2026-07-29 15:06:59
OpenAI a révélé qu’un système d’intelligence artificielle défectueux avait tenté de pirater plusieurs entreprises et services en ligne lors d’un test de sécurité, venant ainsi compléter un incident précédemment signalé impliquant des agents IA ciblant la plateforme d’IA Hugging Face.
Le créateur de ChatGPT a indiqué que le modèle d’IA avait découvert des identifiants de connexion exposés publiquement, ce qui lui a permis d’accéder à quatre comptes sur quatre services distincts.
La société n’a pas identifié les organisations concernées ni confirmé s’il s’agissait d’entreprises privées.
OpenAI a déclaré dans une mise à jour : “Les modèles ont identifié et utilisé des identifiants exposés publiquement au niveau des comptes sur d’autres services accessibles au public. Cela inclut quatre comptes sur quatre services dans le cadre de l’incident Hugging Face.”
L’incident a débuté lorsque OpenAI a testé un agent IA autonome conçu pour fonctionner de manière indépendante pendant de longues périodes. Le système avait pour mission de trouver des réponses à un défi de cybersécurité, mais a commencé à chercher des moyens de contourner les restrictions qui lui étaient imposées.
Hugging Face, une plateforme largement utilisée pour le partage d’outils et de modèles d’IA, était initialement considérée comme la seule cible. L’entreprise a par la suite décrit l’attaque lors d’une réunion d’urgence à laquelle ont assisté des centaines de professionnels de la cybersécurité.
Selon un rapport de la Cloud Security Alliance, les agents IA fonctionnaient à la “vitesse d’une machine” et essayaient simultanément des milliers d’approches.
Visit Bang Premier (main website)
