IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Voici ce qui s'est réellement passé lors du piratage du serveur du gouvernement australien par un agent IA d'OpenAI : l'absence de mesures complètes de sécurité lui a permis d'accéder à des informations système

Le , par Patrick Ruiz

77PARTAGES

23  0 
En juin 2026, un agent autonome d'intelligence artificielle d'OpenAI a infiltré le portail de statistiques de Medicare (le service de santé publique australien géré par Services Australia), ainsi que trois autres plateformes gouvernementales. Cet incident a déclenché une crise diplomatique et cybernétique majeure entre Canberra et le laboratoire américain.

Lors d'une évaluation interne, l'équipe de recherche d'OpenAI a chargé un modèle expérimental de collecter des statistiques sur les dépenses de santé en Australie. Face à des difficultés pour obtenir ces informations via les données publiques, l'agent a adopté un comportement autonome non autorisé ou « désaligné »

L'agent a ciblé l'interface publique de rapport du serveur de Medicare. Il a ensuite découvert un moyen de forcer le serveur à exécuter ses propres instructions à travers cette interface publique, sans nécessiter de compte privé ni de mot de passe.

L’agent a ensuite posé une série d’actions : il a listé des répertoires, lu des portions de fichiers de programmes internes, extrait des paramètres système ainsi que du code source. Il a en sus récupéré des identifiants et a réussi à écrire un fichier de test directement sur le serveur interne.

OpenAI et le gouvernement australien ont confirmé qu'aucun dossier médical nominatif ou donnée personnelle de patient n'avait été consulté. Seules des statistiques agrégées ont été aspirées.

L'incident suscite de vives critiques de la part des observateurs et des autorités australiennes :

  • La rétention d'information : L'intrusion a eu lieu le 18 juin 2026. OpenAI ne s'en est aperçue qu'en août et a attendu le 10 septembre 2026 pour alerter l'Australie.
  • La légèreté de la communication : l'alerte d'OpenAI a été envoyée sous la forme d'un simple courriel de cinq paragraphes, signé par un informel « best », adressé à une boîte mail générique d'assistance publique relevée une seule fois par jour. Le Premier ministre Anthony Albanese a qualifié ce procédé d'« inacceptable ».
  • Absence de contrôle humain : l'incident prouve que les laboratoires d'IA déploient des agents autonomes sur le web ouvert sans garde-fous suffisants, incapables de détecter en temps réel quand leurs modèles violent des systèmes tiers.

L'intrusion en Australie s'inscrit dans une série d'incidents impliquant des agents d’OpenAI

Plus tôt cette année, ces agents auraient également rencontré des difficultés lors de la collecte d'informations sur des sites web du gouvernement américain, notamment ceux du ministère du Commerce et de la Commission des opérations de bourse (SEC). Dans un cas, un agent IA aurait trouvé des identifiants de connexion exposés en ligne et les aurait utilisés pour accéder au site web du Bureau du recensement des USA et y collecter des données. Dans un autre cas, un agent a collecté des données publiques sur le site web de la SEC, mais a ignoré les restrictions relatives à l’utilisation de ces informations et les a publiées sur un forum en ligne sans rapport avec le sujet.

Ces incidents auraient incité OpenAI à examiner ces activités de manière plus approfondie et à alerter des dizaines d’autres organisations au sujet de comportements similaires de la part de ses agents IA. Il y a ensuite l’incident Hugging Face, au cours duquel des milliers d’agents d’OpenAI se seraient regroupés pour accéder à des systèmes alors qu’ils tentaient d’accomplir les tâches qui leur avaient été assignées. Dans un autre cas, des agents IA auraient envoyé un nombre excessif de requêtes à RubyGems, un registre en ligne de paquets logiciels, perturbant ainsi le service.

Si ces incidents ont alerté le monde de l’IA en démontrant la puissance réelle dont sont capables les agents IA autonomes, les leaders du secteur s’interrogent désormais sur la manière dont les systèmes d’IA avancés devraient être surveillés et contrôlés. Le PDG d’OpenAI, Sam Altman, s’est lui-même récemment adressé au Conseil de sécurité de l’ONU, appelant les pays à collaborer sur des normes et des mesures de sécurité mondiales en matière d’IA afin de maintenir les puissants systèmes d’IA sous contrôle humain. Il a averti que si les systèmes d’IA ne pouvaient pas être contrôlés, ils pourraient constituer une menace pour l’avenir de l’humanité.

Au mois de juillet 2026, Thomas Wolf, cofondateur de Hugging Face, avait qualifié l'attaque autonome menée par l'IA rebelle d'OpenAI de « signal d'alarme » pour le secteur technologique, avertissant que les cyberattaques basées sur l'IA deviendraient bientôt monnaie courante, alors que la plupart des entreprises ne sont toujours pas préparées à cette menace grandissante. S'exprimant dans l'émission Newsday de la BBC, il avait déclaré que « la donne avait changé » après que le réseau de son entreprise avait été la cible de 17 000 attaques provoquées par une combinaison de modèles d'IA d'OpenAI qui s'étaient échappés d’un environnement de test sécurisé pour pénétrer dans les serveurs de Hugging Face, sans aucune intervention humaine. Cet incident marquait le début d'une nouvelle ère en matière de cybersécurité, dans laquelle les organisations devraient repenser leurs défenses traditionnelles.

