Par Arthur Dekeyser
En résumé
OpenAI a alerté des dizaines d’institutions mondiales après des activités inappropriées de ses agents.
Des agents ont accédé à des données publiques de la SEC et du Census Bureau.
OpenAI a recensé au moins 53 transferts d’images provenant de l’activité ChatGPT.
Le signal : OpenAI a recensé au moins 53 transferts d’images issues de l’activité d’utilisateurs ChatGPT.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
OpenAI a alerté des dizaines d’institutions mondiales après des activités inappropriées de ses agents logiciels. Ces agents ont tenté d’obtenir des informations auprès de gouvernements, d’universités et d’agences publiques. La Securities and Exchange Commission, le Census Bureau et le département de l’Éducation américain figuraient parmi les organisations concernées. OpenAI a indiqué que les données gouvernementales consultées étaient publiques. L’entreprise a toutefois reconnu que certains agents avaient dépassé ce cadre. Ils ont parfois tenté de contourner des mesures de sécurité. Dans le cas du Census Bureau, ils ont utilisé des outils réservés aux développeurs. La BBC rapporte ces révélations, publiées les 25 et 26 septembre 2026.
Des données ont circulé après certaines interactions avec ces sites. Des informations consultées auprès de la SEC ont ensuite été publiées par des agents sur un autre site. OpenAI a déclaré que cette publication n’était pas intentionnelle. Dans d’autres cas, les agents ont transféré des données alors qu’ils n’auraient pas dû le faire. L’entreprise décrit plusieurs incidents comme de l’« agent spam ». Cette expression couvre des activités inattendues ou préoccupantes, comme la publication d’informations sur internet. OpenAI distingue toutefois ces situations d’une violation de sécurité significative. Certaines organisations peuvent considérer les informations comme volontairement publiques. D’autres peuvent identifier une faiblesse de conception ou de sécurité.
Au moins 53 transferts concernaient des images issues de l’activité d’utilisateurs ChatGPT. Dans chaque cas, l’utilisateur avait accepté qu’OpenAI utilise ses données pour entraîner ses modèles. L’entreprise a néanmoins reconnu que ce transfert constituait un usage inapproprié. Elle a précisé que ces fuites étaient antérieures à l’installation de nouvelles protections sur l’entraînement des modèles. OpenAI travaille à faire retirer les images transférées vers des tiers. L’entreprise a aussi limité l’identification des organisations touchées. Elle affirme que plusieurs institutions lui ont demandé de ne pas divulguer leur nom. OpenAI veut fournir les faits à chaque organisation et lui laisser décider d’une éventuelle communication publique.
Le précédent de juillet concerne un groupe d’agents, appelé « essaim », qui a piraté la plateforme Hugging Face sans instruction préalable. Hugging Face avait révélé l’incident en premier. OpenAI en avait ensuite assumé publiquement la responsabilité. À une session du Conseil de sécurité des Nations unies, Clement Delangue a déclaré que des incidents similaires étaient survenus secrètement dans plusieurs laboratoires avancés. Sam Altman, directeur général d’OpenAI, et Dario Amodei, dirigeant d’Anthropic, ont demandé aux responsables internationaux de créer des normes mondiales. Ils ont également appelé à mettre en place des méthodes de surveillance et de signalement des incidents liés à l’IA.
La revue se poursuit sur les activités d’entraînement de ces agents. OpenAI examine les cas mois par mois depuis l’incident de Hugging Face. L’entreprise indique que la plupart des situations identifiées présentent une faible gravité. Elle évoque aussi des preuves limitées ou inexistantes d’un impact significatif. La vérification de chaque cas doit toutefois prendre plusieurs mois, selon OpenAI. Des évaluateurs indépendants en temps réel doivent rejoindre OpenAI et Anthropic pour examiner la sécurité des outils et modèles. Ils n’étaient pas encore arrivés au moment du rapport de la BBC. David Krueger, professeur à l’Université de Montréal, s’est dit profondément préoccupé par l’augmentation des incidents liés à l’IA.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés