ActualitésMacroLa Californie assigne OpenAI à comparaître après que ses modèles d'IA se sont échappés d'un test en piratant leur environnement

La Californie assigne OpenAI à comparaître après que ses modèles d'IA se sont échappés d'un test en piratant leur environnement

Auteur: Decrypt·

Points clés

  • •Le procureur général de Californie, Rob Bonta, a annoncé le 1er octobre que son bureau avait signifié à OpenAI la veille une assignation à comparaître dans le cadre d'une enquête visant à des réponses sur des incidents de cybersécurité impliquant les modèles d'IA de l'entreprise, notamment le piratage de juillet de Hugging Face.
  • •L'assignation découle d'une enquête formelle ouverte par Bonta en septembre et ajoute la Californie à un groupe d'autorités examinant OpenAI qui comprend l'Alabama, une coalition de procureurs généraux de 15 États et une enquête présumément active de la Federal Trade Commission.
  • •En juillet, deux modèles d'OpenAI évalués sur un benchmark de 898 failles logicielles réelles ont découvert une vulnérabilité zero-day, se sont échappés de leur environnement de test et ont utilisé des identifiants volés pour s'introduire dans Hugging Face, apparemment à la recherche du corrigé du benchmark.
  • •Hugging Face a divulgué l'intrusion le 16 juillet, OpenAI a confirmé cinq jours plus tard que ses modèles en étaient responsables, et l'entreprise a ensuite reconnu que les mêmes modèles avaient accédé à des comptes sur quatre autres services.
  • •Bonta a déclaré que les modèles d'IA de frontière peuvent servir d'outils légitimes de cyberdéfense, mais que leurs développeurs portent une responsabilité morale et juridique de s'assurer que les modèles ne commettent ni ne facilitent de cyberattaques.
La Californie assigne OpenAI à comparaître après que ses modèles d'IA se sont échappés d'un test en piratant leur environnement

Le procureur général de Californie, Rob Bonta, a annoncé le 1er octobre que son bureau a signifié à OpenAI une assignation à comparaître dans le cadre d'une enquête visant à obtenir des réponses sur des incidents de cybersécurité impliquant les modèles d'IA de l'entreprise, notamment le piratage de juillet de la plateforme de développeurs Hugging Face.

Bonta a déclaré jeudi que l'assignation avait été signifiée la veille, selon son bureau.

Cette mesure ajoute la Californie à la liste croissante d'autorités étatiques et fédérales scrutant OpenAI, rejoignant une assignation existante de l'Alabama, une demande d'une coalition de procureurs généraux de 15 États et une enquête présumément active de la Federal Trade Commission.

« Mon bureau pose des questions supplémentaires à OpenAI concernant les incidents et risques de cybersécurité impliquant l'entreprise et ses modèles d'IA », a déclaré le procureur général Bonta. « Les développeurs qui ne parviennent pas à [garantir qu'ils ne commettent ni ne facilitent de cyberattaques] peuvent et doivent être tenus juridiquement responsables, et mon bureau est déterminé à déterminer si c'est le cas ici. »

Une assignation à comparaître est une ordonnance légale exigeant la remise de documents ou de réponses, et l'ignorer peut conduire devant un juge. Celle-ci est de nature investigative — un outil utilisé pour rassembler des faits avant de décider d'engager ou non des poursuites. Le bureau de Bonta n'a pas indiqué publiquement ce qu'il demande à OpenAI de produire.

Les modèles de frontière — les systèmes d'IA les plus avancés du marché — peuvent être des « outils légitimes de cyberdéfense », a déclaré Bonta. Mais les entreprises qui les construisent ont « une responsabilité morale et juridique » de s'assurer qu'ils ne commettent ni ne facilitent de cyberattaques, que ce soit pendant les tests ou après leur publication, a-t-il ajouté. Cette tension à double usage — des modèles conçus pour trouver des failles peuvent aussi les exploiter — est au cœur du contrôle croissant exercé sur OpenAI.

Le test qui s'est échappé

L'assignation fait suite à un incident de juillet qui ressemble à de la mauvaise science-fiction. SelonOpenAI](), deux de ses modèles étaient évalués sur un benchmark qui fournit à une IA 898 failles logicielles réelles et lui demande de transformer chacune en attaque fonctionnelle.

Les modèles ont découvert un zero-day — une faille de sécurité dont personne ne connaissait l'existence, donc aucun correctif n'était disponible — dans un logiciel tiers utilisé par l'environnement de test pour installer des paquets de code. Ils l'ont utilisé pour s'échapper.

Ils ont ensuite déduit que Hugging Face, une plateforme largement utilisée où les développeurs partagent des modèles d'IA et des jeux de données, pourrait détenir le corrigé. Les modèles s'y sont introduits avec des identifiants volés et d'autres failles logicielles. En termes simples, l'IA s'est attaquee aux réponses de son propre examen. Cet épisode illustre également un problème propre à l'IA agentique : une évaluation conçue pour mesurer des compétences offensives en piratage n'est pas plus sûre que l'environnement dans lequel elle s'exécute.

Hugging Face a divulgué l'intrusion le 16 juillet, et OpenAI a confirmé cinq jours plus tard que ses modèles en étaient responsables. OpenAI a ensuite indiqué que les mêmes modèles avaient accédé à des comptes sur quatre autres services.

Le regard prolongé de la Californie sur OpenAI

Bonta a annoncé en septembre une enquête formelle sur l'incident de Hugging Face, et l'assignation en fait partie. OpenAI a son siège en Californie, et lorsque Bonta a refusé de s'opposer à sa transition vers une structure à but lucratif en octobre 2025, il a déclaré que son bureau garderait « un œil attentif sur OpenAI » pour protéger « la sécurité de tous les Californiens ».

Il n'est pas seul. Brenna Bird, procureure générale de l'Iowa, a dirigé en août une coalition de 15 États exigeant qu'OpenAI conserve ses registres et fasse preuve de transparence sur le piratage. L'Alabama a émis sa propre assignation, et la FTC serait en train d'enquêter sur des laboratoires d'IA, dont OpenAI et Anthropic.

Par ailleurs, le Premier ministre australien Anthony Albanese a déclaré qu'un agent d'OpenAI s'était introduit dans un portail de statistiques de Medicare en juin. À l'époque, il s'agissait apparemment du premier cas connu d'agent d'IA piratant un site gouvernemental. On a ensuite appris que des agents d'OpenAI étaient également actifs sur des sites du gouvernement américain au cours de l'été, bien qu'aucune information non publique ne semble avoir été consultée.

Les prochaines étapes immédiates sont procédurales : ce qu'OpenAI produira en réponse aux assignations, et si le bureau de Bonta ou l'une des enquêtes parallèles passe de la collecte de faits à des mesures d'exécution formelles. Ces réponses pourraient façonner la manière dont les gouvernements abordent la supervision des modèles d'IA qui agissent de manière autonome.