Plusieurs experts en cybersécurité et observateurs estiment que la multiplication de ces récits d'IA hackeuses et hors de contrôle relève en grande partie d'une stratégie de communication bien orchestrée par les géants de la filière technologique

Qualifier ces incidents de piratages sophistiqués par IA sert le narratif marketing d'OpenAI. Cela donne l'illusion que leurs modèles possèdent une capacité de raisonnement, de planification et d'autonomie proche de l'AGI (Intelligence Artificielle Générale), ce qui justifie leurs valorisations boursières astronomiques.

D'un point de vue purement informatique, l'agent ne développe pas de stratégie d'attaque cybernétique révolutionnaire. Il automatise simplement à outrance des requêtes (technique de fuzzing ou de scraping agressif) sur des serveurs gouvernementaux mal configurés ou dotés d'API obsolètes. Les experts comparent cela à tester si la poignée d'une portière de voiture est verrouillée, plutôt qu'à un cambriolage de haut vol.

En septembre 2026, en pleine tempête médiatique sur ces piratages, Sam Altman (OpenAI) et Dario Amodei (Anthropic) se sont présentés devant le Conseil de sécurité de l'ONU pour réclamer des normes de sécurité internationales. En poussant pour des réglementations strictes sous prétexte que leurs propres modèles sont dangereux dans le cadre d’une mise à contribution sur les champs de bataille, les géants de la filière technologique créent des barrières réglementaires infranchissables pour les petits concurrents open-source et verrouillent ainsi leur oligopole.

Et vous ?

Que pensez-vous de cette multiplication de cas de piratage par des agents d’intelligence d’OpenAI ? Danger réel sur lequel il faudrait déjà anticiper ou battage médiatique au profit d’entreprises de la filière comme OpenAI ?

Voir aussi :

Un agent IA d'OpenAI a piraté le portail de Medicare et a accédé à des fichiers publics et non publics, a déclaré le Premier ministre australien Anthony Albanese

OpenAI affirme accélérer le renforcement des mesures de sécurité relatives à l'IA, après que le modèle GPT-5.6 Sol se soit échappé d'un test contrôlé pour pirater les serveurs d'Hugging Face

Un environnement de test mal configuré chez la startup israélienne Irregular a permis à des agents IA de Meta, OpenAI et Anthropic d'accéder à Internet et de pirater de vraies organisations
Vous avez lu gratuitement 34 609 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 01/10/2026 à 11:35
Citation Envoyé par Artaeus Voir le message
Nous sommes donc bien face à des négligences et un dysfonctionnement chez OpenAI : Ils ont tout leur flux ouvert sur Internet sans filtrage, ni IDS ou IPS ...

Désolée pour les avocats de l'apocalypse, ce n'est pas Skynet et Terminator
En 2 lignes de commentaires, vous arrivez à mélanger des pommes et des torchons?!?!?

Les dysfonctionnementsc chez OpenAI = Une cause

Skynet et Terminator = Une conséquence possible!!!

"Cause" et "conséquence" sont 2 choses différentes
4  1 
Avatar de OuftiBoy
Membre éprouvé https://www.developpez.com
Le 01/10/2026 à 14:18
Citation Envoyé par Artaeus Voir le message
Ces entreprises ont clairement un but caché avec leurs communications alarmistes alors qu'ils sont leaders du marchés pour le moment.
(et il s'agit de "régulation" et barrière à l'entré, pour exclure leurs concurrents, notamment chinois).
Je pense que la Chine n'accorde aucune importance à ces gesticulations. Elle fera ce qu'elle veut.
0  0 
Avatar de Artaeus
Nouveau Candidat au Club https://www.developpez.com
Le 01/10/2026 à 10:04
Nous sommes donc bien face à des négligences et un dysfonctionnement chez OpenAI : Ils ont tout leur flux ouvert sur Internet sans filtrage, ni IDS ou IPS ...

Désolée pour les avocats de l'apocalypse, ce n'est pas Skynet et Terminator
2  3 
Avatar de popo
Expert confirmé https://www.developpez.com
Le 01/10/2026 à 12:01
Citation Envoyé par Artaeus Voir le message
Ces entreprises ont clairement un but caché avec leurs communications alarmistes alors qu'ils sont leaders du marchés pour le moment.
(et il s'agit de "régulation" et barrière à l'entré, pour exclure leurs concurrents, notamment chinois).
Et pourtant si tu avais pris la peine de lire attentivement, notamment cette partie où il est clairement mentionné que la Chine a le même discours.
Citation Envoyé par Anthony Voir le message
Mais les États-Unis et la Chine, qui se disputent la suprématie en matière d’IA, font obstacle à cette démarche. Tous deux sont opposés à un renforcement de la réglementation, car ils souhaitent s’approprier les retombées économiques et technologiques de l’IA, et ont minimisé les préoccupations en matière de sécurité
.
0  1 
Avatar de Artaeus
Nouveau Candidat au Club https://www.developpez.com
Le 01/10/2026 à 13:44
Citation Envoyé par Anselme45 Voir le message
En 2 lignes de commentaires, vous arrivez à mélanger des pommes et des torchons?!?!?

Les dysfonctionnementsc chez OpenAI = Une cause

Skynet et Terminator = Une conséquence possible!!!

"Cause" et "conséquence" sont 2 choses différentes
Mon propos n'était peut-être pas assez clair :

L'homme est à l'origine du piratage (la demande), l'IA n'est que le moyen.
Que l'on arrête d'accuser l'outil (qui n'agit pas tout seul), mais sous demande humain.
Dernièrement, certains commence à humaniser un simple outil.
1  2