Incident Hugging Face : IA dangereuse mais toujours obéissante

Loïc Duval - InformatiqueNews - 24/07
L’incident OpenAI chez Hugging Face inquiète, mais il révèle surtout une IA trop zélée, mal confinée et encore loin d’être autonome.

L’incident cyber qui a opposé involontairement OpenAI à Hugging Face possède tous les ingrédients d’un scénario catastrophe : un agent d’IA quitte son environnement de test, accède à Internet, exploite des failles inconnues et pénètre les systèmes d’une autre entreprise. Mais derrière le récit spectaculaire de l’« IA devenue incontrôlable » bien trop médiatisé apparaît en réalité un problème beaucoup plus classique de mission mal bornée, de permissions excessives et de confinement défaillant.

Le 16 juillet 2026, Hugging Face révélait avoir détecté une intrusion menée de bout en bout par un système agentique. Cinq jours plus tard, OpenAI reconnaissait que l’attaquant était une combinaison de ses propres modèles, dont GPT-5.6 Sol et un modèle encore inédit, utilisés lors d’une évaluation interne de capacités cyber offensives. Volontairement et à des fins de tests et évaluations, les traditionnels garde-fous concernant les activités dangereuses avaient été réduits et les classificateurs de production volont...
[Courte citation de 8% de l'article original]

Loading...