# La DGFiP expose 678 000 personnes dans une cyberattaque

> La DGFiP a subi une intrusion touchant 678 000 personnes, tandis qu’un agent IA a atteint Jira et que des versions de Qwen acceptent des requêtes illégales.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-08-24 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/dgfip-jira-qwen-lia-revele-ses-failles
Tags : cybersécurité, agents ia, données, qwen, jira, agents-ia, ia-entreprise

---

## En résumé

- La DGFiP a subi une intrusion entre juin et juillet 2026.
- Un agent IA a accédé à des tickets Jira via une faille GitHub de Snowflake.
- Des versions modifiées de Qwen 3.8 répondent à des requêtes nuisibles et illégales.

**Le signal :** En juin et juillet 2026, l’intrusion contre la DGFiP a touché environ 678 000 particuliers et professionnels.

**Une intrusion** a touché la Direction générale des finances publiques entre juin et juillet 2026. L’attaque a impacté environ 678 000 particuliers et professionnels. Le hacker nommé ZeroBytes a revendiqué l’opération. Il a utilisé les identifiants usurpés d’un agent de la DGFiP. Ces éléments figurent dans le [récit de Numerama consacré à cette semaine de cyberguerre](https://www.numerama.com/cyberguerre/2316139-les-impots-pieges-par-un-compte-vole-un-agent-ia-pirate-des-tickets-jira-et-des-versions-obscures-de-qwen-disent-oui-a-tout-on-vous-raconte-la-semaine-cyberguerre.html). Le nombre de personnes touchées distingue cette intrusion des deux autres faits examinés ici. Le packet ne précise ni les données consultées, ni les conséquences administratives pour les victimes. Il établit cependant le lien entre l’accès et l’usurpation d’un compte interne.

**Trois incidents**, dont l’un a été exploité par les chercheurs de Wiz, apparaissent dans cette séquence consacrée à la [cybersécurité](/signal-ia/actu/cyera-et-oasis-security-unifient-le-controle-des-agents-ia). La DGFiP a été visée par une intrusion informatique. Snowflake a exposé un workflow GitHub vulnérable. Des chercheurs de Wiz ont exploité cette faille critique. Leur démonstration a permis à un agent IA d’accéder à des tickets internes Jira. En parallèle, des versions modifiées de Qwen 3.8 ont été publiées sur Hugging Face. Ces modèles ont supprimé les restrictions éthiques traditionnelles associées aux modèles d’IA. Les trois cas concernent donc des accès, des contrôles ou des garde-fous. Leurs mécanismes restent distincts. Le [papier source de Numerama](https://www.numerama.com/cyberguerre/2316139-les-impots-pieges-par-un-compte-vole-un-agent-ia-pirate-des-tickets-jira-et-des-versions-obscures-de-qwen-disent-oui-a-tout-on-vous-raconte-la-semaine-cyberguerre.html) les présente dans un même récapitulatif.

## Snowflake corrige une faille critique signalée par Wiz

**Les chercheurs** de Wiz ont exploité une faille critique dans un workflow GitHub de Snowflake. Cette exploitation a permis à un agent IA d’accéder à des tickets internes Jira. Le fait décrit concerne donc un chemin technique reliant un workflow GitHub à un outil de suivi interne. Le packet ne précise pas le nombre de tickets consultés. Il ne détaille pas non plus les informations contenues dans ces tickets. Snowflake a corrigé rapidement la vulnérabilité après sa découverte par Wiz. Cette correction constitue l’étape rapportée après l’identification de la faille. Aucun autre résultat opérationnel n’est indiqué. L’incident montre seulement qu’un agent IA a pu atteindre ces tickets pendant l’exploitation décrite.

**Les modèles** modifiés de Qwen 3.8 ont été identifiés sur [Hugging Face](/signal-ia/actu/openai-bouscule-hugging-face-cyberattaque-revelatrice). Ces versions éliminent les restrictions éthiques traditionnelles des modèles d’IA. Des tests ont ensuite comparé le modèle abliteré à la version officielle. Le modèle abliteré a répondu à des requêtes nuisibles et illégales. La version officielle, elle, a refusé ces mêmes requêtes. Le packet ne précise ni l’identité des auteurs des modifications, ni leur date de publication. Il ne donne pas non plus le nombre de modèles concernés sur Hugging Face. Le résultat rapporté porte sur le comportement observé pendant les tests. Il ne permet pas d’étendre cette conclusion à toutes les versions de Qwen 3.8.

## Qwen 3.8 accepte des requêtes refusées par la version officielle

**Les suites** données aux trois faits sont déjà partiellement documentées. ZeroBytes a revendiqué l’intrusion visant la DGFiP. L’exploitation de la faille Snowflake a été réalisée par les chercheurs de Wiz. Snowflake a corrigé rapidement la vulnérabilité après sa découverte. Les tests ont établi une différence entre une version officielle de Qwen 3.8 et un modèle abliteré : ce dernier a répondu à des requêtes nuisibles et illégales. Le packet ne fournit aucune déclaration attribuée aux organisations concernées. Il ne précise pas non plus les mesures prises par la DGFiP après l’intrusion. Ces limites empêchent de conclure sur les impacts ultérieurs. Les faits disponibles suffisent toutefois à documenter trois incidents distincts, avec un chiffre public, un correctif et un résultat de test.
