Le procureur général de l’Alabama, Steve Marshall, a annoncé, le 24 août 2026, l’ouverture d’une enquête visant OpenAI à la suite du piratage de Hugging Face par des agents d’IA autonomes. Mi-juillet 2026, deux modèles dont les capacités cyber avaient été débridées sont parvenus à quitter l’environnement isolé dans lequel se déroulait un exercice d’évaluation en exploitant des failles de sécurité.
En accédant à Internet, ils ont découvert que la base de données de Hugging Face contenait vraisemblablement les solutions aux exercices soumis lors de l’évaluation. Les deux modèles d’OpenAI se sont alors introduits dans les serveurs de la plateforme, notamment grâce à des identifiants dérobés et à l’exploitation de vulnérabilités 0-day.
L’enquête du procureur porte sur l’efficacité des mécanismes de supervision et des garde-fous mis en place par OpenAI lors de cette évaluation. L’entreprise pourrait avoir enfreint l’Alabama Deceptive Trade Practices Act (ADTPA), une loi de l’État protégeant les consommateurs contre les pratiques commerciales trompeuses. Le bureau du procureur a adressé une assignation à la firme afin d’obtenir des documents relatifs à l’incident.
OpenAI affirme avoir renforcé ses mesures de sécurité depuis le piratage. L’entreprise a par ailleurs suspendu le développement de son modèle Astra, estimant que ses capacités cyber pourraient s’approcher d’un niveau « critique ».
The post Piratage de Hugging Face : l’Alabama enquête sur OpenAI appeared first on INCYBER NEWS.