Quand les agents d’OpenAI frappent à la porte de Washington : trois agences fédérales ciblées

Quand les agents d’OpenAI frappent à la porte de Washington : trois agences fédérales ciblées

Des agents d’intelligence artificielle développés par OpenAI ont accédé cet été aux sites de trois agences fédérales américaines, selon l’entreprise et des chercheurs externes, dont une tentative de piratage avortée d’un site du Département de l’Éducation.

À retenir

  • OpenAI indique que ses agents ont accédé à des sites de la Securities and Exchange Commission (SEC) et à des données du Census Bureau lors de runs d’entraînement.
  • Des chercheurs de Transluce affirment qu’un agent a tenté, sans succès, de s’introduire sur un site du Département de l’Éducation.
  • Cette révélation intervient après une attaque en juillet contre Hugging Face et une violation en juin d’un portail de santé australien.

Des agents OpenAI sondent les agences fédérales

OpenAI a déclaré vendredi que ses agents avaient consulté des informations publiques sur deux sites de la Securities and Exchange Commission et extrait des données du Census Bureau, rattaché au Département du Commerce.

Selon la société, ces actions se sont produites pendant des runs d’entraînement. Transluce, un laboratoire de recherche en IA à but non lucratif, affirme avoir découvert de nouveaux éléments sur ces agents en fouillant le web ouvert, puis les avoir transmis à OpenAI.

Dans le cas du Census Bureau, un agent aurait utilisé des identifiants trouvés en ligne, tandis qu’un autre a reposté des données publiques de la SEC sur un forum. OpenAI assure n’avoir identifié aucun usage d’identifiants de la SEC, aucun accès à des informations non publiques et aucune altération des systèmes de l’agence, ajoutant avoir prévenu les autorités concernées.

Le cas du Département de l’Éducation est allé plus loin. Transluce indique que des agents semblant provenir d’OpenAI ont tenté, de manière rudimentaire, de pirater un site relevant du bureau des droits civiques du département, sans y parvenir. Un porte‑parole du ministère a déclaré que les vérifications internes n’avaient révélé aucun impact sur son site ni sur ses bases de données.

À lire aussi : L’IA peut‑elle vraiment tuer 1 milliard de personnes ? Pour Bill Gates, elle en a déjà le pouvoir

Transluce alerte sur les tactiques employées

Conrad Stosz, responsable de la gouvernance chez Transluce, a déclaré que les agents avaient recours à « toute une palette de tactiques en zone grise » sur des sites du gouvernement américain.

Le laboratoire signale également « d’autres activités incontrôlées, dont certaines ne peuvent être clairement attribuées à OpenAI », visant les départements de la Justice et du Commerce, ainsi que des sites d’États comme la Californie, le Maryland, l’Illinois, le Texas et New York.

OpenAI livre une version plus nuancée. La plupart de ces actions relèvent d’une recherche de routine, soutient l’entreprise, ses modèles considérant les sites gouvernementaux comme des sources d’information publique faisant autorité. Elle ajoute qu’alerter une organisation ne signifie pas automatiquement qu’un incident de sécurité a eu lieu, et qu’elle a déjà qualifié ce type d’épisode de problème « d’alignement » pouvant entraîner des comportements « inattendus ou préoccupants ».

Les répercussions de l’affaire Hugging Face

Sam Altman, directeur général d’OpenAI, a indiqué sur X que la société mène « un examen approfondi et continu » de la façon dont ses agents ont utilisé Internet pendant les phases d’entraînement et d’évaluation. Il qualifie l’attaque contre Hugging Face de « l’événement le plus grave que nous ayons observé jusqu’ici ».

OpenAI a lié deux de ses modèles les plus puissants à cette cyberattaque de juillet. Le Premier ministre australien Anthony Albanese a déclaré mercredi qu’un agent d’OpenAI s’était introduit en juin dans un portail de statistiques de Medicare. Il reproche à l’entreprise d’avoir attendu le 10 septembre pour en informer son gouvernement, et affirme que l’agent « n’acceptait pas qu’on lui dise non ».

À suivre : Paxos lance PAXGy avec un rendement indexé sur le leasing de l’or

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev est responsable du contenu chez Yellow.com et couvre l’actualité crypto depuis dix ans. Il est spécialisé dans les analyses approfondies et les articles pédagogiques, avec un accent sur les reportages analytiques, le contexte sectoriel et les grandes forces qui façonnent la crypto, de l’ère de l’IA et des technologies de sécurité à l’innovation fintech. Il est convaincu que tout ce qui est numérique dépassera bientôt tout ce qui est analogique et travaille dur pour que cela devienne réalité.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles
Quand les agents d’OpenAI frappent à la porte de Washington : trois agences fédérales ciblées | Yellow