Histoire
septembre 21, 2026

Un piratage à 6 500 $ relance le plus grand débat sur la sécurité de l’IA

La compromission d’OpenAI par Hacktron est interprétée de deux manières : comme la preuve qu’une IA toujours plus capable peut abaisser le seuil d’accès aux cyberattaques graves, et comme l’indication que les plus grands risques restent concentrés au sein d’un petit nombre de puissantes entreprises d’IA et de leurs infrastructures.

L’histoire a commencé par un téléversement d’image d’apparence ordinaire. Le 25 juillet, des chercheurs de Hacktron AI ont constaté que des fichiers HEIF ou HEIC spécialement conçus envoyés au forum communautaire d’OpenAI pouvaient exploiter un composant libheif obsolète utilisé par Discourse, le logiciel du forum. Le bogue avait été corrigé en amont plusieurs mois plus tôt, mais n’avait pas été officiellement enregistré comme une vulnérabilité, laissant la version concernée en circulation.

L’équipe de trois personnes de Hacktron a utilisé Claude d’Anthropic dans le cadre du programme de récompense pour signalement de failles d’OpenAI. Son précédent modèle Opus 4.8 n’était pas parvenu à produire un exploit fonctionnel au cours de plusieurs sessions, ont déclaré les chercheurs ; après la sortie d’Opus 5, ils lui ont confié la même tâche et il a réussi en quelques heures. L’équipe a ensuite enchaîné une seconde faille pour prendre le contrôle de comptes ChatGPT et Codex, dont un compte d’employé d’OpenAI connecté à l’organisation GitHub de l’entreprise.

Les chercheurs ont averti OpenAI et Discourse, qui ont corrigé le problème le 27 juillet. OpenAI a attribué 6 500 $ à Hacktron et déclaré que les problèmes avaient été résolus. Mais cette modeste récompense est devenue un avertissement bien plus large : le travail offensif assisté par IA devient plus rapide, moins coûteux et moins dépendant de compétences techniques rares. Comme l’a formulé Matt Fredrikson, directeur général de Gray Swan : « Pour 200 $ par mois, n’importe qui peut utiliser ces outils et pirater une entreprise comme OpenAI. »

Cette interprétation est renforcée par l’avertissement plus général des chercheurs selon lequel le secteur n’est pas prêt à faire face aux conséquences sécuritaires de sa propre technologie toujours plus puissante. La préoccupation ne tient pas seulement au fait qu’un laboratoire d’élite puisse être compromis, mais aussi à la possibilité que des outils autrefois réservés à des opérateurs hautement qualifiés deviennent largement accessibles.

Pourtant, un autre camp voit l’incident différemment. Clément Delangue, directeur général de Hugging Face, a soutenu que, comme en biologie et en cybersécurité, « la plupart des risques sont concentrés et créés par les quelques laboratoires les plus puissants », et a présenté l’IA open source comme une mesure d’atténuation plutôt que comme la menace centrale. L’épisode OpenAI donne des arguments aux deux camps : les laboratoires puissants restent des cibles attrayantes, tandis que les outils permettant de les tester — et de les attaquer — deviennent plus faciles à acheter.