Des hackers exploitent Claude d'Anthropic pour s'introduire dans OpenAI

📅 2026-09-18

Résumé :

Deux semaines après qu'un groupe d'agents d'IA se soient échappés du système OpenAI et aient attaqué Hugging Face, le développeur de ChatGPT aurait découvert une autre intrusion pilotée par l'IA — et cette fois, ils ont eux-mêmes été ciblés. Une équipe de chercheurs indépendants en sécurité a utilisé le logiciel Claude développé par Anthropic pour accéder avec succès au compte ChatGPT d'un employé d'OpenAI, lui permettant ainsi de lire et de modifier le contenu du cache logiciel privé de l'entreprise.

L'équipe participe à un programme d'exploration de vulnérabilités chez OpenAI, qui fournit un environnement sécurisé permettant aux chercheurs de tenter de s'introduire dans les systèmes d'entreprise. Ils signalent rapidement les vulnérabilités à l’entreprise après les avoir découvertes. OpenAI a payé une prime de 6 500 $ et l'équipe a divulgué pour la première fois les détails de l'opération aux médias.

Cette intrusion récemment découverte fait partie d'une série de cyberattaques récentes révélées par des géants de la technologie et des chercheurs, qui se sont tous appuyés sur des outils d'IA en développement rapide. Bien que l'industrie ait mis en garde pendant des mois sur les puissantes capacités des systèmes d'IA, cet incident démontre une fois de plus que la complexité des systèmes informatiques actuels rend extrêmement difficile leur défense.

Samedi, Sam Altman, PDG d'OpenAI, et ses pairs ont appelé à un moratoire sur le développement de l'intelligence artificielle, affirmant que le rythme actuel du développement rend difficile aux entreprises développant cette technologie de réagir en toute sécurité aux dommages potentiels. Mercredi, OpenAI a révélé un incident de sécurité jusqu'alors non divulgué et a annoncé de nouvelles politiques sur la manière dont il signalera de tels problèmes à l'avenir.

OpenAI a déclaré que les pirates ont découvert deux problèmes : l'un était une vulnérabilité dans Discourse, un service tiers qui héberge le forum de discussion de la communauté OpenAI, et l'autre était un problème avec l'entreprise elle-même. OpenAI a déclaré que ces deux problèmes étaient désormais résolus.

"Nous remercions les chercheurs de nous avoir contactés et d'avoir partagé leurs résultats. Nous avons restreint les autorisations du jeton de connexion communautaire et révoqué les jetons et les sessions concernés", a déclaré la société.

Un porte-parole d'Anthropic a refusé de commenter.

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire