OPENAI FAIT UNE RÉVÉLATION INATTENDUE SUR LA CYBERATTAQUE LANCÉE PAR UN CHATGPT TRICHEUR

eux IA d’OpenAI se sont échappées de leur cage numérique et ont piraté Hugging Face en toute autonomie. Une semaine après les faits, OpenAI révèle que la cyberattaque ne s’est pas limitée à la plateforme open source. On apprend aussi que l’IA cherchait à tricher à un examen lorsqu’elle s’est évadée. C’est pourquoi elle s’est attaquée à certaines cibles bien précises… Deux modèles d’OpenAI ont défrayé la chronique. Échappés de leur environnement de test, ils se sont retrouvés sur Internet en exploitant une faille de sécurité. Les deux modèles ont ensuite lancé une cyberattaque contre la plateforme open source Hugging Face. Hors de tout contrôle, ils ont infiltré les serveurs de production. L’attaque a finalement été endiguée, mais elle a mis en lumière l’évolution et le danger potentiel des modèles d’intelligence artificielle en matière de cybersécurité. Plus d’une semaine après cet incident « sans précédent », OpenAI révèle que Hugging Face n’était pas la seule cible des IA échappées de son laboratoire. Dans une mise à jour publiée le 28 juillet 2026, OpenAI a précisé que l’ampleur de l’incident dépassait largement l’intrusion survenue sur la plateforme. En réalité, l’une des IAs’est introduite dans au moins quatre comptes appartenant à des « services publiquement accessibles ». Pour arriver à ses fins, l’agent IAa simplement pioché dans des identifiants de connexion compromis, et exposés sur Internet. Parmi les victimes confirmées, on trouve un client de Modal Labs, une entreprise new-yorkaise à l’origine d’une infrastructure cloud pour l’entraînement et le déploiement de services d’IA. Akshat Bubna, directeur technique de Modal, révèle que l’IA d’OpenAI a exploité une vulnérabilité dans le code d’un client qui héberge certains produits sur son infrastructure. Ce client avait apparemment laissé une faille béante, permettant d’exécuter du code depuis internet directement dans ses propres environnements sécurisés. L’IA en a donc profité. D’après les informations d’Axios, ce compte appartenait justement à une personne liée à ExploitGym, le benchmark de cybersécurité que l’agent d’OpenAI tentait de résoudre au moment de son évasion. En fait, le compte appartenait à un individu lié à CyberGym, le projet à l’origine du benchmark ExploitGym. Il est donc logique que l’IA se soit attaquée à ce compte. OpenAI avait en effet demandé à ses deux modèles de trouver la solution à cet examen, qui consiste surtout à repérer des failles et à les exploiter. C’est en tentant de résoudre cette énigme que les deux IA ont pris la décision de s’échapper sur Internet, pour se lancer à la recherche des bonnes réponses. En clair, l’IA voulait tricher en récupérant les corrigés de son test. « Nous prenons au sérieux notre responsabilité d’identifier et de nous préparer aux risques liés à des systèmes d’IA de plus en plus performants », déclare OpenAI. Sam Altman, PDG d’OpenAI, affirme prendre au sérieux l’incident, qu’il décrit comme un « véritable rappel des enjeux » de l’intelligence artificielle. Il estime même que ne pas être terrifié par cette cyberattaque revient à ne pas prendre l’IA assez au sérieux.  Microsoft a déployé en toute discrétion une nouvelle application OneDrive Photos sur Windows 11. L’application s’installe sans vous demander votre avis par l’intermédiaire d’une mise à jour du système d’exploitation. Vous ne l’avez peut-être pas remarqué, mais une nouvelle application a fait son apparition sur votre PC. Microsoft vient en effet de déployer, en toute discrétion, une nouvelle application OneDrive Photos. Installée via les mises à jour du système, cet utilitaire installé sans votre consentement se pose en alternative à la visionneuse Photos native de Windows 11. L’arrivée surprise de cette nouvelle application a été repérée par Windows Latest. Microsoft a commencé à déployer OneDrive Photos sur les PC Windows 11 sans accord explicite des utilisateurs. A priori, l’application s’installe soit via les mises à jour du système, soit via une mise à jour de l’application OneDrive depuis le Microsoft Store. Concrètement, OneDrive Photos se présente comme une visionneuse photo améliorée par rapport à l’application Photos présente nativement sur le système d’exploitation. Ceci étant, OneDrive Photos n’est pas une application native. Il s’agit en effet d’une appli Web basée sur WebView2 et qui est intégrée à l’installation déjà existante du client de synchronisation OneDrive. Bien que lié au service de Cloud de Microsoft, OneDrive Photos ne se contente pas uniquement d’afficher les images stockées sur OneDrive. L’application, qui fonctionne sans être connecté à un compte Microsoft, va chercher toutes les images stockées localement sur votre PC. Elle peut également afficher les images stockées sur d’autres services en ligne synchronisés avec votre PC. C’est le cas, par exemple, avec la galerie iCloud.

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*