IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Empoisonner les données d'une IA est-il un crime ou un acte de résistance légitime face au pillage numérique des créateurs ? Glaze, Nightshade, LightShed ou le jeu du chat et de la souris algorithmique

Le , par Stéphane le calme

37PARTAGES

7  0 
Alors que les géants de la tech aspirent massivement les œuvres en ligne pour entraîner leurs modèles d'IA sans consentement ni rémunération, une contre-offensive technique s'organise dans les communautés d'artistes et de développeurs. Des outils comme Nightshade ou Glaze permettent de « contaminer » les données d'entraînement pour rendre les modèles défaillants. Acte de sabotage illégal ou forme moderne de désobéissance civile ? La question divise juristes, philosophes et ingénieurs.

L'équation est simple dans son injustice : des entreprises valant des centaines de milliards de dollars entraînent leurs modèles génératifs sur des milliards d'images, de textes et de lignes de code récupérés sur le web, souvent sans demander la permission des auteurs, sans les rémunérer et en contournant allègrement les directives robots.txt censées signaler les contenus non soumis à la collecte automatisée. Face à cette situation, et dans l'attente d'un cadre juridique qui tarde à se matérialiser, une frange croissante de créateurs a décidé de ne plus attendre et de riposter par les mêmes moyens : les données elles-mêmes.

Des chercheurs ont développé plusieurs outils d'empoisonnement des données qui exploitent les vulnérabilités des modèles d'IA. Glaze et Nightshade permettent aux artistes de produire des images visuellement altérées qui ne peuvent pas être utilisées comme données d'entraînement. L'outil CoProtector, lui, protège les dépôts de code open source comme GitHub contre leur exploitation. Quant à Silverer, développé par l'Université Monash et la Police fédérale australienne, il permet aux utilisateurs de réseaux sociaux de modifier leurs images personnelles pour éviter qu'elles ne servent à créer des hypertrucages (deepfakes).

Glaze et Nightshade sont les deux outils les plus emblématiques de cette résistance numérique. Tous deux ont été développés par une équipe de l'Université de Chicago, conduite par le professeur Ben Zhao, à partir de 2022, après que des artistes ont contacté le laboratoire pour chercher des solutions techniques face au pillage de leur production créative.


Glaze défend, Nightshade attaque

Ces deux programmes modifient les pixels d'une image de manière subtile et systématique, d'une façon imperceptible pour l'œil humain mais déconcertante pour un modèle d'IA. Comme des illusions d'optique qui trompent la vision humaine, de minuscules retouches visuelles peuvent entièrement changer la manière dont l'IA perçoit une image.

Glaze est un outil défensif que les artistes individuels peuvent utiliser pour se protéger contre les attaques par imitation de style, tandis que Nightshade est un outil offensif que les artistes peuvent utiliser collectivement pour perturber les modèles qui aspirent leurs images sans consentement. Nightshade transforme les images en échantillons « empoisonnés », de sorte que les modèles entraînés sur ces données sans autorisation apprennent des comportements imprévisibles s'écartant des normes attendues; par exemple, une requête demandant une vache volant dans l'espace pourrait générer un sac à main flottant dans le cosmos.

Concrètement, Glaze fait croire au modèle qu'un dessin photoréaliste est de l'art abstrait moderne, neutralisant ainsi la capacité du modèle à mémoriser et reproduire un style donné. Nightshade va plus loin : il corrompt activement le processus d'apprentissage, en associant le style d'un artiste à des concepts sans aucun rapport. Les données empoisonnées sont très difficiles à retirer, car elles obligent les entreprises technologiques à identifier et supprimer laborieusement chaque échantillon corrompu.

L'adoption a été massive : Glaze et Nightshade ont été téléchargés près de neuf millions de fois au total. Nightshade est également passé en open source, ce qui a permis à d'autres équipes de s'en emparer pour en développer leurs propres variantes.


Une pratique ancienne, un contexte nouveau

Le recadrage philosophique de ces pratiques est peut-être ce qui rend le débat le plus saisissant. Certains estiment que l'empoisonnement des données n'est pas simplement un acte immoral de cybercriminalité. Si les entreprises d'IA opèrent avec l'aval des États d'une manière qui porte atteinte aux droits des citoyens en matière de vie privée, de droits d'auteur, de sécurité au travail et d'éducation de qualité, cette pratique pourrait constituer une forme éthique de désobéissance civile.

L'analogie avec les luttes sociales historiques est directe. Rosa Parks refusant de céder sa place dans un bus, des travailleurs hôteliers mettant du sel dans les sucriers, des ouvriers agricoles sabotant des machines : l'empoisonnement des données peut être vu comme une version moderne de ces actions historiques. Le philosophe John Rawls lui-même, cité dans l'analyse, reconnaissait que la désobéissance civile peut être justifiée lorsque des pratiques légalement sanctionnées produisent de graves injustices.

Il ne faut d'ailleurs pas de compétences techniques avancées pour participer à cette forme de résistance diffuse. Créer des sites web avec des informations fictives, publier des plaisanteries sur...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de tatayo
Expert éminent sénior https://www.developpez.com
Le 23/04/2026 à 5:24
Bonjour,
S'introduire illégalement dans un réseau informatique pour y corrompre des données est un délit.
Publier des âneries, bidouiller des images pour que les I. A. pensent qu'Elvis est vivant ou confondent une voiture et une cocotte minute n'a pour moi rien d'un délit.
Sinon il faudrait poursuivre tous ceux qui publient de fausses informations sur internet, quelque soit le média, puisque ça peut induire une I. A. en erreur.
Surtout quand on voit que les sociétés derrière piétinent allègrement tout ce qui ressemble de près ou de loin à du droit d'auteur ou de la propriété intellectuelle.

Tatayo.
7  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 24/04/2026 à 11:03
Répondre à un acte délictueux par un acte délictueux n'est pas une solution...

Posons-nous plutôt la vraie question: Pourquoi est-ce que la justice ne sanctionne pas les délits des géants techno californiens?

Parfait exemple de la "paresse" de la justice des hommes: Il a fallu plus de 1 000 accidents (dont plusieurs mortels) dus aux dysfonctionnements de l'auto-pilote de Tesla pour que la justice enquête.

L'excuse? Tesla a caché ces accidents et ce n'est que suite à une fuite de données (certainement due à un gentil ancien employé de Tesla) que l'on a appris la réalité des choses... C'est étonnant, tous les médias du monde ont parlé d'accidents de Tesla ayant entraîné la mort de leur conducteur... Perso, je n'ai pas eu besoin d'une fuite de données pour le savoir...

Est-ce que les juges et autres procureurs n'ont pas lu les journaux ces 10 dernières années?
2  0 
Avatar de forthx
Membre éprouvé https://www.developpez.com
Le 23/04/2026 à 14:06
J'ai envie de dire bêtement :
si l'utilisation d'une donnée est autorisé et est prévu a cet effet, c'est mal de l'empoisonner (ca pourrai s'apparenter à du sabotage).
si l'utilisation d'une donnée n'est pas explicitement autorisé ca me parait injuste que la responsabilité d'un "empoisonnement" soit reporté sur le producteur de la donnée.
1  0 
Avatar de
https://www.developpez.com
Le 22/04/2026 à 19:55
Empoisonner volontairement les données d’une IA est effectivement un "crime", puisque l’intention consiste à altérer des données ou le fonctionnement d’un système informatisé. Ensuite, en fonction du but final recherché, de nombreuses autres charges peuvent s’y ajouter. Le droit actuel en matière de piratage informatique est généralement suffisant pour entamer des poursuites pénales ou civiles.

Un acte de résistance est le fait d’un mouvement ou d’une idéologie politique clairement établis. À ma connaissance, il n’existe pour l’heure aucun mouvement ou parti réactionnaire anti-IA.

P.S. : Les loups solitaires qui rédigent et publient des manifesto pour justifier un acte de folie ne sont pas des résistants. Au mieux, ils font office d’idiots utiles.
0  8