Les révélations sur les comportements suspects des agents d’IA s’enchaînent. Dans un précédent article, nous avons évoqué l’incident au cours duquel des modèles d’OpenAI s’en sont pris à un site de statistiques du gouvernement australien pour retrouver des données utiles pour répondre à une requête. Et, depuis, le New York Times a évoqué d’autres incidents qui concernent des sites du gouvernement américain. Par ailleurs, on apprend aussi que des agents d’IA d’OpenAI auraient aussi eu recours à la “force brute” dans le but d’obtenir des données depuis un site de l’ONU.
En analysant des données publiées par Translude sur les activités suspectes d’agents IA, la chercheuse Rowan Howard-Jones aurait découvert que des agents d’OpenAI auraient tenté la “force brute” dans le but d’extraire des données de UNCTADstat, le site dédié aux statistiques de la Conférence des Nations unies sur le commerce et le développement, connus sous l’acronyme UNCTAD en anglais. Entre le 13 avril et le 19 juin, les agents IA d’OpenAI auraient scanné l’API de l’UNCTAD environ 16 500 fois en utilisant des proxys, des techniques d’obfuscation, mais aussi en exploitant “XSS game”, un jeu pour développeurs proposé par Google.
https://t.co/GQIbwEUNfd
OpenAI agents tried to bruteforce a UN org’s API— PHASEONE[rowan] in sf 1st-6th (@rogesterone) September 26, 2026
Était-ce un piratage ? La réponse de la chercheuse
“Les agents étaient probablement chargés de recueillir des données relatives à l’indice des capacités productives (ICP), aux industries exportatrices, au commerce alimentaire et à d’autres sujets”, explique Rowan Howard-Jones. Pour celle-ci, ces agents n’ont pas fait de piratage. Néanmoins, ils auraient ignoré les restrictions de l’API de l’UNCTAD. “Les agents ont été soumis à une limitation de débit (« s’il vous plaît, arrêtez de saturer mon site ») et ont continué malgré tout à inonder l’API de requêtes”, indique Rowan Howard-Jones.
Et, pour cette chercheuse, ce comportement mérite une enquête. De son côté, OpenAI a déjà réagi. Cité par le Wall Street Journal, une représentante de l’entreprise a déclaré : “Nous examinons actuellement ces conclusions et avons contacté l’ONU afin de proposer une réunion d’information avec l’équipe chargée de cet examen.”
Rowan Howard-Jones a aussi assuré que les données concernées étaient, de toute manière, accessibles au public. Cependant, elles n’étaient pas destinées à être analysées de manière aussi “agressive”. C’est le fait que des agents IA refusent de se plier à une restriction d’usage imposée par une API qui est préoccupant. “En résumé, il semble s’agir des agissements de quelqu’un, ou de quelque chose, qui refuse d’accepter un « non » comme réponse”, a-t-elle écrit.
- Une chercheuse indique que des agents d’OpenAI auraient tenté la “force brute” sur un site de statistique de la Conférence des Nations unies sur le commerce et le développement
- Elle ne parle pas de piratage, même si les agents IA ont continué à envoyer des requêtes pour obtenir des données publiques malgré des restrictions
- En tout cas, les agissements de ces agents, qui ont refusé de se plier à des restrictions légitimes, sont préoccupants
- De son côté, OpenAI indique qu’il examine déjà ces recherches et qu’il est en contact avec l’entité de l’ONU concernée
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.