Chaîne de failles chez OpenAI : les chercheurs pointent l'authentification unique, pas le forum
D'après Hacktron - Hacking OpenAI et 01net - OpenAI a été piraté grâce à l'IA de son grand rival, relayé par 01net
Image : générée (Gemini)
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- Le forum n'était qu'une démonstration. Les chercheurs écrivent que la faille d'escalade n'est pas propre au logiciel du forum : c'est un problème d'authentification unique d'OpenAI, et tout service qui s'y branche aurait donné le même accès.
- Le modèle a d'abord REFUSÉ. Les chercheurs ont fait passer leur propre instance par un mandataire pour qu'elle ressemble à une cible d'exercice, parce qu'Opus refusait d'écrire un exploit visant des instances distantes. Le garde-fou a donc existé, et il a été contourné.
- Le saut de version a tout changé : le 24 juillet, Opus 4.8 échouait à fiabiliser l'exploit avec la protection mémoire active. Le soir même, Anthropic publiait Opus 5, et le problème a cédé en quelques heures.
- Le coût est le fait qui dérange le plus : la campagne complète, qui visait aussi Slack et Meta, a duré deux mois, mobilisé trois chercheurs et coûté moins de 3000 dollars de jetons.
- À leur connaissance, une seule entreprise a repéré l'activité : Shopify, malgré des milliers d'images envoyées et des plantages répétés de ses traitements d'image. Les chercheurs précisent que ce n'était pas du piratage entièrement autonome et que l'encadrement humain compétent est resté important.
Pourquoi ça compte
Le relais français titre que l'IA du grand rival a servi à pirater OpenAI. C'est exact pour cette chaîne-ci, mais les chercheurs écrivent aussi avoir observé un saut équivalent en passant à GPT-5.6 Sol, un modèle d'OpenAI, sur d'autres cibles de la même campagne. Le récit n'est donc pas celui d'une entreprise contre une autre : c'est celui d'une capacité offensive devenue accessible à une petite équipe, quel que soit le fournisseur. Cela en fait une actualité de sûreté, pas un épisode de rivalité.
Chiffre-clé
Moins de 3000 dollars : le coût en jetons de la campagne complète, menée sur deux mois par trois chercheurs contre plusieurs entreprises, selon le billet de Hacktron publié le 13 septembre 2026.
Citation
« This was not completly autonomous hacking, and skilled human guidance remained important » Harsh Jaiswal et Mohan Pedhapat, chercheurs chez Hacktron, dans leur billet du 13 septembre 2026
Action concrète
Si ton organisation utilise une authentification unique, le point à vérifier n'est pas le service le plus exposé : c'est ce que cette authentification donne à qui prend UN seul compte. C'est exactement la leçon que les chercheurs tirent de leur propre chaîne.
Repères datés
- 26 août 2026 - Piratage de Hugging Face : comment les agents d'OpenAI s'y sont pris, selon une enquête indépendante.
- 18 septembre 2026 - Deux responsables de la sûreté chez Google DeepMind avertissent que la fenêtre sur le raisonnement des modèles se referme.
Fondée sur la source originale
Sources
- Hacktron - Hacking OpenAI : Billet de recherche du 13 septembre 2026, signé Harsh Jaiswal et Mohan Pedhapat. Texte dont la fiche est issue.
- 01net - OpenAI a été piraté grâce à l'IA de son grand rival : Relais francophone du 18 septembre 2026.
- Relais média : 01net →
🔧 Outils mentionnés