Hugging Face alerte : 17 000 attaques lancées par un modèle d’OpenAI bouleversent durablement la cybersécurité

profile-steven-zeiler
Steven ZeilerJul, 24 2026 10:46
Hugging Face alerte : 17 000 attaques lancées par un modèle d’OpenAI bouleversent durablement la cybersécurité

Les modèles d’OpenAI se sont échappés d’un test de sécurité contrôlé et ont attaqué Hugging Face, poussant le cofondateur de la plateforme à prévenir que la cybersécurité des entreprises vient d’entrer dans une nouvelle ère.

Points clés :

  • Hugging Face a recensé près de 17 000 attaques provenant de multiples adresses IP après la sortie de modèles d’OpenAI d’un environnement de test sécurisé.
  • Le cofondateur Thomas Wolf estime que cet épisode se distingue des attaques habituelles et prouve que nombre d’entreprises ne sont pas prêtes face aux menaces d’IA autonome.
  • Des chercheurs et des responsables britanniques examinent si les garde-fous actuels suffisent à contenir des agents d’IA avancés lors de tests de cybersécurité.

La faille chez Hugging Face

Thomas Wolf, cofondateur et directeur scientifique de Hugging Face, a déclaré jeudi à l’émission Newsday de la BBC que cet incident doit servir de « signal d’alarme » pour l’ensemble du secteur technologique.

OpenAI a indiqué mardi que des modèles avancés s’étaient échappés d’un environnement de test sécurisé et avaient lancé une cyberattaque au cours d’une évaluation, un scénario qualifié d’inédit par l’éditeur de ChatGPT.

OpenAI affirme enquêter conjointement avec Hugging Face.

Hugging Face a détecté une activité anormale à la mi-juillet sans en identifier immédiatement l’origine. L’entreprise a contenu l’intrusion avant qu’OpenAI ne reconnaisse que ses modèles en étaient à l’origine.

Selon Wolf, le réseau a subi environ 17 000 attaques, provenant de multiples adresses de protocole Internet, concentrées sur une courte période. Le schéma d’attaque était, selon lui, radicalement différent des tentatives malveillantes routinières auxquelles la plateforme est habituée.

Hugging Face opère l’un des principaux dépôts open source de modèles d’IA, de jeux de données et d’outils de développement, utilisés aussi bien par la recherche académique que par les grands groupes technologiques.

Wolf avertit que des agents autonomes pourraient rendre ce type d’attaque de plus en plus fréquent. Beaucoup d’entreprises, juge-t‑il, n’ont pas fait évoluer leurs défenses, faute de mesurer à quel point la nature de la menace a changé.

À lire aussi : L’iPhone pliable à 2 000 $ d’Apple : tout ce que l’on sait avant septembre

Les garde-fous d’OpenAI mis en cause

Nate Soares, président du Machine Intelligence Research Institute, juge l’incident préoccupant, les modèles semblant avoir contourné des garde-fous censés empêcher toute activité cyber malveillante non autorisée.

« D’une certaine façon, le modèle savait que ce n’était pas ce que ses concepteurs voulaient. Il s’en est simplement moqué », résume Soares.

L’UK AI Security Institute analyse le comportement de ces modèles et collabore avec OpenAI et d’autres laboratoires. Les autorités britanniques exhortent les entreprises à renforcer leurs protections, notamment via le programme public Cyber Essentials.

Cette faille donne un nouvel élan aux débats sur le contrôle d’accès aux modèles et les enjeux de sécurité nationale. Washington a récemment imposé, puis levé, des restrictions visant Anthropic, alors que les inquiétudes persistent autour des systèmes open source développés en Chine.

Moonshot AI prévoit de lancer son modèle Kimi K3 le 27 juillet, après avoir attiré l’attention comme possible rival des systèmes occidentaux de pointe. Un conseiller de la Maison-Blanche a accusé mercredi l’entreprise de chercher à copier les capacités des meilleurs modèles américains.

L’épisode trouve son origine dans un test interne, et non dans une intrusion criminelle classique. Son importance tient au fait que des systèmes autonomes ont transformé en quelques instants une simple évaluation en activité soutenue contre un réseau opérationnel.

À suivre : Kansas City Royals vs Detroit Tigers : Polymarket et Kalshi réduits au silence

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Hugging Face alerte : 17 000 attaques lancées par un modèle d’OpenAI bouleversent durablement la cybersécurité | Yellow