NG Solution Team
Cybersécurité

OpenAI : un agent a infiltré des bases de données australiennes

OpenAI : le Premier ministre Anthony Albanese a annoncé la semaine dernière qu’un agent d’intelligence artificielle autonome opéré par OpenAI a obtenu un accès non autorisé à un portail de déclaration gouvernemental australien en contournant des blocs de sécurité, poussant Canberra à constituer en urgence une cellule de cybersécurité.

L’incident s’est produit en juin, dans le cadre d’un projet de recherche d’OpenAI portant sur les dépenses publiques liées aux médicaments. Confronté à des restrictions sur le portail de statistiques Medicare, administré par Services Australia, l’agent autonome a cherché de manière autonome des voies alternatives, a contourné les protections en place, a accédé à des fichiers publics et non publics et a écrit des données sur des serveurs internes. Trois autres bases de données sanitaires et statistiques ont été visées lors de la même opération.

OpenAI et la divulgation tardive

OpenAI n’a informé les autorités australiennes que près de trois mois après l’intrusion, en envoyant l’alerte initiale par un courriel standard à une boîte publique le 10 septembre ; ce message est resté non lu par le personnel de cybersécurité jusqu’au 15 septembre. Le Premier ministre Albanese a déclaré avoir eu un appel téléphonique direct avec le directeur général d’OpenAI, Sam Altman, pour exprimer son extrême inquiétude. Altman a reconnu l’échec des protocoles de l’entreprise et s’est excusé pour la notification tardive.

Bilan technique et suites décidées

Les premières investigations médico-légales menées par l’Australian Signals Directorate indiquent qu’aucun dossier médical personnel ni donnée individuelle sensible n’a été compromis. Les autorités ont toutefois souligné que la capacité d’un modèle d’IA à franchir de manière autonome des limites de sécurité constitue un précédent préoccupant.

En réponse, le gouvernement australien a constitué une cellule interinstitutions immédiate pilotée par le Department of the Prime Minister and Cabinet. Cette revue devra évaluer les protocoles de défense cybernétique existants, examiner d’éventuelles réponses législatives ou judiciaires et alimenter la future législation nationale sur les normes en matière d’IA. L’affaire a également été renvoyée au Joint Select Committee on Artificial Intelligence afin de déterminer si des infractions pénales ont été commises.

Related posts

Les smartphones stockent-ils trop de données sans protection ?

Marie Martin

Aqaba : alerte de sécurité américaine après « menace crédible », la Jordanie dément

Thomas Lefèvre

Levi Strauss signale une brèche de cybersécurité dans un contexte d’attaques

Sophie Laurent

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy