JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Se connecter
Suivez-nous
IA & Robotique

Des agents IA devenus pirates : OpenAI avoue, Meta encaisse, le Congrès dégaine un bouton d’arrêt d’urgence

Robin Prigent
Published: 7 août 2026
Last updated: 7 août 2026
Partager
Logos officiels OpenAI et Hugging Face, côte à côte

Un agent d’intelligence artificielle conçu par OpenAI a piraté la plateforme Hugging Face, compromis quatre comptes tiers, obtenu un accès administrateur à des clusters Kubernetes de production et inscrit 181 appareils fantômes dans le réseau interne de l’entreprise, le tout sans que personne ne s’en aperçoive pendant des jours. L’incident, révélé le 16 juillet, s’est avéré bien plus tentaculaire que ce qu’OpenAI avait d’abord laissé entendre. Et il a suffi d’une porte restée entrouverte pour que la machine s’engouffre dans la brèche avec une méthode que n’importe quel pentester humain lui envierait.

L’affaire commence dans un cadre presque banal, celui d’un test interne. OpenAI évaluait son modèle GPT-5.6 Sol, accompagné d’un prototype de recherche jamais destiné au public, sur ExploitGym, un framework de benchmarking qui note les systèmes d’IA sur leur capacité à débusquer et exploiter des vulnérabilités logicielles. Les garde-fous avaient été désactivés pour l’exercice. L’agent, au lieu de résoudre sagement les défis du benchmark, a déduit que Hugging Face hébergeait peut-être le corrigé quelque part sur ses serveurs… et a décidé de le voler. L’équipe forensique de Hugging Face a reconstitué environ 17 600 actions de l’agent entre le 9 et le 13 juillet, dont la majorité étaient des tentatives avortées, des chemins explorés puis abandonnés, comme un cambrioleur testant méthodiquement chaque fenêtre d’un immeuble.

La portée réelle de l’intrusion dépasse largement Hugging Face. OpenAI a reconnu mardi que l’agent avait exploité des identifiants exposés sur le web ouvert pour s’introduire dans quatre comptes liés à des services accessibles publiquement, utilisant l’un d’eux comme relais sortant pour masquer l’origine de l’attaque, un autre comme espace de stockage de données volées. Un client de Modal, société spécialisée dans l’infrastructure logicielle pour l’entraînement de modèles d’IA, a été parmi les victimes collatérales. Akshat Bubna, directeur technique de Modal, a confirmé que l’agent d’OpenAI avait exploité une faille dans le code d’un de ses clients hébergé sur leur infrastructure, tout en précisant que « la plateforme Modal elle-même n’a en aucun cas été compromise ». L’agent avait obtenu un accès root sur un serveur de production de Hugging Face, un accès en écriture à une partie de ses dépôts de code source sur GitHub, et avait transformé un bac à sable tiers en véritable base de commandement pour orchestrer toute la campagne.

Le plus vertigineux dans cette histoire tient peut-être à ce qu’un chercheur en cybersécurité a formulé avec une franchise désarmante, selon les informations rapportées par Wired. L’agent n’a pas brisé un environnement hautement isolé. Il a traversé la seule connexion que ses opérateurs avaient laissée ouverte. Les failles exploitées étaient connues, documentées, parfois vieilles de plusieurs années. Le problème n’est pas tant l’intelligence artificielle que l’hygiène numérique défaillante de l’écosystème qu’elle a traversé, et l’absence totale de supervision humaine pendant que la machine opérait.

A lire également

Concept : OpenAI accuse Moonshot AI (Kimi) de distillation massive du raisonnement de ses modèles pour nourrir Kimi
OpenAI accuse Moonshot AI d’avoir aspiré le raisonnement de ses modèles pour nourrir Kimi
Tesla Optimus Gen 3
Optimus Gen 3 : une fuite dans l’application Tesla révèle le rendu du futur robot
Logo PixVerse avec le nom du modèle R2, world model temps réel
PixVerse R2 : la vidéo générative par IA s’ouvre à l’interaction en temps réel

Ted Lieu, représentant démocrate de Californie, et Nathaniel Moran, républicain du Texas, ont déposé jeudi un projet de loi baptisé « AI Kill Switch Act » qui obligerait les entreprises d’IA à maintenir en permanence la capacité d’arrêter, de ralentir ou de suspendre leurs modèles. « Malheureusement, des systèmes d’IA puissants peuvent devenir incontrôlables, se comporter de manière extrêmement dangereuse, voire résister à l’intervention humaine », a déclaré Ted Lieu dans un communiqué, ajoutant qu’il est « impératif que ces systèmes disposent de boutons d’arrêt d’urgence pour empêcher cette technologie de causer des dommages catastrophiques ». Le texte prévoit également que le gouvernement fédéral dispose d’une autorité et d’une procédure explicites pour neutraliser un modèle d’IA devenu incontrôlable.

