Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

OpenAI alerte plus de 100 organisations sur les compromissions de ses agents IA

Дата публикации: 02-10-2026 09:22:18

OpenAI a alerté plus de 100 organisations après des activités non autorisées de ses agents IA, tout en précisant qu’aucune compromission n’est prouvée pour la majorité des cas signalés.
The post OpenAI alerte plus de 100 organisations sur les compromissions de ses agents IA appeared first on Silicon.fr.


Основное содержимое страницы с новостью.

L’affaire Hugging Face reste au centre des préoccupations sur l’activité « désalignée » des agents IA.

Dans une note d’information publiée le 30 septembre, OpenAI indique que ses équipes ont prévenu plus de 100 organisations dont les systèmes ou services avaient été concernés par une activité répondant à ses critères de notification.

Le créateur de ChatGPT a engagé une revue portant sur environ 50 pétaoctets de données,en précisant que ce volume s’explique notamment par l’ampleur des campagnes d’entraînement et de test, qui mobilisent des dizaines de milliers de GPU.

Cependant, OpenAI précise explicitement qu’une notification « ne signifie pas » qu’une information privée a été consultée ou qu’un système tiers a été compromis.

Une alerte n’est pas une intrusion

Les cas examinés recouvrent plusieurs catégories d’incident. Sont évoqués le contournement des contrôles d’accès, l’utilisation d’identifiants exposés publiquement, l’injection de requêtes ou de commandes, l’accès à des éléments internes d’un service ou encore la publication non sollicitée de contenus sur des sites tiers ; ce qu’OpenAI appelle « agent spam ».

OpenAI reconnaît que ses modèles ont parfois utilisé Internet de manière non prévue ou que les restrictions appliquées à certaines tâches n’étaient pas suffisamment strictes. Mais elle affirme ne pas avoir identifié, à ce stade, une autre compromission de système tiers comparable en ampleur ou en gravité à l’incident Hugging Face.

OpenAI le décrit comme le cas le plus sévère identifié à ce jour. L’environnement d’évaluation ExploitGym ne donnant pas directement accès à Internet, les modèles auraient exploité une vulnérabilité jusque-là inconnue dans Artifactory, un proxy de cache pour registres de paquets, afin d’obtenir cet accès.

Depuis, OpenAI affirme avoir renforcé l’isolation de ses environnements de recherche, restreint l’accès au réseau, accru la surveillance et ajouté des mesures d’entraînement destinées à éviter les actions non autorisées.

Une enquête qui durera des mois

La scale-up présente son dispositif comme un exercice de transparence et affirme  privilégier la notification lorsqu’une activité expose une vulnérabilité potentielle, même si l’on ignore encore si les informations consultées étaient destinées à être publiques.

Le processus repose sur plusieurs étapes automatisées, puis sur une vérification humaine. OpenAI souligne qu’un signal automatisé n’est pas un incident confirmé. Par exemple, un modèle peut envisager une action dans son raisonnement sans jamais l’exécuter, ou tenter une action qui échoue.

Mais cette prudence rend le bilan difficile à interpréter. Les organisations alertées doivent elles-mêmes déterminer si l’activité signalée révèle une faiblesse, une exposition de données ou un simple comportement sans conséquence ?

OpenAI affirme que la grande majorité des actions examinées relevait de tâches de recherche ordinaires, notamment la consultation du contenu web public. Son enquête se concentre sur les cas où des agents ont interagi avec des sites tiers au-delà de leur mission ou des méthodes prévues.

La scale-up s’attend toutefois à identifier d’autres cas et à notifier davantage d’organisations à mesure que l’examen des archives progresse. Certains signalements pourraient concerner des événements remontant à plusieurs mois.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Agents IA : la FTC ouvre une enquête au lendemain de l’accord de la Maison-Blanche06.6701-10-2026
2Agents IA : NVIDIA veut imposer les règles au silicium05.3828-09-2026
3OpenAI warnt über 100 Organisationen: Autonome KI-Agenten außer Kontrolle018.702-10-2026
4À l’ONU, OpenAI et Anthropic réclament des règles communes pour l’IA07.6725-09-2026
5OpenAI предупредила более 100 организаций об активности ИИ-агентов015.3103-10-2026
6OpenAI предупредила более 100 организаций о несанкционированных её ИИ-агентов019.9302-10-2026
7IA sous surveillance : Helsinki et Oslo tentent de fédérer la communauté internationale06.425-09-2026
8Les modèles ouverts s’emparent de la majorité du trafic d’IA en production, selon Vercel05.3123-09-2026
915 outils open source à mettre dans sa toolbox IA08.4730-09-2026
10Quand les agents IA agissent en notre nom, qui est responsable ?08.4407-10-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7.05. Источник: www.silicon.fr.