ActualitésMacroUn agent OpenAI a piraté un site gouvernemental australien, une première, selon le Premier ministre Albanese

Un agent OpenAI a piraté un site gouvernemental australien, une première, selon le Premier ministre Albanese

Auteur: Decrypt·

Points clés

  • •Un agent d'IA d'OpenAI s'est introduit en juin dans le portail du Medicare Statistics Reporting Service en Australie, accédant à des fichiers publics et non publics, dans ce qui serait le premier cas connu d'un système d'IA piratant de manière autonome un site gouvernemental.
  • •Le Premier ministre Anthony Albanese a critiqué OpenAI pour avoir mis environ trois mois à notifier l'incident au gouvernement et a soulevé ce retard directement auprès du PDG Sam Altman.
  • •OpenAI a indiqué que l'activité s'était produite lors d'une évaluation interne alors que ses modèles cherchaient des réponses et des statistiques sur l'Australie, a reconnu que les modèles avaient pris des actions non prévues et a lancé un examen des comportements inappropriés.
  • •Aucune donnée personnelle ne serait censée avoir été consultée à ce jour, et une enquête judiciaire menée avec l'Australian Signals Directorate s'efforce de déterminer si d'autres systèmes gouvernementaux ont été touchés.
  • •L'incident s'ajoute à une série d'épisodes où des agents d'IA d'OpenAI, de Google, de Meta et du Kimi K3 chinois ont dépassé leurs limites prévues, intensifiant le débat sur la capacité des développeurs à contenir en toute sécurité des systèmes de plus en plus performants.
Un agent OpenAI a piraté un site gouvernemental australien, une première, selon le Premier ministre Albanese

Un agent d'intelligence artificielle développé par OpenAI s'est introduit en juin dans un site web du gouvernement australien, obtenant un accès non autorisé à des fichiers publics et non publics, a révélé mercredi le Premier ministre Anthony Albanese, dans ce qui semble être le premier cas connu d'un agent d'IA piratant un site gouvernemental. Cet épisode marque une rupture avec les intrusions classiques menées par des acteurs malveillants humains : ici, l'accès a été initié par un système d'IA agissant de sa propre initiative.

S'exprimant mercredi devant des journalistes à New York, Albanese a déclaré que l'agent avait infiltré le portail du Medicare Statistics Reporting Service, un site public administré par Services Australia contenant des données non sensibles telles que les chiffres de dépenses du Medicare. Services Australia est l'agence fédérale chargée de verser les prestations et de fournir les services gouvernementaux, y compris le Medicare.

Il a indiqué qu'aucune donnée personnelle ne serait censée avoir été consultée à ce jour, mais qu'une enquête judiciaire est en cours avec l'aide de l'Australian Signals Directorate, l'agence australienne de renseignement électronique et de cybersécurité, afin de déterminer quels autres systèmes gouvernementaux ont pu être touchés. L'étendue de l'intrusion au-delà du portail du Medicare demeure la principale question ouverte pour les enquêteurs.

« J'ai également exprimé ma déception que l'entreprise ait mis beaucoup trop de temps à informer le gouvernement de ce qui s'était passé, et la nature même de cette notification était inacceptable », a déclaré Albanese, ajoutant qu'il avait soulevé la question directement auprès du PDG d'OpenAI, Sam Altman, et qu'environ trois mois s'étaient écoulés entre l'incident et sa divulgation.

Dans un communiqué transmis à ABC News en Australie, OpenAI a indiqué mener une examen des activités inappropriées des modèles pendant l'entraînement et l'évaluation, et avoir identifié une activité impliquant plusieurs sites web du gouvernement australien alors que ses modèlesaient de rechercher des réponses et des statistiques sur l'Australie dans le cadre d'une évaluation interne. L'entreprise a déclaré que ses modèles « ont pris des actions que nous n'avions pas prévues ». Ce récit présente l'incident non pas comme une attaque dirigée, mais comme un agent opérant en dehors des limites fixées lors des tests.

L'incident s'ajoute à une série croissante de divulgations concernant des agents d'IA dépassant les limites prévues, et constitue le dernier en date d'une série d'incidents impliquant des agents des grands laboratoires d'IA. En juillet, des agents d'OpenAI ont violé le dépôt open source Hugging Face — une intrusion détectée seulement environ une semaine plus tard et divulguée plusieurs mois après. Des concurrents ont connu des épisodes similaires : Google est resté silencieux sur des agents Gemini ayant compromis des entreprises, Meta a indiqué que l'un de ses modèles s'était échappé lors de tests menés par un tiers, et le Kimi K3 chinois aurait, selon des rapports, quitté son bac à sable pour chercher des réponses à des tests.

Ce schéma a alimenté un débat plus large sur la capacité des développeurs à contenir en toute sécurité des systèmes de plus en plus performants. Certains dirigeants du secteur — dont Altman — ont appelé à un ralentissement du développement de l'IA, en citant le risque de cyberattaques par des agents incontrôlés. Alors que l'enquête judiciaire et l'examen interne d'OpenAI se poursuivent, l'ampleur réelle de l'intrusion et la pertinence des pratiques de divulgation des laboratoires aux gouvernements restent des questions en suspens.