IPB

Bienvenue invité ( Connexion | Inscription )

> Samedi sécurité : les IA LLM "open-source" n'ont rien à voir avec le logiciel Libre ou l'Open-Source, Réactions à la publication du 13/09/2025
Options
Paul Emploi
posté 13 Sep 2025, 22:18
Message #1


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 929
Inscrit : 19 Nov 2020
Membre no 212 895




Manque d'imagination par moi, mauvaise exécution par ChatGPT 5

Vous avez du entendre parler des LLM (Grands Modèles de Langage) "open-source", le Français Mistral AI prétend proposer de tels modèles accessibles à tous.
J'utilise Mistral AI pour la petite version Minitel de MacBidouille, pour résumer les sujets, je les soutiens, c'est une entreprise prometteuse, surtout avec l'investissement du mastodonte ASML dans cette société, la valorisant au-dessus de 10 milliards d'Euros. Je suis patriote au sens que lui donne Orwell.

Un logiciel gratuit ou "freeware" est un logiciel d'accès libre, où beaucoup ont le droit de l'utiliser gratos. Mais le code-source est privé. Et il y a dans la licence d'utilisation des restrictions.
Il est quasi-impossible d'en auditer de manière externe la sécurité.

Un logiciel Open-Source est un logiciel d'accès libre, où beaucoup ont le droit de l'utiliser gratos. Le code-source est public ainsi que les moyens de le recompiler/regénérer depuis celui-ci. Mais il y a encore des restrictions d'usage, de modification ou d'intégration dans les licences, un forme de contrôle.
Il est possible d'en auditer la sécurité de manière externe.

Un logiciel Libre est un logiciel d'accès libre, où tous sans exceptions ont le droit de l'utiliser gratos. Le code-source est public ainsi que les moyens de le recompilr/regénérer depuis celui-ci. Il n'y a aucune restriction dans les licences.
Par abus ces licences sont appelées "permissives", elles sont simplement Libres.
La sécurité en est totalement auditable.
Je produis publiquement de tels logiciels, sans copyright en licence MIT modifiée (copyleft).

Beaucoup d'IA LLM "open-source" ont des licences limitantes: ce ne sont donc pas des logiciels Libres d'aucune façon. Pas de modification (fine-tuning ou distillation) avec redistribution publique par exemple.

Aucune IA "open-source" donne accès à ce qui a permis de créer les paramètres/weights de son modèle, empêchant de le reconstruire: il faut les prendre comme elles sont sans savoir ce qu'il y a sous le capot, tant en terme de sécurité directe (génération de code, agents) qu'indirecte (biais, désinformation, abus possible des humains interagissants).

Les LLM IA "open-source" ne sont pas Open-Source, encore moins Libres, leurs biais et problèmes de sécurité (incluant la backdoor que j'avais trouvé dans Qwen 2.5) ne sont pas auditables, sauf indirectement au travers de leurs résultats. Des boîtes noires! Aucune sécurité!
Ce sont au mieux des "freeware" mais qui peuvent aussi contenir du malware...


Allo Houston! On a un problème!

Lien vers le billet original



--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
scoch
posté 14 Sep 2025, 11:13
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 000
Inscrit : 1 Jul 2010
Membre no 156 073



Citation (Paul Emploi @ 13 Sep 2025, 23:18) *
Pas de modification (fine-tuning ou distillation) avec redistribution publique par exemple.

Je suis étonné par ce point. On trouve, par exemple sur Hugging Face, des version fine tunées (sous licence Apache 2) de modèles de Mistral Ai, eux-mêmes sous licence Apache 2.


--------------------
L'homme n'est que poussière... c'est dire l'importance du plumeau ! Alexandre Vialatte
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 14 Sep 2025, 12:04
Message #3


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 929
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (scoch @ 14 Sep 2025, 12:13) *
Citation (Paul Emploi @ 13 Sep 2025, 23:18) *
Pas de modification (fine-tuning ou distillation) avec redistribution publique par exemple.

Je suis étonné par ce point. On trouve, par exemple sur Hugging Face, des version fine tunées (sous licence Apache 2) de modèles de Mistral Ai, eux-mêmes sous licence Apache 2.

Ouaip je n'aurais pas du citer Mistral dans ce cas! Je corrige!


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
scoch
posté 14 Sep 2025, 15:44
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 000
Inscrit : 1 Jul 2010
Membre no 156 073



Citation (Paul Emploi @ 14 Sep 2025, 13:04) *
Citation (scoch @ 14 Sep 2025, 12:13) *
Citation (Paul Emploi @ 13 Sep 2025, 23:18) *
Pas de modification (fine-tuning ou distillation) avec redistribution publique par exemple.

Je suis étonné par ce point. On trouve, par exemple sur Hugging Face, des version fine tunées (sous licence Apache 2) de modèles de Mistral Ai, eux-mêmes sous licence Apache 2.

Ouaip je n'aurais pas du citer Mistral dans ce cas! Je corrige!

Tu pourrais mentionner que c'est possible pour les modèles en licence Apache 2.

Citation (g4hd @ 14 Sep 2025, 16:17) *
Encore un article sorti brut de fonderie IA…
huh.gif

C'est-à-dire ? Cet article semble plutôt écrit par un humain.

Ce message a été modifié par scoch - 14 Sep 2025, 15:47.


--------------------
L'homme n'est que poussière... c'est dire l'importance du plumeau ! Alexandre Vialatte
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 14 Sep 2025, 15:56
Message #5


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 929
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (scoch @ 14 Sep 2025, 16:44) *
Citation (Paul Emploi @ 14 Sep 2025, 13:04) *
Citation (scoch @ 14 Sep 2025, 12:13) *
Citation (Paul Emploi @ 13 Sep 2025, 23:18) *
Pas de modification (fine-tuning ou distillation) avec redistribution publique par exemple.

Je suis étonné par ce point. On trouve, par exemple sur Hugging Face, des version fine tunées (sous licence Apache 2) de modèles de Mistral Ai, eux-mêmes sous licence Apache 2.

Ouaip je n'aurais pas du citer Mistral dans ce cas! Je corrige!

Tu pourrais mentionner que c'est possible pour les modèles en licence Apache 2.

Ouhla si on fait le tour des centaines de licences possibles, plus personne ne va s'y retrouver.

Surtout qu'en terme de sécurité, celle des IA prétendument "open-source" n'est pas évaluable de manière externe, car justement pas open-source du tout!
Libre d'accès et dans certains cas libres d'usage ou même de modification, mais pas open-source...

Lisez la licence de Qwen 2.5, avec une belle backdoor trouvée par moi: dès que vous faites un procès, vous n'y avez plus accès, d'aucune façon! smile.gif
Vous n'avez pas plus le droit d'exploiter cette IA LLM "open-source" commercialement, si vous dépassez les 100 millions d'utilisateurs mensuels, même si c'est seulement une partie, même insignifiante, du service fourni.
Aucune liberté. \/ c'est du Chinois, dans les différentes acceptations du terme!


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 19th September 2025 - 04:19