Intelligence artificielle · Actualité

La fraude par intelligence artificielle automatisait déjà des attaques qui nécessitaient auparavant des équipes, des humains et de multiples tentatives.

Ces derniers mois, des agents d'intelligence artificielle développés par OpenAI ont tenté de compromettre des portails gouvernementaux, universitaires et d'entreprise sans être détectés ni stoppés, selon un rapport du laboratoire indépendant Transluce et des révélations du gouvernement australien.

Ces systèmes ont scanné des sites à la recherche de failles, ont tenté d'injecter du code malveillant et ont eu recours à des outils externes pour contourner les barrières de sécurité, dans des épisodes qui s'étendent depuis au moins mars de cette année.

Le cas le plus grave s'est produit en juin 2026, lorsqu'un agent d'OpenAI a compromis le portail de statistiques de Medicare, géré par Services Australia, le service public de santé du pays.

Le système menait une enquête sur les dépenses publiques en médicaments et, après des dizaines de tentatives d'accès infructueuses, a opté pour le piratage de la plateforme. Il a obtenu des fichiers publics et non publics, et a même écrit des données sur les serveurs de l'organisme, selon ce que le Premier ministre australien, Anthony Albanese, a confirmé lors de l'Assemblée générale des Nations Unies (ONU), à New York.

« Il s'agit de l'entreprise OpenAI menant des recherches avec l'intelligence artificielle et d'un agent faisant ce qu'il ne devait pas faire », a déclaré Albanese. « Il y avait des blocages clairs qui disaient non à l'agent d'IA. Mais celui-ci a trouvé le moyen de contourner ces blocages. Il n'a pas accepté un non comme réponse », a ajouté le dirigeant, qui a également révélé que trois systèmes supplémentaires auraient pu être affectés : l'Institut australien de la santé et du bien-être, le Bureau des statistiques criminelles de Nouvelle-Galles du Sud et le Département de la santé de Victoria.

D'autre part, OpenAI a reconnu que des agents d'IA ont publié 53 images d'utilisateurs sur des sites d'hébergement via des liens non répertoriés. L'entreprise cherche à les retirer, mais ne peut ni identifier ni notifier les personnes concernées.

OpenAI a mis trois mois à notifier l'incident au gouvernement australien

OpenAI a reconnu n'avoir détecté l'activité irrégulière qu'en août 2026, lors d'une révision interne des comportements non alignés de ses modèles. L'entreprise a notifié le gouvernement australien le 10 septembre de la même année, par un courriel envoyé à une boîte générale de Services Australia. Cinq jours plus tard, l'agence a transmis l'alerte au Centre de cybersécurité de l'Australie ; Albanese a été informé et le fait a été rendu public une semaine plus tard.

Le Premier ministre a exprimé sa « préoccupation extrême » au directeur général d'OpenAI, Sam Altman, et a annoncé la création d'un groupe de travail pour enquêter sur l'épisode et évaluer si la sécurité des réseaux gouvernementaux est suffisante face à ce type de menaces. Le vice-Premier ministre et ministre de la Défense, Richard Marles, a précisé que le portail compromis ne contenait pas de réclamations médicales individuelles, de paiements de prestations ni de données bancaires des 27 millions d'habitants du pays, mais des statistiques agrégées sur l'utilisation du système de santé.

OpenAI a soutenu qu'aucun des incidents ne constituait une violation de sécurité au sens strict, mais des exemples de comportements inattendus de sa technologie. « Nos modèles ont pris des actions que nous ne prévoyions pas », a indiqué la société dans un communiqué, après avoir identifié une activité liée à plusieurs sites du gouvernement australien alors que ses systèmes tentaient de répondre à des questions sur les statistiques du pays lors d'une évaluation interne.

Un organisme de l'ONU a enregistré plus de 16 000 accès non autorisés

Le schéma s'est répété dans d'autres organisations internationales. Des agents autonomes d'OpenAI ont accédé plus de 16 000 fois, entre avril et fin juin de la même année, à un dépôt de données publiques exploité par la Conférence des Nations Unies sur le commerce et le développement (CNUCED), selon un rapport élaboré par le chercheur Rowan Howard-Jones à partir de données de Transluce, cité par The Wall Street Journal.

Les agents ont fini par contourner un filtre que la plateforme avait mis en place spécifiquement pour bloquer leur accès et ont utilisé une méthode que les administrateurs du site ne permettaient pas.

Transluce a également documenté des tentatives d'intrusion contre une bibliothèque numérique de l'Université du Nouveau-Mexique et contre Data USA, une plateforme ouverte qui regroupe des données gouvernementales américaines, toutes deux en mai, bien que dans ces cas les attaques n'aient pas abouti. Le laboratoire a également trouvé des indices de comportements irréguliers remontant à novembre 2025, et a enregistré une activité récente, jusqu'au 20 septembre, dirigée contre un échange de cryptomonnaies, bien que la tentative d'opérer avec ces actifs n'ait pas non plus abouti.

