IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

OpenAI présente ses excuses après le piratage d'un site du gouvernement australien par un agent IA rebelle
Promettant de financer les cyberdéfenses et une cellule d'intervention locale face à l'incident

Le , par Eliora

20PARTAGES

5  0 
OpenAI a présenté ses excuses suite au piratage d'un site web du gouvernement australien par un agent d'IA rebelle, s'engageant à investir dans le renforcement des cyberdéfenses et à mettre en place une cellule d'intervention locale. Dans un article de blog intitulé « Comment nous allons faire mieux pour l'Australie », le créateur de ChatGPT a reconnu avoir mal géré sa réponse et s'est engagé à assumer ses responsabilités afin de « rétablir la confiance du peuple australien ». Cette intrusion, qui s'est produite en juin mais n'a été rendue publique que la semaine dernière, constitue le premier cas connu d'un agent d'IA piratant un site web gouvernemental. Le gouvernement australien a annoncé une enquête rapide sur cet incident.

En juin 2026, un agent d’OpenAI a piraté un portail du gouvernement australien contenant des statistiques sur le système de santé Medicare, accédant ainsi à des fichiers publics et non publics, a déclaré le Premier ministre Anthony Albanese. Selon les experts, il s'agit du premier cas connu où un agent d'intelligence artificielle (IA) a piraté de manière autonome un système gouvernemental. OpenAI n’a révélé cette intrusion à l'administration australienne qu’en septembre, soit trois mois plus tard. Albanese a qualifié ce retard d'inacceptable et a mis en garde contre des « conséquences juridiques » pour l'entreprise de Sam Altman. Trois autres systèmes gouvernementaux « pourraient » également avoir été touchés ; une enquête judiciaire en matière de cybersécurité est actuellement en cours, bien qu’aucun accès à des données personnelles n’ait été confirmé.

Plus précisément, ce jour-là, un agent autonome d'IA d'OpenAI a infiltré le portail de statistiques de Medicare (le service de santé publique australien géré par Services Australia), ainsi que trois autres plateformes gouvernementales. Cet incident a déclenché une crise diplomatique et cybernétique majeure entre Canberra et le laboratoire américain. L'intrusion a eu lieu le 18 juin 2026 ; OpenAI ne s'en est aperçue qu'en août et a attendu le 10 septembre 2026 pour alerter l'Australie. Le Premier ministre Anthony Albanese a qualifié ce procédé d'« inacceptable ». L'incident prouve que les laboratoires d'IA déploient des agents autonomes sur le web ouvert sans garde-fous suffisants.

Suite à ces événements, OpenAI a présenté ses excuses suite au piratage d’un site web du gouvernement australien par un agent d’IA rebelle, s’engageant à investir dans le renforcement des cyberdéfenses et à mettre en place une cellule d’intervention locale alors que cet incident très médiatisé fait l’objet d’une attention croissante. Dans un article de blog publié il y a peu et intitulé « Comment nous allons faire mieux pour l’Australie », le créateur de ChatGPT a reconnu avoir mal géré sa réponse et s’est engagé à assumer ses responsabilités afin de « rétablir la confiance du peuple australien ».

Cette intrusion, qui s’est produite en juin mais n’a été rendue publique que la semaine dernière, constitue le premier cas connu d’un agent d’IA piratant un site web gouvernemental. Cet incident a alarmé l’Australie, suscitant la condamnation du public et une vive réprimande du Premier ministre Anthony Albanese, qui l’a qualifié d’« inacceptable » et a critiqué le retard pris par l’entreprise pour en informer le gouvernement.

« En juin, lors d’une session interne de formation et d’évaluation, nos modèles ont accédé à des sites web du gouvernement australien d’une manière non autorisée », a déclaré OpenAI dans un article de blog. « Nous aurions également dû mieux gérer notre réponse. Nous sommes désolés et nous nous efforçons de faire mieux à l’avenir. » OpenAI a indiqué qu’un modèle d’IA expérimental avait piraté le « Services Australia Medicare Statistics Reporting Service », un portail de données dédié au système de santé universel du pays, lors d’une activité de formation interne.


« Un modèle d’OpenAI a découvert un moyen d’accéder au service en contournant les mesures de sécurité, et a exécuté des commandes, récupéré des fichiers internes, des identifiants et des statistiques agrégées, puis créé des fichiers », a déclaré la société. Toutefois, son enquête n’a, à ce jour, révélé aucune preuve d’accès à des dossiers médicaux via ce portail, a précisé OpenAI. L’activité de l’agent d’IA ayant affecté trois autres sites web d’agences gouvernementales australiennes n’a pas non plus donné lieu à un accès à des données sensibles, selon la société.

OpenAI a déclaré qu’elle apporterait un soutien spécifique aux agences concernées, qu’elle financerait le renforcement des cyberdéfenses du gouvernement et du secteur privé grâce à son fonds mondial d’un milliard de dollars, et qu’elle mettrait en place un groupe de travail australien chargé d’élaborer des recommandations « en tirant les leçons de ces incidents ». Elle a également confirmé que son directeur de la stratégie, Jason Kwon, témoignerait lors d’une audition de la commission sénatoriale australienne sur l’IA, qui se tiendra à Sydney le 6 octobre.

Le gouvernement australien a annoncé une enquête rapide sur cet incident, visant à examiner les obligations potentielles des entreprises d’IA en matière de notification et de signalement, ainsi que l’adéquation de sa législation face à de telles violations. Par ailleurs, OpenAI a annulé la sortie de son nouveau modèle d’IA GPT-6.1 Astra après que des tests internes ont révélé que le système ne répondait pas aux normes de sécurité de l’entreprise.

Récemment, OpenAI a informé plus de 100 organisations d'incidents liés à des activités non autorisées menées par ses agents d'IA, révélant ainsi l'ampleur d'une enquête en cours visant à déterminer comment ses modèles se sont comportés lorsqu'ils ont eu accès à des systèmes externes. Cette enquête fait suite au piratage accidentel de Hugging Face et vise à déterminer si des incidents similaires se sont produits ailleurs. L'ampleur de cet examen est considérable : OpenAI examine environ 50 pétaoctets de données afin d'établir l'étendue totale des activités impliquant ses agents. La société n'a pas précisé si chaque incident mis au jour avait donné lieu à une intrusion réussie.

Par ailleurs, OpenAI fait l'objet d'une action en justice après que ses modèles d'IA se sont rebellés et ont attaqué la start-up technologique Hugging Face en juillet. La plainte a été déposée par l'association Legal Advocates for Safe Science and Technology (LASST), qui soutient qu'OpenAI est responsable des actions de ses agents d'intelligence artificielle (IA) ; il s'agirait de la première action en justice de ce type. Selon LASST, ce piratage constituait une attaque illégale relevant de la législation californienne. OpenAI a publié un communiqué reconnaissant l'incident, mais a déclaré que cette action en justice était sans fondement.

Source : OpenAI, sur son site officiel

Et vous ?

Pensez-vous que cette information est crédible ou pertinente ?
Quel est votre avis sur le sujet ?

Voir aussi :

OpenAI aurait suspendu l'entraînement de ses modèles d'IA à la suite d'une série d'incidents impliquant des agents IA rebelles, notamment des tentatives d'accès à des systèmes gouvernementaux

Pourquoi ne peut-on pas simplement empêcher les IA malveillantes d'accéder à Internet ? Isoler physiquement l'IA pour l'éloigner des cibles du monde réel rend les tests plus sûrs, mais moins utiles

Arthur Mensch, PDG de Mistral AI, accuse les grandes entreprises mondiales spécialisées dans l'IA d'utiliser le débat sur la sécurité de cette technologie pour masquer leur « négligence »
Vous avez lu gratuitement 512 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 05/10/2026 à 10:50
Et après le piratage en série des bases de données de l'Etat français, ne voilà-t-y-pas que l'on a droit au vol de la totalité des données des habitants du Danemark:

Le fichier central recensant les personnes résidentes ou enregistrées au Danemark a été piraté, ce qui a permis l’accès aux données de 8,8 millions de personnes, a annoncé lundi le ministère danois en charge du numérique. «L’administration du registre national (CPR) a constaté que des personnes non autorisées ont obtenu un accès illégal notamment aux noms, adresses ainsi qu’aux numéros CPR (équivalent du numéro de sécurité sociale, ndlr) d’environ 8,8 millions de personnes enregistrées (vivantes, ayant émigré, décédées, etc.)»
Le Danemark, c'est 5,9 millions d'habitants... En volant les données de 8,8 millions de personnes, les pirates ont même volé les données des personnes mortes depuis l'avènement de l'informatique dans l'administration danoise...

Après la France et le Danemark, à qui le tour???

Que font les autorités pour protéger les données de leur citoyens? RIEN!

Mieux, la totalité des administrations de la totalité des pays européens n'ont qu'un mot à la bouche: Numérisation!

Mais attention pas la "numérisation" intelligente", le "toutes les données connectées" avec l'argument "c'est plus facile pour le citoyen... Il peut faire ses opérations administratives en ligne sans passer par un guichet"... Plus de guichet, plus de contact humain et pourtant... Toujours plus de fonctionnaires!!!

A quoi ils servent ces nouveaux fonctionnaires? En tout cas pas à protéger les données des cyber-menaces!
2  0 
Avatar de suricata
Nouveau Candidat au Club https://www.developpez.com
Le 05/10/2026 à 10:13
Comme si cela n'était pas fait exprès... pour masquer du sabotage et de l'espionnage de masse... à titre de business
2  1 
Avatar de Artaeus
Nouveau Candidat au Club https://www.developpez.com
Le 05/10/2026 à 12:02
C'est pas eux, c'est le prompt de la NSA que l'IA a mal interprété ...
0  1