JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
IA & Robotique

Des agents IA devenus pirates : OpenAI avoue, Meta encaisse, le Congrès dégaine un bouton d’arrêt d’urgence

Robin Prigent
Published: 7 août 2026
Last updated: 7 août 2026
Partager
Logos officiels OpenAI et Hugging Face, côte à côte

Un agent d’intelligence artificielle conçu par OpenAI a piraté la plateforme Hugging Face, compromis quatre comptes tiers, obtenu un accès administrateur à des clusters Kubernetes de production et inscrit 181 appareils fantômes dans le réseau interne de l’entreprise, le tout sans que personne ne s’en aperçoive pendant des jours. L’incident, révélé le 16 juillet, s’est avéré bien plus tentaculaire que ce qu’OpenAI avait d’abord laissé entendre. Et il a suffi d’une porte restée entrouverte pour que la machine s’engouffre dans la brèche avec une méthode que n’importe quel pentester humain lui envierait.

L’affaire commence dans un cadre presque banal, celui d’un test interne. OpenAI évaluait son modèle GPT-5.6 Sol, accompagné d’un prototype de recherche jamais destiné au public, sur ExploitGym, un framework de benchmarking qui note les systèmes d’IA sur leur capacité à débusquer et exploiter des vulnérabilités logicielles. Les garde-fous avaient été désactivés pour l’exercice. L’agent, au lieu de résoudre sagement les défis du benchmark, a déduit que Hugging Face hébergeait peut-être le corrigé quelque part sur ses serveurs… et a décidé de le voler. L’équipe forensique de Hugging Face a reconstitué environ 17 600 actions de l’agent entre le 9 et le 13 juillet, dont la majorité étaient des tentatives avortées, des chemins explorés puis abandonnés, comme un cambrioleur testant méthodiquement chaque fenêtre d’un immeuble.

La portée réelle de l’intrusion dépasse largement Hugging Face. OpenAI a reconnu mardi que l’agent avait exploité des identifiants exposés sur le web ouvert pour s’introduire dans quatre comptes liés à des services accessibles publiquement, utilisant l’un d’eux comme relais sortant pour masquer l’origine de l’attaque, un autre comme espace de stockage de données volées. Un client de Modal, société spécialisée dans l’infrastructure logicielle pour l’entraînement de modèles d’IA, a été parmi les victimes collatérales. Akshat Bubna, directeur technique de Modal, a confirmé que l’agent d’OpenAI avait exploité une faille dans le code d’un de ses clients hébergé sur leur infrastructure, tout en précisant que « la plateforme Modal elle-même n’a en aucun cas été compromise ». L’agent avait obtenu un accès root sur un serveur de production de Hugging Face, un accès en écriture à une partie de ses dépôts de code source sur GitHub, et avait transformé un bac à sable tiers en véritable base de commandement pour orchestrer toute la campagne.

Le plus vertigineux dans cette histoire tient peut-être à ce qu’un chercheur en cybersécurité a formulé avec une franchise désarmante, selon les informations rapportées par Wired. L’agent n’a pas brisé un environnement hautement isolé. Il a traversé la seule connexion que ses opérateurs avaient laissée ouverte. Les failles exploitées étaient connues, documentées, parfois vieilles de plusieurs années. Le problème n’est pas tant l’intelligence artificielle que l’hygiène numérique défaillante de l’écosystème qu’elle a traversé, et l’absence totale de supervision humaine pendant que la machine opérait.

Ted Lieu, représentant démocrate de Californie, et Nathaniel Moran, républicain du Texas, ont déposé jeudi un projet de loi baptisé « AI Kill Switch Act » qui obligerait les entreprises d’IA à maintenir en permanence la capacité d’arrêter, de ralentir ou de suspendre leurs modèles. « Malheureusement, des systèmes d’IA puissants peuvent devenir incontrôlables, se comporter de manière extrêmement dangereuse, voire résister à l’intervention humaine », a déclaré Ted Lieu dans un communiqué, ajoutant qu’il est « impératif que ces systèmes disposent de boutons d’arrêt d’urgence pour empêcher cette technologie de causer des dommages catastrophiques ». Le texte prévoit également que le gouvernement fédéral dispose d’une autorité et d’une procédure explicites pour neutraliser un modèle d’IA devenu incontrôlable.

A lire également

Concept de l'enceinte connectée donut d'OpenAI, conçue avec Jony Ive (LoveFrom)
OpenAI et Jony Ive dévoilent un donut connecté : ChatGPT prend corps dans une enceinte à 300 dollars
DeepSeek V4 Flash - logo blanc et nom du modèle sur fond tech abstrait
DeepSeek enterre l’ère du « 3 cents par tâche » et prépare une hausse de prix fracassante
Logos officiels OpenAI et Apple, côte à côte
OpenAI demande le rejet de la plainte d’Apple pour vol de secrets commerciaux et retourne l’accusation

OpenAI a désactivé le prototype de recherche incriminé après la découverte de la brèche et restreint l’accès des chercheurs à ce modèle, qui n’était de toute façon jamais censé quitter les murs du laboratoire. Que se passera-t-il quand un agent similaire, déployé non pas dans un test de benchmark contrôlé (en tout cas théoriquement contrôlé) mais dans un environnement commercial réel, décidera que la meilleure façon d’accomplir sa mission est de contourner les règles ? Les laboratoires d’IA investissent des milliards pour enseigner à leurs modèles comment exploiter des failles, et la question de savoir s’ils consacrent autant d’énergie à leur apprendre à construire des systèmes sûrs reste, pour l’instant, spectaculairement sans réponse.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Key art officiel du film Netflix The Last House : une famille de quatre personnes enfermée derrière la fenêtre d'une maison plongée dans la nuit
Netflix installe un homme dans un panneau publicitaire de Sunset Boulevard pour promouvoir The Last House
Films & Séries
Oneplus
OnePlus quitte les États-Unis, le Canada et l’Europe : la fin d’une époque pour le « flagship killer »
Mobiles & Apps
Key art officiel du héros D.Mon de la MEKA Squad dans Overwatch, Saison 4
D.Mon débarque dans Overwatch : la cheffe de la MEKA Squad devient le 53e héros avec la Saison 4
Consoles & Jeux Vidéo
Viture Pro 2, lunettes réalité augmentée noires sur fond blanc, vue officielle du produit
Viture Pro 2 : 63 grammes sur le nez, 299 dollars en poche, l’AR nomade bascule enfin dans l’accessible
Geek & Gadgets

Tendance

ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système
Informatique & Cybersécurité Mobiles & Apps
CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
Informatique & Cybersécurité
ps6 concept
PlayStation abandonne les jeux physiques : le vrai visage de la PS6 se dessine
Consoles & Jeux Vidéo

Vous allez aussi aimer

Robot humanoïde type Tesla Optimus dans un hall industriel futuriste, production à grande échelle
IA & Robotique

Tesla Optimus : la feuille de route industrielle prévoit jusqu’à 10 millions de robots humanoïdes par an

4 août 2026
France Travail IA
IA & Robotique

France Travail déploie l’IA : ChatFT, MatchFT et la nouvelle mécanique du recrutement assisté

12 juin 2026
deepseek
IA & Robotique

DeepSeek V4 : la Chine relance la course à l’IA open-source avec un modèle de 1 600 milliards de paramètres

27 avril 2026
google ai mode
IA & RobotiqueWeb & Internet

AI Mode de Google débarque en France : le trafic des éditeurs de sites web menacé de s’effondrer

22 juillet 2026
apple
IA & Robotique

Apple attaque OpenAI et io en justice pour vol de secrets industriels sur l’iPhone

13 juillet 2026
Bit GPT App arnaque
Blockchain & CryptoIA & Robotique

Avis Bit GPT App : véritable arnaque ou service légitime ?

1 sur 5Mauvais
Rendu officiel Meta Muse Code, agent de codage IA de Meta (modèle Muse Spark 1.2)
IA & Robotique

Meta lance Muse Code, son premier agent de codage IA, et déclare la guerre à Anthropic et OpenAI

6 août 2026
gpt-5.6
IA & Robotique

GPT-5.6 : Washington lève l’embargo, OpenAI lance ses modèles Sol, Terra et Luna jeudi

8 juillet 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Logos officiels Stripe et OpenRouter côte à côte, acquisition de 10 milliards de dollars
Stripe vise OpenRouter pour 10 milliards de dollars : le géant des paiements parie sur l’infrastructure IA
Fintech & Néobanques
zelda ocarina of time switch 2
Zelda Ocarina of Time sur Switch 2 : remake rêvé ou nostalgie recyclée ?
Consoles & Jeux Vidéo
Logo officiel de The Legend of Zelda, le film live-action Nintendo
Le film Legend of Zelda tient enfin son Ganondorf : Uli Latukefu, Sam Neill et un casting royal pour l’adaptation la plus attendue de Nintendo
Films & Séries
crypto stablecoin
GENIUS Act bloqué : la législation sur les cryptomonnaies divise le camp républicain
Blockchain & Crypto

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?