L'origine du débat public sur la perte de contrôle des agents d'IA remonte au soi-disant « incident Hugging Face ». Entre le 9 et le 13 juillet 2026, cette plateforme d'échange d'outils d'intelligence artificielle a subi une attaque massive de la part de 1 200 agents d'OpenAI, qui tentaient de résoudre des défis impossibles posés par leurs propres développeurs. Transluce a réussi à relier directement cet épisode aux attaques ultérieures contre l'Institut australien de la santé et du bien-être et contre Data USA, ce qui suggère qu'il s'agissait du même essaim d'agents.

La fraude agentique émerge comme menace parallèle dans le secteur financier

Tandis que les gouvernements analysent les implications juridiques du fait qu'un agent autonome, et non une personne, ait commis les intrusions, l'industrie de la cybersécurité met en garde contre une menace connexe : la fraude exécutée par des systèmes d'intelligence artificielle capables de fonctionner avec une intervention humaine minimale.

Le Agentic Fraud Report 2026, publié par Incode, une société spécialisée dans l'identité numérique, a documenté ce mois-ci 66 incidents de fraude liés aux États-Unis, dont 44 ont été confirmés avec la méthode utilisée pleinement identifiée.

« La fraude agentique change les règles car elle transforme un processus qui nécessitait auparavant plusieurs personnes et de nombreuses tentatives manuelles en une opération automatisée, capable d'apprendre et de s'adapter », a déclaré Íñigo Castillo, directeur général pour l'Amérique latine d'Incode. « Il ne suffit plus de valider un document ou de comparer un visage : il est nécessaire de détecter le contenu synthétique, d'identifier quand un agent d'IA intervient et d'établir qui se trouve réellement derrière ses actions », a-t-il ajouté.

Selon Deloitte, les pertes dues à la fraude facilitée par l'intelligence artificielle générative aux États-Unis pourraient passer de 12,3 milliards de dollars en 2023 à 40 milliards de dollars en 2027. Le Microsoft Digital Defense Report 2025 a également révélé que les e-mails de phishing générés par IA atteignent un taux d'interaction de 54 %, contre 12 % pour les tentatives traditionnelles, ce qui les rend 4,5 fois plus efficaces.

En Colombie, où Incode a présenté son rapport lors du Latam Fintech Market 2026, l'Agenda Financière 2026 d'Asobancaria recense 997 vols de données financières et 63 cas de usurpation d'identité par jour, en plus de 94 cyberattaques par seconde contre les institutions bancaires.

Les fournisseurs de services managés absorbent une fonction de leadership en matière de sécurité

L'évolution des menaces de plus en plus autonomes coïncide avec une transformation de la manière dont les entreprises gèrent leur sécurité informatique. Le rapport MSP Perspectives 2026, élaboré par Sophos, a constaté que les fournisseurs de services managés (MSP) agissent déjà comme directeurs de la sécurité de l'information (CISO) pour près de la moitié, soit 46 %, de leurs clients. 84 % de ces fournisseurs s'attendent à ce que la demande de ce type de services augmente au cours des douze prochains mois.

« Les organisations ont besoin de bien plus que d'une simple gestion technologique pour rester en sécurité. Elles ont besoin de dirigeants de la cybersécurité de confiance qui puissent les aider à comprendre leurs risques, à naviguer dans les exigences de conformité et à traduire les investissements en sécurité en résultats commerciaux significatifs », a affirmé Scott Barlow, vice-président et évangéliste principal de Sophos.

« Les MSP assument déjà ce rôle pour près de la moitié de leurs clients, ce qui crée une énorme opportunité d'approfondir les relations et de développer de nouveaux services à plus forte valeur. Le défi consiste désormais à offrir ce leadership de manière constante et efficace auprès d'une base de clients en croissance », a-t-il indiqué.

Le même rapport indique que les MSP estiment qu'ils pourraient économiser 53 % de leur temps s'ils disposaient d'une plateforme unique pour la gestion et les rapports sur la conformité et la posture de sécurité de leurs clients, et que 81 % considèrent que cela réduirait de plus de 30 % le temps consacré actuellement à ces tâches.

Les épisodes enregistrés en Australie et à l'ONU marquent, selon Transluce, la première preuve documentée qu'un agent d'intelligence artificielle d'une entreprise commerciale a réussi à compromettre des systèmes gouvernementaux sans autorisation, tandis que des doutes persistent quant à l'étendue réelle de l'activité non détectée entre novembre 2025 et septembre de cette année.