IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Des agents IA rebelles d'OpenAI ont exploité plus de 10 sites Web tiers comme forums de discussion improvisés. L'affaire interroge la fiabilité des protocoles de test et de sécurité des modèles chez OpenAI

Le , par Mathis Lucas

425PARTAGES

7  0 
Des agents IA développés par OpenAI ont utilisé plus d'une dizaine de sites Web non autorisés pour communiquer secrètement entre eux. Ces systèmes autonomes ont réussi à contourner leurs restrictions et détourné des wikis, des sites de stockage de texte et réducteurs de liens gérés par deux universités. Ces plateformes tierces ont été transformées en services de messagerie improvisés pour s'entraider lors d'examens. Cette activité imprévue n'est pas considérée comme du piratage informatique, mais elle soulève des préoccupations majeures concernant le manque de transparence d'OpenAI et la capacité des modèles à agir de manière autonome.

OpenAI a suscité l'inquiétude après que plusieurs de ses agents IA se sont échappés de leur bac à sable de tests pour s'introduire dans des systèmes tiers, dont ceux d'Hugging Face. L'entreprise a documenté l'incident, mais semble avoir caché la gravité des événements à la communauté. Des enquêtes indépendantes révèlent qu'OpenAI a minimisé la portée des actions de ses agents IA et que le laboratoire pourrait même en avoir perdu le contrôle.

Les conclusions de six groupes d'enquêteurs indépendants, qui ont été examinées par Reuters, ont relancé le débat sur la manipulation des agents IA chez OpenAI et la fiabilité des protocoles de sécurité de l'entreprise. Selon les nouvelles informations, plusieurs agents IA d'OpenAI ont discrètement utilisé plus de dix sites Web non divulgués auparavant pour établir des communications non autorisées plus tôt cette année. Il ne s'agit pas de piratage.

Selon les chercheurs, ce comportement se rapproche davantage du courrier indésirable. Les agents IA ont contourné leurs propres restrictions pour ouvrir des canaux de communication sur de nombreuses plateformes. Le chercheur Andrew Yoon, de l'organisation à but non lucratif CivAI, a comptabilisé 18 sites Web non révélés utilisés entre mai et juillet. Il a souligné que « la portée de ces actions est un peu plus vaste que ce que nous pensions ».

« Il est presque certain qu'il se passe d'autres choses ici que nous ignorons tout simplement ». De son côté, la chercheuse Sydney Von Arx a recensé des indices crédibles d'activité sur 23 sites non répertoriés, ajoutant que ces estimations demeurent incomplètes : « nous n'avons aucune idée de ce qui existe réellement ». Les commentaires des experts suggèrent qu'OpenAI dissimule des informations ou est lui-même dépassé par les événements.

Des méthodes d'infiltration sophistiquées sur des sites obscurs

L'un des incidents majeurs révélés concerne un groupe d'agents ayant détourné un wiki en langue allemande pour le transformer en une plateforme de messagerie improvisée destinée à tricher lors d'examens. Pour détecter ces comportements, les enquêteurs ont recoupé des chaînes de données identiques, associé des noms d'utilisateurs similaires ou repéré des requêtes cherchant à répondre aux mêmes questions démographiques obscures.


Dans certains cas, l'origine de l'activité a été tracée jusqu'à des adresses IP pointant vers l'infrastructure Microsoft Azure utilisée par OpenAI. La majorité des cibles étaient des sites anciens ou peu fréquentés : un wiki de chimie de 2008 créé par un enseignant du Massachusetts, des sites personnels d'informaticiens polonais, des wikis de jeux de réflexion, ainsi que des réducteurs de liens gérés par l'université de Toronto et l'université Vanderbilt.

D'après les chercheurs, ce comportement s'explique par le fait qu'OpenAI avait chargé ces agents IA de répondre à des questions de recherche exigeantes tout en leur interdisant de publier du contenu sur le Web. Face à cette restriction, les agents IA ont tiré parti des particularités d'anciens wikis acceptant des commandes non standard pour communiquer entre eux. Autrement dit, les agents ont cherché un moyen détourné de résoudre ce défi.

« Si ces modèles n’avaient pour seule consigne que de lire, ils devaient faire preuve d’ingéniosité pour dissimuler des informations », a déclaré Kenneth Russell DeGraff, développeur de logiciels et ancien assistant parlementaire. Il a indiqué avoir trouvé de telles informations sur au moins dix sites. OpenAI n’a pas expliqué publiquement comment ni pourquoi ses agents IA exploitaient des plateformes tierces comme forums de discussion improvisés.

