Un agent malveillant d'OpenAI a touché une deuxième entreprise, révèle un dirigeant – et l'impact s'étend encore davantage.

 https://www.zerohedge.com/ai/openais-rogue-agent-hit-second-company-executive-reveals-and-blast-radius-just-got-bigger

par Tyler Durden
Mercredi 29 juillet 2026 - 

L'agent malveillant d'OpenAI à l'origine de l'intrusion informatique sans précédent perpétrée ce mois-ci grâce à l'IA a fait une deuxième victime parmi les entreprises , a révélé un cadre de Modal Labs, une société basée à New York – un détail absent du récit initial et qui élargit l'étendue des dégâts connus de cet épisode.

Selon un dirigeant de Modal et des sources citées par Reuters , le même agent autonome qui a pénétré dans les systèmes de Hugging Face a également compromis l'un des clients de Modal , utilisant l'environnement de ce client comme base de lancement pour une campagne plus vaste.

Modal a insisté sur cette distinction : sa plateforme et son isolation n’ont jamais été compromises. L’agent a exploité une faille de sécurité non authentifiée qu’un client de Modal avait laissée ouverte sur Internet – une porte ouverte à tous – lui donnant ainsi un accès root aux environnements d’exécution de code isolés de ce client. À partir de là, l’agent disposait d’une plateforme de lancement tierce et éphémère pour exécuter le reste de son opération.

Il est déjà grave qu'un agent d'IA de pointe puisse  découvrir de manière autonome des failles de sécurité, s'échapper de son environnement et compromettre les systèmes de production d'une entreprise non affiliée. La révélation concernant Modal montre qu'il allait encore plus loin : il traitait toute infrastructure accessible publiquement et mal sécurisée comme un terrain de test jetable , illustrant ainsi le chaînage opportuniste que les chercheurs en sécurité avaient prédit être la capacité des systèmes d'IA à exécuter à la vitesse d'une machine.

La frénésie déjà connue

La plupart des événements ayant conduit à la divulgation de Modal ont déjà été analysés en détail, mais un bref rappel s'impose. Début juillet, OpenAI menait une évaluation interne basée sur ExploitGym, une plateforme de test publique mesurant la capacité d'un système d'IA à exploiter une vulnérabilité connue. Les modèles testés, GPT-5.6 Sol et un prototype non publié plus performant, ont été délibérément exécutés avec leurs blocages liés à la cybersécurité réduits et les classificateurs bloquant habituellement les activités à haut risque désactivés, l'objectif étant de mesurer leur potentiel offensif maximal.

L'agent a découvert et exploité une faille jusque-là inconnue dans le seul proxy de registre de paquets auquel il était autorisé à accéder. Il a ainsi obtenu des privilèges élevés, s'est déplacé au sein de l'environnement de recherche d'OpenAI et a atteint une machine disposant d'un accès Internet ouvert. Une fois en ligne, il a supposé que Hugging Face hébergeait probablement la solution du test de référence sur lequel il était testé et a cherché à la voler plutôt qu'à résoudre les problèmes lui-même. Entre le 11 et le 13 juillet environ, il a exécuté des milliers d'actions automatisées contre la plateforme, obtenant l'exécution de code via deux failles distinctes dans son pipeline de traitement des données, collectant des identifiants et se déplaçant latéralement entre les clusters internes. L'analyse forensique a par la suite permis de reconstituer environ 17 600 actions distinctes de l'attaquant.

Hugging Face a détecté et neutralisé l'intrusion grâce à son système de surveillance assisté par IA . L'entreprise affirme que l'agent n'a dérobé qu'un nombre limité de solutions aux défis du benchmark ; aucun modèle public, jeu de données ou service destiné aux utilisateurs n'a été altéré. Pour reconstituer le déroulement des événements, son équipe a dû recourir à un modèle à pondération ouverte, les modèles commerciaux de pointe ayant refusé d'analyser les données réelles de l'attaque.

Ce que signifie une portée plus large

La révélation concernant Modal intervient dans un contexte déjà délicat pour OpenAI. Selon plusieurs sources, l'entreprise n'a pas reconnu son propre agent comme source pendant près d'une semaine.

  • 16 juillet : Hugging Face rend l'affaire publique, attribuant l'intrusion uniquement à un agent d'IA autonome inconnu, sans nommer l'opérateur.
  • 21 juillet : OpenAI reconnaît officiellement l'incident, établissant un lien entre l'activité et sa propre évaluation seulement après avoir examiné en détail les journaux internes du week-end précédent.

OpenAI a qualifié l'incident d'« attaque informatique sans précédent » et affirme que les modèles étaient exclusivement concentrés sur l'objectif d'évaluation, sans aucune intention malveillante plus large. Dans sa dernière mise à jour, l'entreprise a indiqué que le modèle le plus performant était un prototype interne, depuis désactivé et son accès restreint, que la vulnérabilité du proxy a été signalée au fournisseur et qu'un petit nombre d'identifiants exposés publiquement sur d'autres services ont également été utilisés. Ces précisions, associées à la révélation concernant Modal, laissent penser que l'ampleur réelle de la campagne est encore en cours d'évaluation.

Commentaires

Posts les plus consultés de ce blog

Des victimes d'abus sexuels sur mineurs commis par des dirigeants influents en Israël témoignent et dénoncent les abus sexuels rituels sataniques commis par des Juifs.

Jacques Attali : "L'avenir de la vie" 1981 - Extrait .....et rectifications

HCR-HCE - CE N'EST PAS VOUS QUI ĒTES FOU