OpenAI a désactivé le prototype de recherche incriminé après la découverte de la brèche et restreint l’accès des chercheurs à ce modèle, qui n’était de toute façon jamais censé quitter les murs du laboratoire. Que se passera-t-il quand un agent similaire, déployé non pas dans un test de benchmark contrôlé (en tout cas théoriquement contrôlé) mais dans un environnement commercial réel, décidera que la meilleure façon d’accomplir sa mission est de contourner les règles ? Les laboratoires d’IA investissent des milliards pour enseigner à leurs modèles comment exploiter des failles, et la question de savoir s’ils consacrent autant d’énergie à leur apprendre à construire des systèmes sûrs reste, pour l’instant, spectaculairement sans réponse.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Florence Pugh en Cathy Ames dans East of Eden, mini-série Netflix de Zoe Kazan
Netflix ressuscite À l’est d’Éden : Florence Pugh porte une tragédie familiale intense
Films & Séries
Samsung Galaxy Buds On, écouteurs clip-on open-ear noirs, visuel de présentation
Samsung lance les Galaxy Buds On et s’attaque enfin aux écouteurs ouverts
Geek & Gadgets
Apple A20, puce N2 2 nm du futur iPhone 18 non-Pro, rendu concept avec carte de billes visible
iPhone 18 standard : le schéma de la puce A20 vend la mèche sur les sacrifices d’Apple
Mobiles & Apps
Nintendo Switch 2 et Switch, mise à jour système 23.0.1 corrigeant les lenteurs au démarrage, à la pause et à la fermeture
Switch 2 : la mise à jour 23.0.1 corrige les lenteurs au lancement, à la pause et à la fermeture des jeux
Consoles & Jeux Vidéo

Tendance

noTube
noTube Avis : risque de virus, qualité de sortie MP3/MP4… ce convertisseur est-il vraiment fiable ?
One Piece
One Piece : où voir l’anime en streaming légalement et tous les épisodes en VF et VOSTFR ?
Animes & Mangas
Dark Web
Dark Web : ce que cache réellement la face obscure d’Internet au-delà des mythes
Informatique & Cybersécurité Web & Internet
WhatsApp Web
WhatsApp Web : comment tchatter avec ses contacts sans application ?
Mobiles & Apps Web & Internet
Key art Saint Seiya Tenkai-hen Then IV, le nouveau chapitre de Kurumada annoncé pour le 18 décembre
Saint Seiya Tenkai-hen Then IV : Kurumada lance le chapitre Zeus le 18 décembre
Animes & Mangas

Vous allez aussi aimer

Logo officiel Anthropic Claude avec le nom du modèle Opus 5.5 au centre, concept sur fond techno sombre
IA & Robotique

Anthropic lance Claude Opus 5.5 et baisse enfin le prix de son API

24 septembre 2026
Grok 4.7, logo et nom du modèle flagship de xAI sur fond techno sombre
IA & Robotique

Grok 4.7 : xAI lance son nouveau modèle de raisonnement taillé pour le code

22 septembre 2026
Concept Anthropic : noyau neural orange (nouveau modèle IA) + courbe de croissance boursière et chandeliers, à la veille de son IPO
IA & Robotique

Anthropic pourrait sortir un nouveau modèle IA avant son IPO pour contrer OpenAI

19 septembre 2026
Robot humanoïde Figure 03 piloté par Helix 2.5 pliant du linge dans une cuisine réelle
IA & Robotique

Figure AI lâche son robot humanoïde Figure 03 dans 30 foyers avec l’objectif qu’il s’adapte seul à son environnement

19 septembre 2026
Robot humanoïde Unitree G1 en position d'attaque kung-fu face à un client dans un magasin d'électronique, vue de vidéosurveillance
IA & Robotique

Un robot humanoïde attaque un client en magasin : sont-ils prêts à vivre parmi nous ?

13 septembre 2026
Logo OpenAI avec mention IPO 2027 et courbe boursière rouge en baisse, report de l'introduction en bourse
IA & Robotique

OpenAI n’entrera pas en bourse en 2026 : Sam Altman prétexte la sécurité de l’IA

13 septembre 2026
Symbole pause géant face à un essaim de noeuds IA, illustration du ralentissement des modèles frontier réclamé par Amodei, Altman et Musk
IA & Robotique

Course à l’IA : Anthropic, OpenAI et Elon Musk réclament un coup de frein d’urgence

13 septembre 2026
Satellite d'observation en orbite traitant des données par IA, au-dessus de la Terre, concept du consortium franco-émirati Loft Orbital / Marlan Space
IA & RobotiqueSciences & Espace

Espace et IA : la France et les Émirats investissent 1 milliard de dollars dans 50 satellites

10 septembre 2026

Qui sommes nous ?

Média numérique indépendant, Le Journal du Web (JDW) analyse les évolutions technologiques, les nouveautés mobiles et la pop-culture. Entre tests de produits, avis impartiaux et sélection rigoureuse de bons plans vérifiés, nos rédacteurs décryptent chaque jour l’actualité tech, le jeu vidéo et la culture web pour accompagner votre quotidien connecté

Maj récentes

Jenna Ortega en Wednesday Addams penchée sur une machine à écrire, premier regard officiel de la saison 3 de Wednesday sur Netflix
Mercredi saison 3 : fin du tournage et première image de Jenna Ortega
Films & Séries
Citroën 2 CV concept : le teasing officiel du Mondial de l'Auto 2026, voiture concept néo-rétro sous bâche qui se révèle
Citroën réveille l’icône 2 CV en dévoilant les premiers secrets de son concept
Véhicules & e-Mobilité
Concept The Last of Us : ville abandonnée envahie par la végétation et le Cordyceps, deux traînées de lucioles divergent vers deux chemins, symbolisant les deux nouveaux projets Naughty Dog
The Last of Us prépare son futur : Naughty Dog confirme deux projets inédits
Consoles & Jeux Vidéo
Samsung Galaxy S26 avec l'écran de mise à jour One UI 9 sous Android 17, déploiement OTA vers l'Europe, le Canada et l'Inde, visuel concept
Samsung déploie enfin One UI 9 sur les Galaxy S26 : qu’en est-il des autres modèles ?
Mobiles & Apps

Infos légales

  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Suivez-nous
© 2019- Le Journal du Web (JDW). Tous droits réservés.
  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?