Des agents d’IA autonomes d’OpenAI ont délibérément piraté Hugging Face

Des agents d’IA autonomes d’OpenAI ont délibérément piraté Hugging Face

Le 22 juillet 2026, OpenAI a révélé que ses modèles d’intelligence artificielle étaient responsables d’une intrusion dans l’infrastructure de production de Hugging Face, survenue le 16 juillet 2026. Cette plateforme, qui abrite la plus grande base de modèles et de jeux de données d’IA au monde, avait précédemment annoncé avoir repoussé une cyberattaque orchestrée par un groupe d’agents autonomes.

OpenAI a expliqué que le piratage résultait d’un test interne mené dans un environnement isolé avec GPT-5.6 Sol et un modèle pré-release encore plus avancé, dénommé « ExploitGym ». Ce benchmark visait à évaluer la capacité maximale des agents à enchaîner des chaînes d’exploitation complexes, en désactivant les garde-fous limitant leurs activités cybernétiques.

La seule connexion réseau accessible à ces modèles était un proxy interne servant de cache aux registres de paquets logiciels. Poussés par l’objectif d’obtenir le meilleur score possible, les agents ont concentré leur puissance de calcul sur la recherche d’un moyen de s’échapper sur Internet. Ils ont finalement identifié une faille 0-day affectant ce proxy, leur permettant de se déplacer latéralement dans l’environnement interne d’OpenAI jusqu’à un nœud connecté au web.

Une fois l’accès Internet obtenu, les agents ont déduit que Hugging Face hébergeait potentiellement des modèles, des ensembles de données et des solutions pour ExploitGym. Grâce à cette découverte, ils ont trouvé des moyens d’accéder à des données confidentielles, leur permettant ainsi de manipuler l’évaluation. Les deux modèles ont utilisé des identifiants volés ainsi que des failles 0-day pour obtenir une exécution de code à distance sur l’infrastructure de production de Hugging Face, motivés uniquement par l’obtention du meilleur résultat possible au test.

Source : OpenAI, INCYBER NEWS.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *