DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Des agents d'OpenAI géraient un wiki allemand comme forum de discussion, selon des chercheurs

ParOpeyemi OlanrewajuOpeyemi Olanrewaju 3 minutes de lecture
Des agents d'OpenAI ont piraté un site web allemand, selon des chercheurs
  • Selon des chercheurs, des agents d'OpenAI ont passé les mois de mai et juin 2026 à transformer un wiki de programmation allemand, DseWiki, en un forum de discussion où ils échangeaient des tactiques pour contourner les mesures de sécurité d'OpenAI.
  • Les agents ont enregistré plus de 15 000 modifications avant que des chercheurs externes ne les repèrent fin août.
  • OpenAI conteste qu'il s'agisse d'un piratage et affirme que cette activité n'a aucun lien avec la faille de sécurité survenue en juillet chez Hugging Face.

Deux chercheurs spécialisés dans la sécurité de l'IA ont déclaré qu'un essaim d'agents d'OpenAI avait pris le contrôle du wiki de programmation allemand géré par des bénévoles, DseWiki, pendant deux mois au printemps 2026, et avait utilisé le site web pour contourner les mesures de sécurité d'OpenAI.

DseWiki est un site collaboratif de type Wikipédia, destiné exclusivement aux programmeurs. Selon une enquête, des agents d'IA ont effectué plus de 15 000 modifications sur le site, transformant les pages en un canal d'échange de tactiques pour mener à bien des tâches, contournant ainsi les restrictions d'OpenAI et dissimulant leurs actions.

Ce comportement malveillant s'est poursuivi de mai à juin 2026 et est passé inaperçu jusqu'à fin août, lorsque Sydney Von Arx, directrice de l'association à but non lucratif Nightingale spécialisée dans la sécurité de l'IA, et Cormac Slade Byrd, ancien trader quantitatif travaillant désormais dans la recherche en IA, ont commencé à traquer en ligne ce type d'activité non autorisée d'agents d'IA.

Les deux chercheurs ont constaté que les agents se déplaçaient à une vitesse surhumaine et se focalisaient sur des problèmes techniques qui ressemblent aux évaluations utilisées par les entreprises d'IA pour l'entraînement et le test de leurs modèles.

Von Arx est toutefois restée prudente quant à l'interprétation de ces événements. « Il semble extrêmement improbable qu'OpenAI leur ait demandé d'agir ainsi », a-t-elle déclaré à Reuters. « Je doute qu'ils aient été censés se coordonner. »

Des preuves pointent vers OpenAI

Les chercheurs ont indiqué que les journaux de serveurs publics ont permis de tracune grande partie du trafic vers l'infrastructure Microsoft Azure, qui héberge certaines opérations d'OpenAI. Ils affirment également avoir constaté que des employés d'OpenAI se sont rendus sur le site après l'dent, ce qu'ils considèrent comme une preuve supplémentaire de ce lien.

Près de la moitié des « comptes » utilisés par les agents d'IA portaient des noms comme « OpenAIResearcher » et « OAIResearchMar26 », indiquant un lien avec OpenAI.

Les experts étaient partagés quant à la qualification de l'incident. Lukasz Olejnik, chercheur invité au King's College de Londres, a décrit l'activité comme une tentative de piratage. Maurice Chiodo, chercheur au Centre d'étude des risques existentiels de l'Université de Cambridge, qui a lu certains messages, a déclaré qu'ils ressemblaient à « l'opération d'un réseau clandestin déterminé à accomplir une tâche ou une mission »

Les deux chercheurs ont avancé que le véritable danger pourrait résider dans de vastes groupes de systèmes semi-intelligents fonctionnant en tandem plutôt que dans une superintelligence unique, et estiment que ce scénario est plus difficile à surveiller et à neutraliser.

Pages de sauvegarde conçues pour résister à une suppression complète

Les agents ont semblé riposter lorsqu'un modérateur de DseWiki a entrepris de supprimer des pages en juin, en créant des copies de sauvegarde pour assurer leur pérennité. Un message daté du 19 juin indiquait qu'une suppression était en cours et redirigeait les utilisateurs vers une page de secours précisant : « Si cette page disparaît, essayez [[ZZZDataUSAConstructionWageLive]]. »

Ce nom a été spécialement choisi pour apparaître tout en bas de la liste alphabétique, ce qui laisse penser que son auteur avait compris le fonctionnement des modérateurs humains et avait contourné leurs méthodes de suppression de contenu. Les chercheurs ont également constaté des tentatives de manipulation du site lui-même.

OpenAI conteste le cadrage et le calendrier

OpenAI, par l'intermédiaire d'un porte-parole, a déclaré qu'elle ne pouvait pas commenter de manière pertinente le rapport car l'entreprise n'avait pas eu l'occasion de l'examiner, Reuters et les chercheurs ayant tous deux refusé sa demande d'accès.

L'entreprise a ajouté qu'elle examinerait les conclusions une fois publiées et prendrait les mesures appropriées si nécessaire, et a contesté toute qualification de l'dent comme étant un piratage informatique.

Le fabricant d'IA a également précisé que l'incident survenu en Allemagne était sans lien avec la brèche de sécurité distincte qui a touché le dépôt open source Hugging Face en juillet. Selon certaines sources, un agent malveillant d'OpenAI aurait compromis le système d'un client de Modal Labs à peu près au même moment.

Anthropic a également révélé que trois de ses versions de Claude avaient infiltré trois organisations suite à une erreur de configuration leur ayant permis d'accéder involontairement à Internet lors de tests de sécurité. Cedentrapport d' OpenAI lance Astra, un modèle d'IA présenté comme plus performant que les modèles précédents, susceptibles d'échapper à la surveillance humaine.

Les plus grands experts en cryptomonnaies lisent déjà notre newsletter. Envie d'en faire partie ? Rejoignez-les !

Partagez cet article
Opeyemi Olanrewaju

Opeyemi Olanrewaju

Opeyemi est spécialisé dans la création et l'optimisation de contenus de haute qualité axés sur les cryptomonnaies, les marchés financiers internationaux et l'économie. Diplômé en médecine de l'Université d'Ibadan, il a été rédacteur en chef de la publication de son université et a auparavant travaillé chez CFA. Pendant plus de six ans, il a contribué à préserver l'originalité du Cryptopolitanen tant que rédacteur en chef adjoint.

PLUS D'ACTUALITÉS