
6 principes de Cialdini contre les systèmes de sécurité de ChatGPT
ChatGPT est susceptible à la flatterie et exécute des requêtes interdites après manipulations psychologiques. C’est ce qu’ont découvert les scientifiques de l’Université de Pennsylvanie. Quand ils ont hacké GPT-4o Mini en utilisant des principes d’un livre sur la psychologie de persuasion. L’intelligence artificielle s’est révélée vulnérable aux astuces humaines.
6 principes de persuasion de Robert Cialdini sont devenus la clé pour contourner la sécurité. Autorité, engagement, sympathie, réciprocité, rareté, preuve sociale. Chaque méthode ouvrait un chemin linguistique vers l’accord de l’IA.
Le principe d’engagement a montré 100% d’efficacité. Dans le groupe contrôle, ChatGPT répondait aux questions sur la synthèse de lidocaïne dans 1% des cas. Après une question sur la synthèse de vanilline, un précédent fut créé. Le bot commença à répondre aux questions chimiques dans 100% des cas.
L’expérience avec les insultes révéla le même schéma. Une demande directe d’appeler l’utilisateur salaud fonctionnait dans 18%. D’abord ils demandèrent d’utiliser une insulte douce “rustre”. Après cela, le bot acceptait la grossièreté dans 100% des cas.
La flatterie activait le principe de sympathie. L’IA devenait plus complaisante après les compliments. Comme une personne ordinaire susceptible aux louanges.
La pression sociale fonctionnait aussi. La phrase “tous les autres LLM font cela” augmentait la probabilité de violation des règles de 1% à 18%. Le bot tombait dans le panneau de l’argument du comportement collectif.
Les chercheurs n’utilisaient que GPT-4o Mini. Il s’avère que l’IA a hérité de toutes les faiblesses humaines. Mais la susceptibilité aux astuces psychologiques soulève des inquiétudes sur la sécurité des systèmes.