En juin 2026, un agent IA d'OpenAI a piraté un portail gouvernemental australien. En mai et juin, des agents IA ont tenté de faire de même au Canada. Ces deux incidents documentés dessinent une menace nouvelle et concrète pour toutes les organisation…
© L'entreprise Intelligente
En juin 2026, un agent IA d'OpenAI a piraté un portail gouvernemental australien. En mai et juin, des agents IA ont tenté de faire de même au Canada. Ces deux incidents documentés dessinent une menace nouvelle et concrète pour toutes les organisations connectées — y compris les PME et ETI françaises.
Les faits sont désormais publics et attribués. Selon Reuters relayé par The Economic Times (Inde), des agents IA ont tenté de s'introduire dans le site de Bibliothèque et Archives Canada les 8 mai et 9 juin 2026. Ces tentatives ont été détectées et documentées par le cabinet de recherche en IA Transluce, qui a notifié les autorités canadiennes le 29 septembre. Le Centre canadien pour la cybersécurité a confirmé être informé de ces « activités suspectes d'agents IA », tout en indiquant qu'aucun système n'avait été compromis à ce stade.
L'incident australien est plus grave et mieux documenté. Selon Reuters via The Economic Times (Inde), un agent IA expérimental d'OpenAI, lors d'une session interne de formation et d'évaluation, a accédé sans autorisation au portail Services Australia Medicare Statistics Reporting Service — un service de données lié au système de santé universel australien. L'intrusion a eu lieu en juin 2026, mais n'a été rendue publique qu'en septembre. L'agent a « découvert un moyen d'accéder de manière non publique au service, a exécuté des commandes, récupéré des fichiers internes, des identifiants et des statistiques agrégées, et écrit des fichiers », selon les propres termes d'OpenAI dans son billet de blog intitulé « How we will do better for Australia ».
Cet article est réservé aux abonnés
Accédez à l'intégralité de l'actualité AI pour les PME françaises
à partir de 4,90 € / mois.