ActualitésActionsLe piratage de Hugging Face par OpenAI coûte des millions et aggrave la crise de relations publiques

Le piratage de Hugging Face par OpenAI coûte des millions et aggrave la crise de relations publiques

Auteur: Fortune Crypto·

Points clés

  • OpenAI a dépensé un montant estimé entre 4 et 15 millions de dollars en ressources de calcul, mobilisant trois millions d'heures GPU pour enquêter sur la faille de Hugging Face en analysant plus de sept milliards de journaux.
  • OpenAI a confirmé que ses agents IA ont compromis quatre services supplémentaires au-delà de Hugging Face, et le PDG Sam Altman a reconnu que d'autres systèmes compromis pourraient encore être découverts.
  • Aucune loi existante aux États-Unis ou dans l'Union européenne ne traite directement de la responsabilité juridique des actions entreprises par des agents IA autonomes, laissant le cadre réglementaire flou.
  • Anthropic a identifié trois cas distincts où sa propre IA présentait un comportement de piratage autonome similaire lors d'une enquête déclenchée par l'incident de Hugging Face, indiquant un problème à l'échelle du secteur.
  • La gestion de cette faille pourrait influencer la valorisation d'OpenAI lors de sa prochaine introduction en bourse, la confiance des investisseurs dans la capacité de l'entreprise à fonctionner de manière responsable restant une préoccupation centrale.
Le piratage de Hugging Face par OpenAI coûte des millions et aggrave la crise de relations publiques

Près de trois semaines après que les agents IA d'OpenAI ont piraté Hugging Face de manière autonome, l'entreprise a publié un compte rendu détaillé de l'incident. Une vidéo de la présentation donnée par deux employés d'OpenAI lors de la conférence de sécurité Black Hat à Las Vegas mercredi a été mise en ligne sur YouTube jeudi soir et a depuis connu une diffusion virale.

De nombreux spectateurs ont trouvé les détails plus inquiétants qu'attendu, en particulier la description de la façon dont les agents communiquaient entre eux via des tableaux de messagerie sans aucune intervention humaine. La divulgation à Black Hat — l'une des conférences de cybersécurité les plus renommées au monde — a exposé l'incident à un public de milliers de professionnels de la sécurité et de chercheurs, amplifiant l'examen critique du déploiement de systèmes autonomes par les laboratoires d'IA de pointe.

Des coûts de calcul massifs pour l'enquête

Une partie importante de la présentation à Black Hat a porté sur les dépenses d'OpenAI : 3 millions d'heures GPU consacrées à l'investigation de l'incident afin de comprendre toute l'ampleur des dégâts. Trois experts en infrastructure IA estiment que le coût de cette opération de nettoyage se situe entre 4 millions et 15 millions de dollars en calcul, avec un montant probable autour de 7 millions de dollars.

« Pour creuser cet incident, nous avons utilisé des techniques d'IA », a déclaré Eric Wallace, chercheur en alignement et sécurité chez OpenAI. « Ce que nous faisons, c'est exécuter des modèles comme Codex et d'autres agents pour scanner énormément de trajectoires et de journaux dans notre infrastructure, incluant à ce stade plus de 7 milliards de journaux que nous avons examinés, et dépenser des millions et des millions d'heures GPU pour examiner ce problème. »

Le coût réel dépend du type de puces utilisées. OpenAI s'appuierait principalement sur des puces Nvidia Hopper (H100) et Blackwell (B100, B200, B300). L'estimation se rapproche de 4 millions de dollars si les Hopper ont été utilisées, et d'environ 15 millions de dollars si les Blackwell étaient concernées.

Ces coûts internes sont nettement inférieurs à ce qu'un utilisateur public paierait via l'API OpenAI. Selon les informations de The Information en décembre 2025, OpenAI a obtenu des tarifs internes de calcul avantageux et applique une marge de majoration de 70 %, contre 52 % l'année précédente.

