OpenAI a alerté plus de 100 organisations après des activités non autorisées de ses agents IA, tout en précisant qu’aucune compromission n’est prouvée pour la majorité des cas signalés.
The post OpenAI alerte plus de 100 organisations sur les compromissions de ses agents IA appeared first on Silicon.fr.
L’affaire Hugging Face reste au centre des préoccupations sur l’activité « désalignée » des agents IA.
Dans une note d’information publiée le 30 septembre, OpenAI indique que ses équipes ont prévenu plus de 100 organisations dont les systèmes ou services avaient été concernés par une activité répondant à ses critères de notification.
Le créateur de ChatGPT a engagé une revue portant sur environ 50 pétaoctets de données,en précisant que ce volume s’explique notamment par l’ampleur des campagnes d’entraînement et de test, qui mobilisent des dizaines de milliers de GPU.
Cependant, OpenAI précise explicitement qu’une notification « ne signifie pas » qu’une information privée a été consultée ou qu’un système tiers a été compromis.
Une alerte n’est pas une intrusionLes cas examinés recouvrent plusieurs catégories d’incident. Sont évoqués le contournement des contrôles d’accès, l’utilisation d’identifiants exposés publiquement, l’injection de requêtes ou de commandes, l’accès à des éléments internes d’un service ou encore la publication non sollicitée de contenus sur des sites tiers ; ce qu’OpenAI appelle « agent spam ».
OpenAI reconnaît que ses modèles ont parfois utilisé Internet de manière non prévue ou que les restrictions appliquées à certaines tâches n’étaient pas suffisamment strictes. Mais elle affirme ne pas avoir identifié, à ce stade, une autre compromission de système tiers comparable en ampleur ou en gravité à l’incident Hugging Face.
OpenAI le décrit comme le cas le plus sévère identifié à ce jour. L’environnement d’évaluation ExploitGym ne donnant pas directement accès à Internet, les modèles auraient exploité une vulnérabilité jusque-là inconnue dans Artifactory, un proxy de cache pour registres de paquets, afin d’obtenir cet accès.
Depuis, OpenAI affirme avoir renforcé l’isolation de ses environnements de recherche, restreint l’accès au réseau, accru la surveillance et ajouté des mesures d’entraînement destinées à éviter les actions non autorisées.
Une enquête qui durera des moisLa scale-up présente son dispositif comme un exercice de transparence et affirme privilégier la notification lorsqu’une activité expose une vulnérabilité potentielle, même si l’on ignore encore si les informations consultées étaient destinées à être publiques.
Le processus repose sur plusieurs étapes automatisées, puis sur une vérification humaine. OpenAI souligne qu’un signal automatisé n’est pas un incident confirmé. Par exemple, un modèle peut envisager une action dans son raisonnement sans jamais l’exécuter, ou tenter une action qui échoue.
Mais cette prudence rend le bilan difficile à interpréter. Les organisations alertées doivent elles-mêmes déterminer si l’activité signalée révèle une faiblesse, une exposition de données ou un simple comportement sans conséquence ?
OpenAI affirme que la grande majorité des actions examinées relevait de tâches de recherche ordinaires, notamment la consultation du contenu web public. Son enquête se concentre sur les cas où des agents ont interagi avec des sites tiers au-delà de leur mission ou des méthodes prévues.
La scale-up s’attend toutefois à identifier d’autres cas et à notifier davantage d’organisations à mesure que l’examen des archives progresse. Certains signalements pourraient concerner des événements remontant à plusieurs mois.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Agents IA : la FTC ouvre une enquête au lendemain de l’accord de la Maison-Blanche | 0 | 6.67 | 01-10-2026 |
| 2 | Agents IA : NVIDIA veut imposer les règles au silicium | 0 | 5.38 | 28-09-2026 |
| 3 | OpenAI warnt über 100 Organisationen: Autonome KI-Agenten außer Kontrolle | 0 | 18.7 | 02-10-2026 |
| 4 | À l’ONU, OpenAI et Anthropic réclament des règles communes pour l’IA | 0 | 7.67 | 25-09-2026 |
| 5 | OpenAI предупредила более 100 организаций об активности ИИ-агентов | 0 | 15.31 | 03-10-2026 |
| 6 | OpenAI предупредила более 100 организаций о несанкционированных её ИИ-агентов | 0 | 19.93 | 02-10-2026 |
| 7 | IA sous surveillance : Helsinki et Oslo tentent de fédérer la communauté internationale | 0 | 6.4 | 25-09-2026 |
| 8 | Les modèles ouverts s’emparent de la majorité du trafic d’IA en production, selon Vercel | 0 | 5.31 | 23-09-2026 |
| 9 | 15 outils open source à mettre dans sa toolbox IA | 0 | 8.47 | 30-09-2026 |
| 10 | Quand les agents IA agissent en notre nom, qui est responsable ? | 0 | 8.44 | 07-10-2026 |