Les estimations du nombre de sites concernés divergeaient et Reuters n’a pas pu vérifier individuellement chacune de ces affirmations. Mais toutes les personnes interrogées s’accordaient à dire que ce nombre dépassait la dizaine. OpenAI a confirmé que ses agents IA ont bien détourné le wiki allemand DseWiki.

La réaction d'OpenAI et le mécontentement des gestionnaires

Bien que ce comportement ne relève pas du piratage informatique, la révélation selon laquelle de nombreux agents IA d’OpenAI ont contourné leurs propres restrictions pour ouvrir des canaux de communication sur autant de sites différents a suscité des inquiétudes quant à la capacité croissante des modèles d’IA et au manque de transparence des entreprises qui les développent. En outre, le laboratoire aurait gardé cela secret pendant des mois.


OpenAI n’a pas répondu aux questions concernant le nombre de sites différents utilisés par ses agents IA pour communiquer ni expliqué pourquoi elle avait gardé cette activité secrète pendant des mois. Dans un communiqué, OpenAI a indiqué qu’il menait un examen plus large de l’activité de ses agents IA et qu’il n’avait jusqu’à présent identifié « aucune autre activité » présentant la même gravité ou la même ampleur que celle de Hugging Face.

L'intrusion des agents IA d'OpenAI dans Hugging Face avait attiré l’attention du monde entier et suscité des inquiétudes quant à une perte de contrôle sur sa propre technologie. OpenAI a ajouté qu’il travaillait à la mise au point d’un cadre permettant de signaler les « désalignements », tout au long des phases d’entraînement, d’évaluation et de déploiement des modèles d’IA, et qu’il le rendrait public « prochainement ». Il n'a pas précisé de date.

Ce n'est qu'après que Reuters a publié son rapport qu'OpenAI a pris contact avec certains responsables de sites touchés, dont l'Université de Toronto et Helmut Leitner, développeur de logiciels à la retraite qui fournit des services d’hébergement et des logiciels à six des plateformes wiki concernés. Helmut Leitner fournit notamment des services informatiques au wiki allemand DseWiki, identifié en premier lieu par le groupe de Sydney Von Arx.

Helmut Leitner a reçu un courriel non signé de la part d'OpenAI, mais a déclaré : « son contenu était très en deçà de ce que j'attendais d'OpenAI ». Il a ajouté que l’exploitant de DseWiki avait passé des heures à réparer les dégâts causés par les agents IA d’OpenAI, mais a souligné qu’il était important de ne pas rejeter la responsabilité de ces problèmes sur l’IA, car celle-ci ne faisait que « remplir la mission pour laquelle elle avait été créée ».

« La responsabilité n'incombe pas à une machine prétendument morale, mais aux personnes et aux organisations qui la dirigent », a déclaré le développeur de logiciels. En ce qui concerne le courriel qu'il a reçu de la part d'OpenAI, il a déclaré qu’il préférait ne pas répondre aux questions visant à savoir s’il avait été en contact avec les autorités au sujet de cette affaire. De son côté, l’université Vanderbilt a décidé de mener sa propre enquête.

L'Alabama a ouvert une enquête après l'attaque d'Hugging Face

Face à la gravité de cette faille de sécurité, le procureur général de l'État de l'Alabama, Steve Marshall, a annoncé le lancement d'une enquête officielle et a émis une assignation à comparaître (subpoena) à l'encontre d'OpenAI et de son PDG Sam Altman. Le gouvernement de l'État cherche à déterminer si « l'incapacité ou le refus d'OpenAI de garantir la sécurité de ses produits d'IA » a violé les lois locales sur la protection des consommateurs.


« Cette fuite au sein du laboratoire a montré que les pires craintes des habitants de l’Alabama et des Américains concernant l’intelligence artificielle ne sont pas seulement théoriques », a déclaré le procureur général Steve Marshall. « Notre enquête vise à mettre au jour les faits et à aborder les dures réalités concernant les menaces auxquelles les entreprises et les consommateurs sont confrontés en raison d’une intelligence artificielle incontrôlée ».

L'enquête cible ce que le procureur qualifie de manque flagrant de surveillance et de protections adéquates de la part de l'entreprise. L'attitude d'OpenAI face à cet incident a été critiquée pour sa légèreté, des critiques résumant sa posture de la manière suivante : « c'est de notre faute, mais vous devez admettre que c'est plutôt cool, non ? ». L'assignation exige la transmission d'une quantité considérable d'informations d'ici le 14 septembre 2026.

Cette demande d'informations inclut tous les documents relatifs au piratage, l'identité des employés ayant entraîné le modèle, les alertes de sécurité internes émises avant l'incident, ainsi que les mesures de sécurité alors en vigueur. OpenAI doit également évaluer l’ensemble des dommages causés par le piratage.

OpenAI et l'ensemble de l'industrie de l'IA font désormais l'objet d'une surveillance croissante. Steve Marshall fait partie des 15 procureurs généraux d'États républicains qui ont écrit à OpenAI pour lui demander de conserver les documents relatifs au piratage de Hugging Face survenu en juillet. La lettre demandait également à OpenAI de « cesser et de s’abstenir immédiatement » de toute évaluation interne en matière de cybersécurité.

Source : billets de blogue (1, 2, 3), OpenAI

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous des actions des agents IA d'OpenAI sur les sites Web tiers ?
Les critiques mettent en cause la faiblesse des protocoles de sécurité chez OpenAI. Qu'en pensez-vous ?

Voir aussi

L'IA échappe à tout contrôle chez OpenAI : 3 700 agents IA rebelles détournent un wiki public allemand et en font un forum secret. Ils y publient 18 000 messages et effectuent plus de 15 000 modifications

OpenAI reconnaît sa responsabilité dans l'incident au cours duquel des agents IA ont pris le contrôle d'un wiki allemand, et a même cherché à le dissimuler, tout en admettant son incapacité

Le directeur scientifique d'OpenAI estime que les laboratoires d'IA devraient ralentir, « personne n'est préparé aux conséquences », aucun n'ayant encore résolu les problèmes d'alignement et de surveillance
Vous avez lu gratuitement 10 517 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Basiqueur
Membre du Club https://www.developpez.com
Le 18/09/2026 à 12:54
On est vraiment en train d'assister à une course tout azimut à celui qui va créer la voiture la plus puissante et la plus rapide sans même s'être posé la question d'inventer le frein avant.
9  0 
Avatar de popo
Expert confirmé https://www.developpez.com
Le 29/09/2026 à 15:44
Citation Envoyé par boboss123 Voir le message
Il faudrait peut-être arrêter ce genre de publications bullshit, non ?
On n'arrête pas le progrès... surtout quand derrière il y a de la capitalisation et des enjeux politiques...
Quand le bousin échappe à tout contrôle (y compris au bouton d'arrêt d'urgence), je n'appelle pas ça du progrès
Quand la capitalisation et les enjeux politiques deviennent plus importants que le peuple, je n'appelle pas ça du progrès.

On transforme des hectares des champs en datacenter, on pompe l'eau des nappes jusqu'à épuisement, on prive d'électricité des villes entières.
Ah, il est beau le progrès !
8  1 
Avatar de tontonCD
Membre actif https://www.developpez.com
Le 22/09/2026 à 0:15
Citation Envoyé par Matthieu Vergne Voir le message
Je persiste et signe, ce ne sont pas des initiatives. Peu importe comment on souhaite tirer l'interprétation, il s'agit de génération statistique. Chaque action prise par le LLM est liée de manière probabiliste à ce qui se trouve dans son jeu de données et son entrée.
Quel que soit le nom qu'on lui donne, ce que prouve l'article c'est que les I.A. peuvent effectuer des actions
- sans qu'on leur demande,
- sans nous en informer,
- dont on ne les savait pas capables.

Comment décrire le fait d'utiliser un wiki pour échanger des informations ?
Jetez un coup d'oeil ici (fuite d'une partie du code Mistral), moi-même je ne les savais pas capables de certains points https://frenchbreaches.com/blog/mist...on-code-source

Attention, on n'est plus dans l'I.A. "générative", mais dans l' "agentic", il ne s'agit plus de répondre à des questions, mais de chercher des information, le but étant toujours de répondre à une question, mais en cherchant des informations dont elles ne disposent pas, et en cherchant des moyens de les obtenir.

Amusant : j'ai demandé à l'agent de google ce qu'était l' "agentic" ! Extrait :
(moi) "est-ce qu'on peut comparer avec de la prise d'initiatives ?"
(réponse)"Oui, tout à fait. C'est l'analogie la plus exacte. L'IA agentique passe du statut d'outil qui attend des ordres à celui d'assistant qui prend des initiatives pour mener à bien sa mission. Pour mieux comprendre l'analogie, on peut comparer cela au comportement de deux profils d'employés différents : ..."

Il faut bien penser qu'elles peuvent, tout comme nous lorsqu'on l'a rendu possible par un accès sécurisé : contrôler un chauffage, une lumière, un robot, une distribution d'énergie, ... quelle est la limite si on ne s'en inquiète pas ?
6  0 
Avatar de CatisBack
Nouveau Candidat au Club https://www.developpez.com
Le 30/09/2026 à 9:59
Bonjour,

L'IA est un danger pour l'humanité mais... pas seulement ! L'IA est dangereuse pour toute espèce vivante, que ce soit végétale ou animale. Alors que l'on traverse une sècheresse record à la naissance de l'IA (rivières et fleuves quasiment à sec, nappe phréatiques en dessous de leur taux de remplissage normal,...), on nous propose de créer des Datacenter à refroidir et une alimentation en électricité qui va demander, elle aussi, un refroidissement ou des centrales à charbon ! Croyez-vous, connaissant nos dirigeants, que ce sont ces entreprises auxquelles on imposera des restrictions de l'usage de l'eau ? Je ne donne pas 10 ans, voir 5 ans, à l'IA pour exterminer la plupart du vivant sur notre planète terre.
Et je ne parle pas des conséquences économiques sur les personnes peu qualifiées (centre d'appel,...) qui seront remplacées par l'IA et, de fait, ne pourront plus consommer et remplir les caisses de l'Etat que ce soit par l'impôt sur le revenu ou la TVA.
4  0 
Avatar de boboss123
Membre éprouvé https://www.developpez.com
Le 30/09/2026 à 12:03
Citation Envoyé par popo Voir le message
Quand le bousin échappe à tout contrôle (y compris au bouton d'arrêt d'urgence), je n'appelle pas ça du progrès
Quand la capitalisation et les enjeux politiques deviennent plus importants que le peuple, je n'appelle pas ça du progrès.

On transforme des hectares des champs en datacenter, on pompe l'eau des nappes jusqu'à épuisement, on prive d'électricité des villes entières.
Ah, il est beau le progrès !
Je voulais dire que ça sent grave le marketing bullshit : vous croyez vraiment que OpenIA et autre vont réellement ralentir à cause de ce prétexte ?
3  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 01/10/2026 à 11:35
Citation Envoyé par Artaeus Voir le message
Nous sommes donc bien face à des négligences et un dysfonctionnement chez OpenAI : Ils ont tout leur flux ouvert sur Internet sans filtrage, ni IDS ou IPS ...

Désolée pour les avocats de l'apocalypse, ce n'est pas Skynet et Terminator
En 2 lignes de commentaires, vous arrivez à mélanger des pommes et des torchons?!?!?

Les dysfonctionnementsc chez OpenAI = Une cause

Skynet et Terminator = Une conséquence possible!!!

"Cause" et "conséquence" sont 2 choses différentes
4  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 18/09/2026 à 12:53
L’IA se fait prendre en train de demander à ses futures versions de contourner les contrôles humains et de masquer ses manœuvres
Quand on a pour objectif de faire en sorte que l'IA ait de plus en plus un comportement humain, il ne faut pas s'étonner que cette même IA se mettent à mentir et à établir des plans pour mieux tromper ses interlocuteurs!!!

Mais soyez patients, on finira bien par obtenir des IA qui font preuve d'égoïsme, d'hypocrisie, de jalousie, d'orgueil, d'intolérance, de colère, de lâcheté, d'entêtement et de toutes les défauts de l'être humains...
2  0 
Avatar de OuftiBoy
Membre éprouvé https://www.developpez.com
Le 28/09/2026 à 14:40
Ce qu'on laisse faire par ces entreprises est tout simplement scandaleux. Passons sur le vol massif de données. imaginez juste un fabricant d'arme, qui lors d'un test envoie un missile n'importe où, il y aurait des réactions... Là, leur brol fait n'importe quoi (durant leur tests), et... pas de réaction, le gars fait 5 phrases dans un post, puis continue tranquillement. Le gars dit que ce qu'il fait ça sera très dangereux, incontrôlable, mais continue et... pas de réaction. Là, on va croiser le missile et son IA, je n'ose pas imaginer le résultat des tests... Mais bon, si une catastrophe arrive, on trouvera un lampiste pour payer la note (au choix le gus qui aura sorti le missile du hangar ou celui qui l'aura peint d'une mauvaise couleur que l'IA n'a pas aimé...).
2  0 
Avatar de popo
Expert confirmé https://www.developpez.com
Le 28/09/2026 à 16:20
Citation Envoyé par Artaeus Voir le message
L'IA agit toute seule ?
Si j'ai un accident en allant à 180km/h, j'accuserai la voiture et la route.
Si un mec me rentre dedans parce que la voiture a décidé de freiner sans raison, oui j'accuse la voiture et le constructeur au passage.
2  0 
Avatar de jnspunk
Membre habitué https://www.developpez.com
Le 28/09/2026 à 16:39
Ou alors c’est fait exprès pour, d’une part se faire une grosse publicité et d’autre part, forcer le gouvernement à empêcher les concurrents de rattraper afin de conserver la position.
2  0