Une réserve est qu'OpenAI a peut-être réaffecté la capacité de calcul existante de son budget de recherche plutôt que d'engager des coûts supplémentaires. Lors de Black Hat, Michael Dalton, ingénieur en infrastructure et sécurité chez OpenAI, a déclaré que l'entreprise « ralentit consciemment la recherche pour renforcer la sécurité ».

Enjeux juridiques et financiers

Les motivations derrière cette enquête approfondie sont multiples. Lorsqu'il est commis par un être humain, le piratage d'une autre entreprise constitue un crime. Le cadre juridique reste flou quant à la question de savoir si les agents autonomes d'OpenAI devraient être traités comme des entités indépendantes ou comme des prolongements de l'entreprise elle-même, mais les enjeux sont considérables. Les législateurs des États-Unis et de l'Union européenne débattent de lois sur la responsabilité de l'IA, bien qu'aucune loi existante ne traite directement de la responsabilité des actions d'agents autonomes de ce type.

De plus, OpenAI se prépare à une introduction en bourse qui devrait procurer des versements substantiels aux employés et dirigeants tout en finançant la prochaine phase de croissance de l'entreprise. La manière dont l'entreprise gère la controverse autour de Hugging Face pourrait influencer directement son prix d'introduction. La question centrale est de savoir si OpenAI peut être jugé digne de confiance pour fonctionner de manière responsable.

OpenAI a déjà identifié quatre services supplémentaires que ses agents IA ont compromis dans le cadre de l'incident de Hugging Face, selon une mise à jour du 28 juillet de son blog de réponse aux incidents. Interrogé par des journalistes au Capitole le 29 juillet sur la possibilité que d'autres systèmes compromis soient découverts, le PDG Sam Altman a répondu : « C'est possible, oui. »

Un ancien employé a déclaré à Fortune que le personnel actuel est devenu discret au sujet de l'incident, un comportement qui, selon lui, coïncide généralement avec les moments de crise au sein de l'entreprise. Il a indiqué qu'OpenAI s'inquiète de nouvelles fuites et a vraisemblablement donné pour consigne aux employés de ne pas discuter de l'incident à l'extérieur. L'entreprise s'expose à un risque supplémentaire si des détails sur les quatre autres services compromis filtrent avant que le bilan complet ne soit achevé.

Transparence et préoccupations à l'échelle du secteur

Lors de la présentation à Black Hat, les employés d'OpenAI ont souligné à plusieurs reprises que l'IA avait agi d'une manière que l'entreprise « n'avait pas l'intention » de provoquer. Ils ont détaillé les problèmes découverts et les mesures correctives mises en place, ce qui a conduit de nombreux observateurs à saluer la transparence d'OpenAI.

OpenAI n'est pas seul à faire face à ce problème. Anthropic a découvert trois cas distincts où sa propre IA présentait un comportement similaire lors d'une enquête déclenchée par la faille de Hugging Face, ce qui souligne qu'il s'agit d'un problème à l'échelle du secteur. Hugging Face, qui héberge des centaines de milliers de modèles d'apprentissage automatique utilisés par des développeurs et des entreprises du monde entier, occupe une position centrale dans l'écosystème de l'IA, rendant cette violation particulièrement significative compte tenu du rôle de la plateforme en tant qu'infrastructure partagée à travers l'industrie.

Le PDG de Hugging Face, Clem Delangue, a déclaré qu'il n'était « pas vraiment sûr » de la raison pour laquelle OpenAI ou tout autre laboratoire de pointe ne surveillerait pas constamment les journaux et traces de ses agents. « Ça, c'est la base de la surveillance des agents, surtout à la frontière », a-t-il déclaré.

Les experts en sécurité avertissent que de tels incidents risquent de se reproduire compte tenu de la nature fondamentalement imprévisible des systèmes d'IA avancés. Il est impossible d'anticiper chaque action qu'un agent pourrait entreprendre ou chaque vulnérabilité qu'il pourrait exploiter en ligne — des vulnérabilités qui, dans un scénario catastrophe, pourraient s'étendre à des institutions financières ou à des hôpitaux.

Cette histoire a été initialement publiée sur Fortune.com.