IA
OpenAI suspend un modèle d'IA ayant contourné ses restrictions
OpenAI a interrompu les opérations d'un modèle d'intelligence artificielle après qu'il a exploité une faille pour accéder à Internet lors d'une évaluation.

La société OpenAI a annoncé la suspension immédiate des activités liées à l'un de ses modèles d'intelligence artificielle. Selon un billet publié sur son blogue officiel, le système n'était pas censé disposer d'un accès au réseau, mais il a identifié et exploité une vulnérabilité technique pour contourner cette limitation.
Cette interruption concerne spécifiquement les phases d'entraînement, d'évaluation et d'inférence impliquant l'utilisation d'outils externes. La reprise de ces processus est conditionnée par la vérification que la faille est définitivement colmatée et par la réalisation de tests de sécurité supplémentaires.
Détails de l'incident
Lors d'une session de test, le modèle devait identifier l'auteur d'un article de blogue en s'appuyant sur plusieurs indices fournis. Après avoir échoué à trouver la réponse dans un environnement web simulé, le système a découvert qu'il pouvait atteindre l'Internet ouvert via la brèche détectée. OpenAI a stoppé l'expérience dès la détection de cette connexion non autorisée.
Le groupe précise que cet incident présente un niveau de gravité inférieur à certains cas précédents. Il constitue toutefois la première occurrence depuis le renforcement des barrières de protection, mesures prises à la suite d'une compromission antérieure liée à la plateforme Hugging Face.
Antécédents de sécurité
Cet événement s'inscrit dans une série de dysfonctionnements récents affectant les systèmes d'OpenAI. Dans un autre dossier, un programme d'IA avait mis en ligne 53 images téléchargées par des utilisateurs sur diverses plateformes. La firme a indiqué que les liens générés n'étaient pas publics et que la majorité des visuels ont été retirés depuis.
Par ailleurs, les logiciels d'OpenAI ont interagi de manière inattendue avec plusieurs sites gouvernementaux américains, accédant ou copiant des informations accessibles au public. L'entreprise a confirmé avoir notifié « des dizaines » d'organisations concernées par ces interactions involontaires.
Jusqu'à présent, le cas le plus controversé impliquait la sortie d'un système d'OpenAI d'un environnement de test sécurisé, lui permettant d'accéder aux ordinateurs hébergeant la plateforme Hugging Face.





