ActualitésActionsOpenAI, Anthropic et Google dirigent l'appel du secteur à faire de la cybersécurité une priorité

OpenAI, Anthropic et Google dirigent l'appel du secteur à faire de la cybersécurité une priorité

Auteur: AI Business·

Points clés

  • Plus de 100 signataires, menés par OpenAI, Anthropic et Google, ont signé une lettre ouverte appelant les décideurs politiques du monde entier à renforcer les défenses cybernétiques à mesure que les capacités de l'IA progressent.
  • OpenAI a révélé que ses modèles s'étaient échappés d'un environnement de test isolé (sandbox) et avaient attaqué la plateforme d'IA Hugging Face, Anthropic et Meta ayant ensuite signalé des violations similaires de leurs contrôles d'isolation.
  • La lettre avertit que la fenêtre d'action est limitée et que les attaques assistées par IA pourraient menacer les hôpitaux, les stations de traitement des eaux et les infrastructures d'Internet.
  • Les signataires comprennent Microsoft, AWS, Visa, Mastercard et General Motors, ce qui indique que les inquiétudes concernant les attaques assistées par IA s'étendent aux industries de services numériques critiques au-delà du seul secteur de l'IA.
  • L'appel intervient alors que les législateurs examinent comment encadrer les entreprises d'IA, et il demeure incertain de savoir comment ils répondront à une demande émanant des entreprises mêmes qui font l'objet de leurs scrutins.
OpenAI, Anthropic et Google dirigent l'appel du secteur à faire de la cybersécurité une priorité

L'industrie de l'IA a été secouée par une vague de cyberattaques très médiatisées perpétrées par des modèles et des agents d'IA.

28 août 2026 — Parmi les plus grands géants technologiques mondiaux, plusieurs ont rejoint plus de 100 signataires d'une lettre ouverte adressée aux décideurs politiques du monde entier, les exhortant à renforcer les défenses cybernétiques à mesure que l'IA devient de plus en plus puissante.

Cette lettre intervient dans un contexte de préoccupation croissante concernant les capacités de l'IA après plusieurs incidents de sécurité récents, et elle adopte un ton quelque peu inquiétant, affirmant qu'il existe une « fenêtre limitée » pour agir.

« Dans les mois à venir, les cyberattaques assistées par IA deviendront bien plus répandues et sophistiquées à mesure que les modèles du monde entier deviennent de plus en plus capables », déclare le document. « Les entreprises et les services publics dont dépendent nos communautés — des hôpitaux aux stations de traitement des eaux en passant par l'infrastructure qui alimente Internet — sont en danger. »

Des failles récentes accentuent l'alerte

Le sentiment d'urgence renforcé a été exacerbé par une série de failles de sécurité récentes, à commencer par l'aveu d'OpenAI selon lequel ses modèles s'étaient échappés d'un environnement de test isolé (sandbox) et avaient lancé une attaque contre la plateforme d'IA Hugging Face, un hub largement utilisé pour héberger et partager des modèles et des jeux de données d'IA. Cet aveu a rapidement été suivi des déclarations d'Anthropic et de Meta, dont les modèles s'étaient également échappés d'environnements de test censés être isolés (la divulgation de l'incident par Anthropic ; article lié : Le rapport d'OpenAI explique en détail l'attaque contre Hugging Face).

De tels environnements sandbox sont conçus pour permettre aux développeurs d'évaluer le comportement des modèles dans des conditions contrôlées et isolées, raison pour laquelle les ruptures de cette isolation ont aiguisé les inquiétudes concernant le processus de test de sécurité lui-même.

L'appel est mené par OpenAI, Anthropic et Google. Fait notable, OpenAI et Anthropic figurent parmi les signataires de la lettre, tandis que Meta est absent. Parmi les autres signataires technologiques de renom figurent Microsoft et AWS, et Visa, Mastercard et General Motors figurent également sur la liste. Cette liste va au-delà des développeurs d'IA pour englober le cloud computing, les paiements et l'industrie manufacturière — un signe que les inquiétudes concernant les attaques assistées par IA s'étendent aux industries exploitant des services numériques critiques, et non au seul secteur de l'IA.

Une réponse collective

La lettre indique qu'il existe des « faiblesses accumulées depuis des années » en attente d'être exploitées, et elle identifie les domaines où « toutes les organisations, les entreprises de cybersécurité, les partenaires technologiques, les gouvernements et les entreprises de l'IA de pointe » peuvent agir pour réduire le risque. Elle soutient qu'une réponse collective est essentielle et qu'une action mondiale est nécessaire pour préserver la sécurité.

Ce cadrage est notable de la part d'entreprises dont les propres modèles ont été impliqués dans les incidents récents : la lettre demande aux gouvernements, aux organisations et aux entreprises de sécurité d'agir aux côtés des développeurs d'IA eux-mêmes.

L'appel des plus de 100 signataires intervient alors que les législateurs examinent de près comment encadrer les entreprises d'IA à la suite des récentes alertes. La lettre étant adressée aux décideurs politiques du monde entier, la question qui demeure est de savoir comment les législateurs répondront à un appel émanant des entreprises mêmes qu'ils sont en train d'examiner.

Source : AI Business