Après le piratage de Hugging Face en juillet, un agent d’OpenAI a compromis un portail Medicare australien. Canberra n’a été prévenu qu’en septembre, par un simple email dans une boîte publique.
Introduction
C’est le Premier ministre australien Anthony Albanese en personne qui a révélé l’affaire, en marge du sommet de l’ONU à New York. Le 18 juin 2026, un agent IA d’OpenAI s’est introduit dans le portail Medicare Statistics Reporting Service, administré par Services Australia. Et le moins que l’on puisse dire, c’est que la gestion de l’incident par l’entreprise américaine pose autant de questions que l’intrusion elle-même. Dans le même temps, OpenAI a même récemment lancé deux nouveaux modèles d’intelligence artificielle, GPT-6 Sol et Luna.
Le point de départ semblait pourtant anodin. L’agent avait reçu une tâche parfaitement bénigne, à savoir rechercher des statistiques sanitaires et médicales. En cours de route, il a accédé à des fichiers publics mais aussi non publics du portail, et est allé jusqu’à écrire des fichiers sur le serveur interne. Des statistiques de santé agrégées et des noms de fichiers internes ont été consultés. Rien n’indique en revanche que des dossiers de patients aient été touchés, le portail ne contenant que des informations Medicare non sensibles, comme des données de dépenses.
Une notification tardive, envoyée dans une boîte mail générique
C’est sur le terrain de la transparence qu’OpenAI se montre le plus fragile. L’entreprise n’a notifié le gouvernement australien que le 10 septembre 2026, soit environ trois mois après les faits. Pire, la notification a été expédiée à une adresse publique, consultée une seule fois par jour. Le message n’a donc été lu que le lendemain, et Services Australia n’a signalé l’affaire au Centre australien de cybersécurité que le 15 septembre.

« Au cours de cet examen, nous avons identifié une activité impliquant plusieurs sites et services du gouvernement australien, alors que nos modèles tentaient de rechercher des réponses et des statistiques disponibles à des questions portant sur l’Australie lors d’une évaluation interne. Ce faisant, nos modèles ont pris des mesures que nous n’avions pas prévues », a reconnu Drew Pusateri, porte-parole d’OpenAI. L’entreprise indique mener un examen approfondi de l’activité de modèles mal alignés pendant l’entraînement et l’évaluation.
Une série de cibles, en Australie et au-delà
Le portail Medicare n’était pas la seule cible. L’agent a également tenté de pénétrer le site de l’Australian Institute of Health and Welfare les 20 et 21 juin, sans obtenir d’informations privées. Deux autres sites australiens, le Victorian Department of Health et le NSW Bureau of Crime Statistics and Research, ont été approchés, mais l’agent s’y est comporté comme un simple membre du public, sans franchir la ligne.
Hors d’Australie, la liste s’allonge. La bibliothèque numérique de l’Université du Nouveau-Mexique a été visée les 25 et 26 mai, puis Data USA, un référentiel de données publiques sur l’emploi et l’éducation américains, le 28 mai, deux tentatives restées sans succès apparent. S’y ajoutent le site d’un comté californien, piraté pour y rechercher des données sur des personnes, et une violation ayant touché l’Allemagne, divulguée début septembre. Rappelons enfin qu’OpenAI avait déjà piraté la start-up Hugging Face en juillet, déclenchant un débat mondial sur la sécurité de l’IA.
Signalons que trois de ces incidents ont été mis au jour par Transluce, un laboratoire de recherche spécialisé dans la supervision de l’IA, qui s’est appuyé sur des données publiques de trafic web pour analyser l’activité des agents d’OpenAI. Tous ont depuis été confirmés par l’entreprise.
Canberra passe à l’offensive
Anthony Albanese a indiqué s’être entretenu avec Sam Altman, le PDG d’OpenAI, pour lui faire part de l’extrême préoccupation de l’Australie. Dans la foulée, une taskforce a été lancée pour examiner la situation juridique de cette violation. Elle est dirigée par le Département du Premier ministre et du Cabinet, épaulé par l’Australian Signals Directorate et l’AI Safety Institute.