :

Novo Nordisk n'a pas confirmé ces affirmations concernant l'IA. Aucun ransomware n'a été détecté.

Si ces affirmations sont vraies, les actifs d'IA sont plus précieux que les données des patients. Ces modèles représentent des années de recherche. Des concurrents ou des pirates pourraient utiliser ces données pour réaliser des gains colossaux.

Cette violation met en lumière deux problèmes majeurs pour les entreprises développant l'IA :

  1. L'infrastructure d'IA constitue une surface d'attaque massive. Les images de conteneurs fuitées contiennent souvent des identifiants et des cartes réseau. Cela donne aux attaquants un plan détaillé de l'ensemble de votre système.

  2. L'identité des développeurs mène à des attaques de la chaîne d'approvisionnement. Lorsque les attaquants savent quels développeurs travaillent sur quels dépôts, ils peuvent les cibler avec précision. Le phishing devient beaucoup plus facile lorsque la cible est connue.

Les violations de données de patients sont graves. Mais si les affirmations concernant le vol d'IA sont réelles, cela marque un changement dans le mode opératoire des pirates. Ils ciblent désormais directement la propriété intellectuelle contenue dans les modèles d'IA.

Comment votre équipe sécurise-t-elle l'infrastructure d'entraînement de l'IA ? La considérez-vous comme une zone de recherche ou comme un actif de haute sécurité ?

Source : https://dev.to/dimitrisk_cyclopt/the-novo-nordisk-breach-hit-patient-data-and-proprietary-ai-models-the-attack-surface-is-expanding-4ee9

Communauté d'apprentissage optionnelle : https://t.me/GyaanSetuAi