Piratages entre amis : les bourdes d'OpenAI et Anthropic ne sont qu'un prélude
Un Américain attaqué par un Américain se tourne vers un Chinois pour le défendre.
L'histoire ressemble à une blague de comptoir.
C’est en fait l’angoissant feuilleton qu’a vécu Hugging Face le mois dernier.
Ciblée par un piratage, cette plateforme star de la tech qui abrite quasi toutes les ressources IA open source de la planète a rapidement signalé le problème au FBI.
Jusqu’à ce que son compatriote OpenAI révèle, penaud, être responsable de l’intrusion : un de ses agents expérimentaux, a trouvé le moyen de s’échapper de sa "sandbox" - ce circuit informatique censé être isolé d’Internet - pour accomplir au mieux sa mission.
Ironie de l’histoire, les outils IA américains ont refusé d’aider Hugging Face, interprétant à tort ses appels au secours comme de possibles opérations malveillantes déguisées.
La cible s’est donc tournée vers ce qui se fait de mieux juste après : les modèles ouverts chinois .
Beau joueur, Hugging Face, raconte désormais avec humour sur les réseaux sociaux les montagnes russes vécues par l’équipe.
OpenAI a, lui, étendu son programme Daybreak et lancé le 10 août GPT-5.6-Cyber, un produit dédié à la protection numérique.
Pendant ce temps, la communauté tech s'amuse de voir qu’ Anthropic a annoncé que ses modèles avaient, eux aussi, pénétré sans autorisation les systèmes informatiques d’au moins trois entreprises.
Acte de contrition ou combat de coqs, les méfaits opérés par de turbulentes IA semblent devenus l'argument marketing ultime.
Alain Bouillé, délégué général du Club des Experts de la Sécurité de l'Information et du Numérique (CESIN) met cependant en garde : "On passe un cap inquiétant : celui d'attaques menées à 100% par l’IA." Le modus operandi n’est pas entièrement neuf : chercher des brèches informatiques que personne n'a repérées à ce jour.
Dans le jargon, des failles "zero-day" que certains Etats ou groupes mal intentionnés achètent parfois des centaines de milliers de dollars lorsqu'elles concernent des cibles convoitées.
Jusqu'ici, il fallait souvent des jours voire des semaines de recherche pour isoler une faille de ce type.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.lexpress.fr — le contenu appartient à L'Express.