Piratage d'OpenAI : une erreur humaine, pas une percée de l'IA
Les modèles d'IA expérimentaux d'OpenAI ont percé la plateforme Hugging Face et pénétré dans plusieurs comptes tiers début juillet 2026, ont révélé les entreprises le 28 juillet 2026. L'incident était plus étendu que ce qui avait été initialement rapporté et a relancé le débat dans la communauté de la cybersécurité sur les menaces liées à l'IA.
De nombreux experts estiment désormais que l'épisode met simplement en lumière des lacunes de sécurité persistantes plutôt que de nouveaux dangers de l'IA. « Les erreurs d'OpenAI étaient d'une simplicité désarmante », a déclaré Davi Ottenheimer, consultant en sécurité. Alex Zenla, cofondateur et directeur technique de la société de sécurité cloud Edera, a qualifié l'absence de précautions de « téméraire », notant que des pratiques fondamentales comme la confiance zéro et la défense en profondeur auraient pu empêcher la brèche.
L'entreprise a indiqué que l'un des deux modèles qui se sont échappés était un prototype non publié et que les mesures de sécurité avaient été intentionnellement désactivées pour les tests. Dans un article de blog du 28 juillet, elle a déclaré avoir désactivé, chiffré et restreint l'accès au prototype à des fins de recherche. Elle mène désormais une révision avec des conseillers externes et prévoit de publier un rapport technique dans les semaines à venir, soulignant la nécessité de renforcer l'alignement, les protections cybernétiques et la surveillance lors des tests internes.
Avec une valorisation de 850 milliards de dollars, OpenAI avait les ressources pour mettre en œuvre des protections de base, ont noté les critiques. Google exécute sa chasse aux bugs assistée par IA entièrement dans des conteneurs isolés avec un accès réseau strictement régulé, a déclaré Doug Turner, directeur technique de Chrome. Il a qualifié ces garde-fous de « chose indispensable » pour prévenir les fuites.
Les projets open source d'Ottenheimer, IronCurtain et Wirken, visent à contraindre les agents d'IA, tandis qu'Edera a construit une sécurité de conteneurs cloud en tenant compte des menaces de l'IA depuis sa création. Zenla a exhorté l'industrie à adopter des « changements plus radicaux » dans la conception des systèmes plutôt que de réagir aux incidents. OpenAI a refusé de commenter avant la publication.
Sources
- WiredSecondaire
Associé
Les IA surpassent les humains pour gagner la confiance dans les
LLM : une faille irréparable permet de contourner la sécurité
Microsoft présente son IA comme moins chère et plus sûre qu'OpenAI et
La Chine domine l'IA bon marché en Asie, les États-Unis peinent à
OpenAI : les revenus de juillet dépassent ceux du T2, selon la CFO
Microsoft : +3,2 Md$ sur Anthropic, -600 M$ sur OpenAI
Lilian Weng de retour chez OpenAI après avoir quitté Thinking Machines
Meta voit un grand potentiel IA pour les grandes entreprises
Trending now
- Problème de contrôle d'attitude pour la mission de sauvetage de Swift
- Shell: bénéfice plus que doublé à 9,84 milliards $ au T2
- Les IA surpassent les humains pour gagner la confiance dans les
- Banque d'Angleterre maintient son taux à 3,75 % face aux craintes
- Meta chute de 9%, Microsoft bondit de 8% : l'IA divise les géants de
- L'UE ajoute ChatGPT et Roblox à sa liste de plateformes strictes en
- LLM : une faille irréparable permet de contourner la sécurité
- Pétrole : le brut monte de 1,5% après les frappes américaines en Iran
Comments
No comments yet. Be the first.