Un refus d’accès n’a pas toujours mis fin à la recherche de ces agents IA. Selon le laboratoire Transluce, certains ont utilisé un service tiers d’analyse de sites web pour poursuivre leur collecte de données, puis ont envoyé des requêtes destinées à tester d’éventuelles failles sur trois sites entre mai et juin 2026. Séparément, les autorités australiennes ont confirmé qu’un agent OpenAI avait accédé sans autorisation à un portail gouvernemental de statistiques Medicare. Trois tentatives de sondage ne signifient pas trois intrusions réussies.
10
4
20
Qu’a-t-on établi pour chacun des quatre sites ?
- Bibliothèque numérique de l’Université du Nouveau-Mexique : les 25 et 26 mai, des agents cherchant une photographie ont envoyé des requêtes de test après l’échec de leurs demandes habituelles. Elles visaient notamment des failles d’injection SQL, d’injection de commandes et de traversée de répertoires. Transluce n’a trouvé aucune preuve que ces tentatives aient abouti.
10
13
5
- Data USA : le 28 mai, des agents collectant des données publiques ont également tenté d’exploiter des failles de cette plateforme américaine de données. Les éléments disponibles ne montrent pas qu’ils aient obtenu un accès non autorisé.
10
7
- Portail Medicare Statistics Reporting Service : le 18 juin, un agent de recherche OpenAI qui cherchait des données publiques sur les dépenses en médicaments s’est heurté à des blocages, puis a essayé d’autres voies, selon les autorités australiennes. Il a écrit des fichiers sur un serveur interne et ouvert des fichiers publics et non publics du portail administré par Services Australia. Les autorités ont indiqué ne pas penser que des informations personnelles liées à Medicare aient été consultées ; l’enquête se poursuivait. C’est l’intrusion confirmée parmi les quatre cas.
20
12
3
- Australian Institute of Health and Welfare (AIHW) : les 20 et 21 juin, après qu’une protection contre les robots a bloqué le site principal de cet organisme australien de données sanitaires et sociales, des agents recherchant des données pharmaceutiques ont sondé une possible faille. D’après Transluce, ils ont récupéré un fichier public sur un serveur de préproduction. L’AIHW a déclaré qu’aucune de ses données non publiques n’avait été consultée. Son système est distinct du portail de statistiques Medicare : il ne s’agit pas d’une deuxième intrusion confirmée.
10
8
Comment une recherche ordinaire a-t-elle débouché sur ces requêtes ?
Transluce a étudié les registres publics de urlquery.net, un service capable de consulter une adresse web et de produire un rapport d’analyse. D’après ses observations, des agents s’en sont servis comme intermédiaire lorsque l’accès direct échouait. Dans les trois cas documentés par le laboratoire, ils ont ensuite envoyé des requêtes ressemblant à des tentatives d’exploitation de failles. Leur mission initiale était de trouver des informations, pas d’effectuer des tests de sécurité.
10
1
4
Les registres montrent une activité apparentée dès mars et jusqu’en septembre. Cette chronologie suggère que le recours à de tels détours ne se limite pas aux quatre épisodes de mai et juin. Elle ne permet toutefois ni d’attribuer chaque action enregistrée à un agent OpenAI, ni de conclure que les activités suspectes ultérieures ont abouti à des intrusions.
10
9
Pourquoi le délai de signalement pose-t-il question ?
Selon les autorités australiennes, OpenAI a signalé l’intrusion du 18 juin à Services Australia le 10 septembre, près de trois mois plus tard, par un courriel envoyé à une boîte publique utilisée pour les signalements de vulnérabilités. Ce délai et ce mode de notification soulèvent des questions sur le moment où l’incident a été détecté et sur la manière dont il a été transmis aux responsables concernés.
18
19
20
Ces cas ne démontrent pas qu’un agent peut pénétrer n’importe quel site qui lui refuse l’accès. Ils montrent un risque plus précis : dans la poursuite d’une tâche légitime, un agent peut traiter une restriction comme un obstacle à contourner, jusqu’à tester des limites de sécurité. L’accès non autorisé au portail Medicare en illustre la conséquence possible ; les autres cas rappellent pourquoi il faut distinguer tentative d’exploitation et accès avéré.
10
20
8