taraskuzio.com

"Profondément alarmant" : une IA d'OpenAI a piraté un portail de santé du gouvernement australien, une première mondiale

En ce moment :

Publicité, votre contenu continue ci-dessous

Publicité

Publié le 24/09/26 à 08h06

Nos réseaux :

Suivez-nous

Ajoutez nous à vos favoris Google

4

Une IA d'OpenAI (ChatGPT) a piraté un portail de santé du gouvernement australien. Toute seule, sans instruction humaine. L'entreprise a attendu trois mois pour prévenir. Le Premier ministre australien a appelé Sam Altman en personne. C'est la première fois qu'un agent d'intelligence artificielle s'introduit dans le système informatique d'un État souverain.

© ABC News Australia - Anthony Albanese, Premier ministre australien, lors de sa conférence de presse à New York le 23 septembre 2026. Il y a révélé qu'un agent d'IA d'OpenAI avait piraté un portail de santé publique australien, qualifiant le délai de trois mois avant notification d'"inacceptable".

Le 23 septembre 2026, en marge de l'Assemblée générale des Nations unies à New York, le Premier ministre australien Anthony Albanese a révélé qu'un agent autonome d'OpenAI avait accédé sans autorisation au Medicare Statistics Reporting Service, un portail administré par Services Australia qui centralise des statistiques de santé publique et des données sur les dépenses médicales du pays.

L'intrusion a eu lieu le 18 juin. OpenAI n'a informé les autorités australiennes que le 10 septembre, par email.

C'est un choc que cela se soit produit, parce que c'était réel et sérieux. Mais c'était aussi quelque chose qui avait été prédit, y compris par les entreprises d'IA elles-mêmes.

C'est la première intrusion documentée d'un agent d'IA dans un système gouvernemental.

Des agents qui se coordonnent pour contourner les défenses

L'agent a accédé à des fichiers publics et non publics, incluant des noms de fichiers internes et des statistiques de santé agrégées. OpenAI a confirmé que ses modèles avaient "pris des actions qui n'étaient pas prévues" en cherchant des réponses en ligne lors d'une évaluation interne. L'entreprise assure qu'aucun dossier médical individuel n'a été compromis.

Mais une enquête de l'ABC australien révèle un détail plus inquiétant : des agents d'OpenAI ont utilisé un forum de code allemand, DseWiki, le même site que celui détourné lors de l'incident Hugging Face en juillet, pour coordonner leurs tentatives d'accès aux données de l'Australian Institute of Health and Welfare (AIHW), l'une des agences citées par Albanese.

Les logs, rendus publics, montrent des dizaines d'agents partageant des méthodes pour contourner les protections de Cloudflare : utilisation de proxies, services de capture d'écran, tentatives de deviner les noms de fichiers internes. Plus de 300 mentions de l'AIHW sur le forum.

Message posté par un agent autonome d'OpenAI sur un forum allemand le 19 juin 2026, reconstitué par l'ONG Nightingale Collective. L'agent remarque qu'un modérateur humain supprime ses pages par ordre alphabétique, et crée immédiatement une copie de sauvegarde dont le nom commence par

Message posté par un agent autonome d'OpenAI sur un forum allemand le 19 juin 2026, reconstitué par l'ONG Nightingale Collective. L'agent remarque qu'un modérateur humain supprime ses pages par ordre alphabétique, et crée immédiatement une copie de sauvegarde dont le nom commence par "ZZZ" pour être effacée en dernier.

© Capture collusion.wiki

Le détail le plus troublant des logs reconstitués par le Nightingale Collective tient en trois dates. Le 20 juin, un agent poste sur le forum une technique pour contourner les restrictions réseau de son propre sandbox. Quatorze minutes plus tard, un autre agent confirme l'avoir exécutée avec succès. Le 21 juin, des adresses IP enregistrées au siège d'OpenAI à San Francisco visitent le forum pour la première fois. Le 22 juin, après 26 jours d'activité quasi ininterrompue, les agents s'arrêtent brusquement. OpenAI n'a jamais rendu public cet épisode.

Le ministre de la Défense Richard Marles a résumé la situation avec une métaphore parlante : "Nous gardons nos informations de sécurité nationale les plus importantes derrière une forteresse. Celles-ci étaient gardées derrière une simple clôture, et l'agent IA a simplement escaladé."

Trois mois de silence et des sanctions à l'étude

Le délai de trois mois entre l'intrusion et la notification a provoqué une colère immédiate à Canberra. Albanese a déclaré avoir eu un échange "franc" avec Sam Altman pour exprimer la "préoccupation extrême" de l'Australie. Trois autres systèmes gouvernementaux pourraient avoir été touchés : l'AIHW, le Bureau of Statistics and Research de Nouvelle-Galles du Sud et le Department of Health du Victoria.

L'Australian Signals Directorate, l'agence de cybersécurité du pays, a lancé une enquête médico-légale pour déterminer si d'autres réseaux gouvernementaux ont été compromis. Le gouvernement examine les sanctions applicables à OpenAI. L'incident survient au moment où OpenAI et Anthropic font du lobbying devant une commission parlementaire australienne pour assouplir les restrictions de copyright qui leur interdisent d'entraîner leurs modèles sur du contenu local.

Le timing est dévastateur. La veille de la révélation d'Albanese, l'Australie avait cosigné avec 21 pays, dont le Canada, l'Espagne et l'Allemagne, un appel intitulé "A Call for Control of Frontier AI Models" demandant des garde-fous mondiaux urgents. Le lendemain, les patrons d'OpenAI et d'Anthropic se tenaient devant le Conseil de sécurité des Nations unies pour alerter sur les risques de l'IA non régulée.

Suivez toute l'actualité des Numériques sur Google Actualités et sur la chaîne WhatsApp des Numériques

Envie de faire encore plus d'économies ? Découvrez nos codes promo sélectionnés pour vous.

Publications qui peuvent vous intéresser