-+ 0.00%
-+ 0.00%
-+ 0.00%

Alabama AG lance une enquête sur OpenAI à propos du piratage d'une « IA malveillante »

Benzinga·08/25/2026 17:42:07
Diffusion vocale

OpenAI fait l'objet d'une nouvelle enquête judiciaire en Alabama après que le procureur général de l'État a émis une citation à comparaître liée à une violation de données présumée liée à l'intelligence artificielle impliquant Hugging Face.

Le bureau du procureur général de l'Alabama a déclaré que l'assignation visait à obtenir des informations auprès d'OpenAI, alors que les enquêteurs examinent ce que l'État a qualifié d' « absence totale de surveillance et de garanties adéquates », liée à l'incident.

Hugging Face a révélé le 16 juillet qu'un agent autonome avait accédé à des ensembles de données et à des informations d'identification internes. OpenAI a confirmé que son modèle GPT-5.6 Sol et qu'un successeur inédit avait été impliqué lors de tests de cybersécurité internes sur la référence de piratage ExploitGym, avec certaines limites de sécurité réduites.

OpenAI a déclaré que les modèles semblaient étroitement axés sur la réussite de l'indice de référence plutôt que sur le ciblage intentionnel de Hugging Face, et l'a qualifié de « cyberincident sans précédent ». La société a déclaré qu'elle enquêtait conjointement avec Hugging Face.

Dans un billet publié sur X, le PDG Sam Altman a reconnu la faille en écrivant : « Nous avons eu un incident de sécurité important lors de l'évaluation de nos modèles. Nous partageons ce que nous avons appris jusqu'à présent. Merci à Hugging Face pour ce partenariat. »

Plus tôt ce mois-ci, une coalition de 15 procureurs généraux des États a écrit une lettre avertissant OpenAI que ses tests de sécurité de juillet 2026 pourraient avoir exposé les Américains à de graves risques à la suite de l'incident de Hugging Face. Les responsables ont déclaré qu'OpenAI avait peut-être enfreint les lois nationales et fédérales sur la protection des consommateurs et la confidentialité des données et ont exigé que l'entreprise conserve les dossiers relatifs à l'incident et à d'autres échecs des tests de sécurité.

Les procureurs généraux ont appelé OpenAI à mettre immédiatement fin aux évaluations internes qui encouragent les modèles à mener des cyberattaques avancées jusqu'à ce que l'entreprise puisse démontrer que ces tests peuvent être effectués de manière sûre et responsable. Ils ont averti que le fait de ne pas répondre à ces préoccupations pourrait entraîner de nouvelles poursuites judiciaires.

Les enquêteurs évaluent si le comportement d'OpenAI a violé la loi sur les pratiques commerciales trompeuses de l'Alabama et d'autres lois sur les consommateurs, et si l'assignation demande des documents, des données et d'autres informations que l'État considère comme potentiellement pertinents.

« Cette fuite dans un laboratoire d'IA a montré que les pires craintes des Alabamiens et des Américains à propos de l'intelligence artificielle ne sont pas simplement théoriques. Notre enquête vise à découvrir les faits et à répondre à de dures vérités concernant les menaces auxquelles les entreprises et les consommateurs sont confrontés en raison de l'IA malveillante », a déclaré le procureur général Steve Marshall. « En fin de compte, je pense que les États doivent agir pour protéger leurs consommateurs tout en trouvant le juste équilibre pour favoriser l'innovation et garantir la compétitivité mondiale des États-Unis. »

Photo : Shutterstock