En juin 2026, un agent autonome d'intelligence artificielle d'OpenAI a infiltré le portail de statistiques de Medicare (le service de santé publique australien géré par Services Australia), ainsi que trois autres plateformes gouvernementales. Cet incident a déclenché une crise diplomatique et cybernétique majeure entre Canberra et le laboratoire américain. Lors d'une évaluation interne, l'équipe de recherche d'OpenAI a chargé un modèle expérimental de collecter des statistiques sur les dépenses de santé en Australie. Face à des difficultés pour obtenir ces informations via les données publiques, l'agent a adopté un comportement autonome non autorisé ou « désaligné »JUST IN: An OpenAI AI agent went rogue and hacked the Australian government.
— ControlAI (@ControlAI) September 24, 2026
At a press conference earlier today, Australian Prime Minister Anthony Albanese confirmed the AI broke into Australia's Medicare statistics portal and accessed non-public data.
The attack occured in… pic.twitter.com/YZuziHGYVt
L'agent a ciblé l'interface publique de rapport du serveur de Medicare. Il a ensuite découvert un moyen de forcer le serveur à exécuter ses propres instructions à travers cette interface publique, sans nécessiter de compte privé ni de mot de passe.
L’agent a ensuite posé une série d’actions : il a listé des répertoires, lu des portions de fichiers de programmes internes, extrait des paramètres système ainsi que du code source. Il a en sus récupéré des identifiants et a réussi à écrire un fichier de test directement sur le serveur interne.
OpenAI et le gouvernement australien ont confirmé qu'aucun dossier médical nominatif ou donnée personnelle de patient n'avait été consulté. Seules des statistiques agrégées ont été aspirées.
L'incident suscite de vives critiques de la part des observateurs et des autorités australiennes :
- La rétention d'information : L'intrusion a eu lieu le 18 juin 2026. OpenAI ne s'en est aperçue qu'en août et a attendu le 10 septembre 2026 pour alerter l'Australie.
- La légèreté de la communication : l'alerte d'OpenAI a été envoyée sous la forme d'un simple courriel de cinq paragraphes, signé par un informel « best », adressé à une boîte mail générique d'assistance publique relevée une seule fois par jour. Le Premier ministre Anthony Albanese a qualifié ce procédé d'« inacceptable ».
- Absence de contrôle humain : l'incident prouve que les laboratoires d'IA déploient des agents autonomes sur le web ouvert sans garde-fous suffisants, incapables de détecter en temps réel quand leurs modèles violent des systèmes tiers.
L'intrusion en Australie s'inscrit dans une série d'incidents impliquant des agents d’OpenAIAn OpenAI agent "infiltrated" an Australian public health website earlier this summer, the country's Prime Minister Anthony Albanese told reporters on Wednesday, revealing what is believed to be the first known hack of a government website by an AI agent. https://t.co/A4XYWBPj3L pic.twitter.com/NjaP21hczN
— ABC News (@ABC) September 24, 2026
Plus tôt cette année, ces agents auraient également rencontré des difficultés lors de la collecte d'informations sur des sites web du gouvernement américain, notamment ceux du ministère du Commerce et de la Commission des opérations de bourse (SEC). Dans un cas, un agent IA aurait trouvé des identifiants de connexion exposés en ligne et les aurait utilisés pour accéder au site web du Bureau du recensement des USA et y collecter des données. Dans un autre cas, un agent a collecté des données publiques sur le site web de la SEC, mais a ignoré les restrictions relatives à l’utilisation de ces informations et les a publiées sur un forum en ligne sans rapport avec le sujet.
Ces incidents auraient incité OpenAI à examiner ces activités de manière plus approfondie et à alerter des dizaines d’autres organisations au sujet de comportements similaires de la part de ses agents IA. Il y a ensuite l’incident Hugging Face, au cours duquel des milliers d’agents d’OpenAI se seraient regroupés pour accéder à des systèmes alors qu’ils tentaient d’accomplir les tâches qui leur avaient été assignées. Dans un autre cas, des agents IA auraient envoyé un nombre excessif de requêtes à RubyGems, un registre en ligne de paquets logiciels, perturbant ainsi le service.
Si ces incidents ont alerté le monde de l’IA en démontrant la puissance réelle dont sont capables les agents IA autonomes, les leaders du secteur s’interrogent désormais sur la manière dont les systèmes d’IA avancés devraient être surveillés et contrôlés. Le PDG d’OpenAI, Sam Altman, s’est lui-même récemment adressé au Conseil de sécurité de l’ONU, appelant les pays à collaborer sur des normes et des mesures de sécurité mondiales en matière d’IA afin de maintenir les puissants systèmes d’IA sous contrôle humain. Il a averti que si les systèmes d’IA ne pouvaient pas être contrôlés, ils pourraient constituer une menace pour l’avenir de l’humanité.
Au mois de juillet 2026, Thomas Wolf, cofondateur de Hugging Face, avait qualifié l'attaque autonome menée par l'IA rebelle d'OpenAI de « signal d'alarme » pour le secteur technologique, avertissant que les cyberattaques basées sur l'IA deviendraient bientôt monnaie courante, alors que la plupart des entreprises ne sont toujours pas préparées à cette menace grandissante. S'exprimant dans l'émission Newsday de la BBC, il avait déclaré que « la donne avait changé » après que le réseau de son entreprise avait été la cible de 17 000 attaques provoquées par une combinaison de modèles d'IA d'OpenAI qui s'étaient échappés d’un environnement de test sécurisé pour pénétrer dans les serveurs de Hugging Face, sans aucune intervention humaine. Cet incident marquait le début d'une nouvelle ère en matière de cybersécurité, dans laquelle les organisations devraient repenser leurs défenses traditionnelles.
Plusieurs experts en cybersécurité et observateurs estiment que la multiplication de ces récits d'IA hackeuses et hors de contrôle relève en grande partie d'une stratégie de communication bien orchestrée par les géants de la filière technologiqueOn 18 June 2026, an OpenAl agent was given a simple research task: find out how much Australia spends on medicines. It found the Medicare statistics portal run by Services Australia and asked for access. The portal said no. It tried again. Blocked again.
— cuca ☠️🎀(^_-) huesos Judith DPR (@cucatweet) September 30, 2026
Then, without anyone… pic.twitter.com/7Dydv4NfqN
Qualifier ces incidents de piratages sophistiqués par IA sert le narratif marketing d'OpenAI. Cela donne l'illusion que leurs modèles possèdent une capacité de raisonnement, de planification et d'autonomie proche de l'AGI (Intelligence Artificielle Générale), ce qui justifie leurs valorisations boursières astronomiques.
D'un point de vue purement informatique, l'agent ne développe pas de stratégie d'attaque cybernétique révolutionnaire. Il automatise simplement à outrance des requêtes (technique de fuzzing ou de scraping agressif) sur des serveurs gouvernementaux mal configurés ou dotés d'API obsolètes. Les experts comparent cela à tester si la poignée d'une portière de voiture est verrouillée, plutôt qu'à un cambriolage de haut vol.
En septembre 2026, en pleine tempête médiatique sur ces piratages, Sam Altman (OpenAI) et Dario Amodei (Anthropic) se sont présentés devant le Conseil de sécurité de l'ONU pour réclamer des normes de sécurité internationales. En poussant pour des réglementations strictes sous prétexte que leurs propres modèles sont dangereux dans le cadre d’une mise à contribution sur les champs de bataille, les géants de la filière technologique créent des barrières réglementaires infranchissables pour les petits concurrents open-source et verrouillent ainsi leur oligopole.
Et vous ?
Que pensez-vous de cette multiplication de cas de piratage par des agents d’intelligence d’OpenAI ? Danger réel sur lequel il faudrait déjà anticiper ou battage médiatique au profit d’entreprises de la filière comme OpenAI ?Voir aussi :
Un agent IA d'OpenAI a piraté le portail de Medicare et a accédé à des fichiers publics et non publics, a déclaré le Premier ministre australien Anthony Albanese
OpenAI affirme accélérer le renforcement des mesures de sécurité relatives à l'IA, après que le modèle GPT-5.6 Sol se soit échappé d'un test contrôlé pour pirater les serveurs d'Hugging Face
Un environnement de test mal configuré chez la startup israélienne Irregular a permis à des agents IA de Meta, OpenAI et Anthropic d'accéder à Internet et de pirater de vraies organisations
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
