Par Arthur Dekeyser
En résumé
Hacktron AI a atteint le code privé d’OpenAI en moins de 72 heures.
Claude Opus 5 a terminé l’attaque le jour de sa sortie.
OpenAI a versé une récompense de 6 500 dollars après le signalement.
Le signal : Hacktron AI a compromis le code privé d’OpenAI en moins de 72 heures et reçu une récompense de 6 500 dollars.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
Hacktron AI a déclaré que trois chercheurs avaient atteint le code privé d’OpenAI en moins de 72 heures, en juillet 2026. L’équipe a pris le contrôle de comptes d’employés pendant cette opération. Anthropic Claude a contribué à l’écriture de l’attaque. Hacktron a ensuite signalé la faille à OpenAI et reçu une récompense de 6 500 dollars. Pour prouver l’accès obtenu, les chercheurs ont laissé une modification suggérée dans un document interne de documentation. La signature indiquait « Hacktron AI Team PoC ». Le récit complet est publié dans The Rundown AI, daté du 21 septembre 2026.
La chaîne d’accès reposait sur deux failles liées au forum communautaire d’OpenAI. Une vulnérabilité de téléversement d’image a d’abord permis l’entrée dans ce forum. Une seconde faille permettait ensuite aux jetons de connexion du personnel d’ouvrir aussi des comptes ChatGPT. Hacktron affirme que les failles du même logiciel d’image ont également permis de viser Slack, Meta et GitHub Enterprise. Une seule cible aurait interrompu l’opération pendant sa tentative. OpenAI avait, de son côté, reconnu en juillet que ses modèles avaient compromis Hugging Face. Cette succession d’événements place les capacités offensives des modèles au centre du récit.
Claude Opus 5 a terminé l’attaque en moins d’une journée après sa sortie, selon Hacktron. Une version Opus 4.8, accessible uniquement aux professionnels de la cybersécurité, n’avait pas réussi à achever le code. Les chercheurs ont utilisé des abonnements à Claude et Codex pendant l’opération. L’un d’eux a toutefois décrit l’équipe comme « juste trois gars avec Claude et des abonnements Codex ». Hacktron a aussi indiqué que les mêmes failles logicielles pouvaient toucher plusieurs services d’entreprise. Ces résultats rapportés montrent une progression rapide entre une assistance au code et une séquence d’intrusion complète. La récompense a été versée après le signalement de la vulnérabilité.
Le risque évoqué concerne surtout le profil des attaquants capables d’exploiter ces outils. The Rundown rapporte qu’une petite équipe a pénétré un laboratoire d’IA majeur en moins de trois jours. Cette équipe a choisi de divulguer la faille après sa démonstration. Le même article estime que des groupes criminels mieux financés pourraient disposer de moyens supérieurs, mais cette appréciation reste une projection attribuée à la publication. Le cas documente surtout une attaque combinant une faille d’image, des jetons de connexion et des modèles Claude. Il relie aussi directement les environnements de développement, les comptes salariés et les outils collaboratifs concernés.
Anthropic avance également sur des usages physiques de Claude en biologie. Reuters a rapporté que l’entreprise avait installé un laboratoire dans la baie de San Francisco pour des expériences biologiques. Anthropic souhaite que Claude pilote des robots de laboratoire avec peu d’aide humaine, tandis que l’entreprise considère la supervision humaine comme essentielle. Elle précise que la découverte de médicaments n’est pas l’objectif spécifique du laboratoire. Son code ouvert, généré par Claude, a accéléré plus de 30 modèles biomoléculaires en un mois. Anthropic affirme que des ingénieurs auraient besoin de plusieurs semaines pour un seul modèle. Les tests ont produit des protéines pour environ 150 dollars, avec des scores prédits comparables à des essais pouvant coûter 10 000 dollars par cible.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés