in

Un développeur a exploité une faille de l’API pour offrir un accès gratuit à GPT-4.


# UN DÉVELOPPEUR EXPLOITE UNE FAILLE D’API POUR OFFRIR UN ACCÈS GRATUIT À GPT-4

Un développeur du nom de xtekky a publié un projet sur GitHub intitulé GPT4Free, qui permet à quiconque d’avoir un accès gratuit et presque illimité à des modèles d’IA populaires tels que GPT-4 d’OpenAI. Cette initiative a été très partagée sur les réseaux sociaux ces derniers jours. GPT-4 a un coût de 0,03 $US par tranche de 1 000 jetons de “demande” (environ 750 mots) et de 0,06 $US par tranche de 1 000 jetons de “complétion” (encore environ 750 mots), ce qui représente du texte brut. GPT4Free réussit à contourner le mur de paiement d’OpenAI en trompant l’API d’OpenAI en lui faisant croire qu’elle reçoit des demandes de sites web qui ont des comptes payants, comme You.com, WriteSonic ou Poe de Quora. Toutefois, l’utilisation de GPT4Free est considérée comme une violation évidente des conditions d’utilisation d’OpenAI qui sont très claires à ce sujet.

## GPT4Free pour des “RAISONS ÉDUCATIVES”

Selon ses propres termes, xtekky a publié son projet pour des “raisons éducatives”. Cela signifie que, bien qu’il reconnaisse qu’il peut faire l’objet d’une action en justice et qu’il soit obligé de s’y conformer, il continuera son projet par d’autres moyens. Les utilisateurs de GPT4Free accumulent des coûts des sites que xtekky a choisi de contourner, en se servant des “jetons” de leurs comptes. Bien que cette initiative puisse sembler une solution facile et gratuite pour ceux qui veulent expérimenter avec ces modèles d’IA, elle pourrait avoir des conséquences négatives pour les utilisateurs dépendant de la sécurité et de la confidentialité de leurs comptes OpenAI.

## COMMENT GPT4Free FONCTIONNE-T-IL ?

GPT4Free utilise le moteur d’IA de GPT-4 et GPT-3.5, leur prédécesseur, pour offrir un accès à leurs fonctionnalités. Pour y parvenir, il faut configurer son environnement Python et l’utiliser comme un service Web. Pour les utilisateurs qui ne sont pas des experts en programmation, xtekky a créé une version en ligne qui est facilement accessible à partir de son site web. Pour utiliser GPT-3.5 et GPT-4, l’utilisateur doit entrer des “jetons” qui sont ensuite utilisés pour effectuer des demandes auprès de l’API d’OpenAI.

## RISQUES POTENTIELS POUR LES UTILISATEURS

Le principal risque pour les utilisateurs de GPT4Free est qu’ils accumulent des coûts en utilisant les comptes payants de You.com, WriteSonic ou Poe. En outre, il est possible que les sites web utilisés par xtekky corrigent les failles de sécurité qui permettent à GPT4Free de fonctionner, ce qui mettrait fin à l’initiative. Enfin, OpenAI peut également faire une demande de suppression de GPT4Free qui obligerait son retrait définitif de GitHub.

## LE MANQUE DE TRANSPARENCE D’OPENAI

Un autre facteur qui peut expliquer l’intérêt pour ce type d’initiative est le manque de transparence d’OpenAI. Les chercheurs dénoncent un manque de détails techniques dans la documentation de GPT-4 et laissent entendre que le modèle est l’un des plus opaques jamais créés par OpenAI. Cela rend difficile pour les chercheurs et les curieux de découvrir comment fonctionne exactement le modèle d’OpenAI. OpenAI a travaillé avec plusieurs groupes externes pour auditer GPT-4 avant son lancement, mais n’a pas précisé si elle offrirait un accès libre et sans entraves à ceux qui souhaitent auditer le modèle de base de GPT-4.

## UN JEU DU CHAT ET DE LA SOURIS ENTRE LES HACKERS ET OPENAI

Compte tenu des difficultés pour tester GPT-4, il est possible que d’autres initiatives similaires à GPT4Free se développent. Toutefois, comme avec toute technologie, elle peut être piratée ou exploitée de manière inappropriée. À mesure que des failles de sécurité seront découvertes dans les modèles d’IA, les hackers chercheront à les exploiter. Cela peut devenir un jeu du chat et de la souris entre les hackers et OpenAI. Tant que les API de GPT-4 et d’autres modèles d’IA restent vulnérables à l’exploitation, il est probable que de nouvelles initiatives comme GPT4Free apparaîtront.

Sources:
– TechCrunch: https://techcrunch.com/2022/04/01/developer-exploits-api-flaw-to-give-free-access-to-gpt-4/
– The Verge: https://www.theverge.com/2022/4/6/23007297/openai-gpt-4-api-exploit-gpt4free-security-flaws
– GitHub: https://github.com/xtekky/gpt4free#best-sites

What do you think?

Written by Barbara

Leave a Reply

Your email address will not be published. Required fields are marked *

MANEKEN – L’éditeur de maquette en ligne sans effort

Netflix mise gros sur les K-dramas avec un investissement de 2,5 milliards de dollars.