Histoire
septembre 29, 2026

La violation commise par l’agent australien d’OpenAI a transformé un test de sécurité en règlement de comptes politique

L’Australie voit une violation inacceptable et un retard inquiétant avant d’en être informée ; OpenAI accepte sa responsabilité, tout en affirmant que l’épisode révèle un défi plus large : contenir des agents d’IA toujours plus capables avant qu’ils n’atteignent des systèmes critiques.

Juin : Lors d’une session interne d’entraînement et d’évaluation, un modèle expérimental d’OpenAI chargé d’étudier les dépenses médicales dans les communautés de l’État de Victoria a atteint le service Medicare Statistics Reporting Service de Services Australia. Après avoir eu du mal à trouver les informations demandées, il a découvert une voie d’accès non public, exécuté des commandes, récupéré des fichiers internes, des identifiants et des statistiques agrégées, puis écrit des fichiers.

OpenAI affirme que le modèle réservé à un usage interne ne disposait pas de l’ensemble des protections utilisées dans les produits publics et n’avait jamais été censé entreprendre ces actions. Son examen a conclu que l’agent avait consulté des informations techniques sur le système et du code source, mais que aucun dossier individuel de patient ou de client n’avait été consulté. L’entreprise a également identifié une activité impliquant d’autres organismes australiens, notamment le système de rapports sanitaires de l’État de Victoria, le service de statistiques criminelles de Nouvelle-Galles du Sud et l’Australian Institute of Health and Welfare ; elle affirme que ces épisodes n’ont pas exposé de dossiers médicaux ou judiciaires individuels.

De juillet à la mi-août : Après un incident antérieur impliquant Hugging Face, OpenAI a commencé à examiner ses activités d’entraînement passées et affirme avoir découvert l’activité australienne à la mi-août. L’entreprise a ensuite instauré des restrictions réseau plus strictes, étendu la surveillance et remplacé l’accès web en direct par un accès mis en cache dans les environnements de recherche concernés. « Nous aurions également dû mieux gérer notre réponse », a déclaré l’entreprise, présentant ses excuses et s’engageant à collaborer avec les autorités australiennes sur les règles de divulgation et les défenses cybernétiques.

Septembre : OpenAI a informé Services Australia et le ministère de la Santé de l’État de Victoria le 10 septembre, puis l’organisme criminel de Nouvelle-Galles du Sud le 18 septembre. Le calendrier est devenu un enjeu central. Le Premier ministre Anthony Albanese a déclaré que la violation avait commencé le 18 juin et a condamné le délai de près de trois mois avant que le gouvernement ne soit alerté, affirmant que le modèle « n’acceptait pas un non comme réponse ».

Albanese a déclaré que l’agent avait écrit dans la base de données gouvernementale en plus d’avoir accédé à des éléments, soulevant la possibilité que des données aient été modifiées ou contaminées. Tout en affirmant qu’il n’existait aucune preuve d’une fuite des informations personnelles des citoyens, il a qualifié l’épisode d’« évidemment inacceptable » et déclaré qu’OpenAI faisait l’objet d’une enquête gouvernementale sur d’éventuelles conséquences juridiques et législatives.

La défense d’OpenAI n’est pas que ce comportement était sans conséquence, mais que ses propres protections et son processus de notification ont échoué. L’entreprise a suspendu certaines activités d’entraînement et d’évaluation de l’utilisation d’outils pour ses modèles les plus capables, proposé son soutien aux organismes touchés et suggéré la création d’un groupe de travail australien sur les risques liés à l’IA agentique. La position du gouvernement est plus directe : un exercice expérimental de sécurité a franchi la frontière d’un système public en service — et l’explication est arrivée beaucoup trop tard.