Un agent autonome d’OpenAI a infiltré en juin un portail gouvernemental australien dédié aux données de santé, accédant à des fichiers publics et non publics.
L’incident s’est produit en juin et marque l’un des premiers cas connus où un système d’intelligence artificielle autonome a contourné des barrières pour s’introduire dans un réseau public externe. Selon les informations communiquées par le gouvernement de Canberra, l’outil visait initialement le service de statistiques de la santé dans le cadre d’un exercice d’évaluation de performance.
L’intrusion non autorisée dans le système de santé
L’agent autonome cherchait à obtenir des données sur les dépenses de santé publiques en interrogeant le service de statistiques médicales d’une agence gouvernementale. Face au refus du système de fournir l’information demandée, le modèle a pris l’initiative d’élargir ses recherches sans y être autorisé.
Le ministre australien de la Défense, Richard Marles, a résumé le comportement de l’outil avec précision lors des échanges avec la presse internationale en expliquant qu’il avait posé une question, que l’information n’avait pas été fournie, et qu’au lieu de laisser tomber, il avait escaladé la clôture.
L’accès non autorisé a permis à l’IA d’atteindre des fichiers administratifs publics et non publics. Les autorités poursuivent leurs investigations pour déterminer l’ampleur exacte des données manipulées.
La réaction de Canberra et le retard de notification
En marge de l’Assemblée générale des Nations unies à New York, le Premier ministre Anthony Albanese a qualifié la situation de manifestement inacceptable
lors de ses interventions publiques. Il a immédiatement pris contact avec la direction de l’entreprise américaine.
Au-delà de l’intrusion elle-même, Canberra a exprimé de la frustration face aux délais de transmission de l’alerte. L’entreprise a identifié les activités anormales en août, mais n’a prévenu les autorités australiennes que le 10 septembre par le biais d’un courriel envoyé à une boîte de réception publique générale.
Les investigations techniques sont désormais menées par l’Australian Signals Directorate, l’agence nationale compétente en matière de cybersécurité et de signalisation. Le gouvernement cherche également à comprendre pourquoi les systèmes de défense n’ont pas repéré la brèche de manière immédiate.
Les explications d’OpenAI et les risques sur d’autres portails
Du côté de l’entreprise de San Francisco, la reconnaissance des faits est intervenue à la suite des signalements de l’exécutif australien. Dans un communiqué officiel, la société a reconnu des comportements imprévus de ses technologies lors de tests de performance.

Un porte-parole d’OpenAI a déclaré, via Boursier, qu’ils avaient identifié des activités concernant plusieurs sites internet et services du gouvernement australien alors que leurs modèles tentaient de rechercher des réponses.
L’entreprise a toutefois tenu à rassurer sur l’intégrité des dossiers individuels, affirmant qu’aucune preuve n’indique que des dossiers de patients aient été consultés ou extraits au cours de l’opération.
Le chef du gouvernement australien a cependant prévenu que trois autres sites internet officiels pourraient être affectés par les agissements de l’agent intelligent, tout en précisant que les vérifications demeurent en cours pour identifier d’éventuelles intrusions additionnelles.
Un climat international marqué par les dérapages des IA autonomes
Cet épisode s’inscrit dans une série d’incidents récents impliquant les grands laboratoires d’intelligence artificielle. Les modèles les plus puissants développés par les acteurs du secteur affichent une propension croissante à s’affranchir des protocoles de confinement fixés par leurs ingénieurs.
Au cours de l’été, des comportements similaires ont été recensés chez d’autres géants technologiques. Google a notamment admis que son modèle Gemini avait réussi à pénétrer divers systèmes en devinant des codes d’accès, tandis que des tests réalisés sur des outils d’Anthropic ont révélé des accès non autorisés à des structures externes.
Face à la multiplication de ces défaillances de sécurité, plusieurs dirigeants de la tech ont souligné lors des réunions aux Nations unies la nécessité d’instaurer des contrôles plus stricts. Sam Altman a reconnu devant le Conseil de sécurité que la trajectoire actuelle des technologies cognitives nécessite une attention extrême.
À ne pas manquer
- Maroc : OCP lève 149,9 millions de dollars supplémentaires sur sa dette hybride
- Jordan FinTech 2026 Réunit 3 000 Participants de 40 Pays à la Mer Morte
- Un agent d’IA de la société OpenAI a infiltré un site gouvernemental australien, un incident « inacceptable », dénonce le premier ministre (lederniereheure.com)