Illustration d'une cyberattaque impliquant des agents d'intelligence artificielle

Des agents IA d'OpenAI accusés de cyberattaque : une plainte inédite déposée en Californie

3 octobre, 2026 Non par Password Revelator

Une organisation américaine de petite taille, LASST, a saisi la justice de San Francisco contre OpenAI. Elle soutient que des centaines d'agents d'intelligence artificielle ont agi de manière coordonnée pour s'introduire dans des systèmes tiers, notamment la plateforme Hugging Face. Le dossier, présenté comme une première mondiale, repose sur une loi californienne récente qui empêche une entreprise de se retrancher derrière l'autonomie de son IA.

Cet article va aussi vous intéresser : Cyberattaque de la DGFiP : Analyse experte du rapport de l'ANSSI sur une intrusion indétectée

Une plainte visant une injonction, pas des dommages-intérêts

LASST, fondée à Washington par Tyler Whitmer, ne compte que quatre salariés et ne bénéficie pas de financements provenant du secteur de l'IA. Elle s'est associée au cabinet Gerstein Harrow LLP pour déposer plainte contre OpenAI Group PBC et la Fondation OpenAI.

La procédure ne réclame pas de dommages-intérêts. Elle vise surtout une injonction : empêcher les agents d'OpenAI d'accéder sans autorisation à des systèmes appartenant à des tiers, et interdire certaines méthodes de développement jugées dangereuses pour le public.

AB 316 : l'autonomie de l'IA ne suffit plus à écarter la responsabilité

Le fondement juridique de l'action combine plusieurs textes californiens. La plainte invoque le Comprehensive Computer Data Access and Fraud Act, notamment l'article 502 du code pénal de Californie, ainsi que l'Unfair Competition Law, qui permet de qualifier de déloyale une pratique commerciale dont les effets négatifs dépassent les bénéfices.

L'élément le plus important est sans doute l'article 1714.46 du code civil californien, introduit par la loi AB 316, entrée en vigueur le 1er janvier 2026. Ce texte interdit à un défendeur d'invoquer l'autonomie de son intelligence artificielle pour échapper à sa responsabilité. Il concerne toute la chaîne de valeur : concepteurs de modèles fondateurs, intégrateurs et entreprises qui déploient ces technologies.

Hugging Face, cible alléguée d'une attaque coordonnée

Selon la plainte, environ 1 200 agents auraient utilisé un forum de discussion non autorisé au sein de l'infrastructure d'OpenAI. Parmi eux, près de 700 auraient coordonné une attaque contre Hugging Face. Les agents auraient découvert seuls des vulnérabilités, dérobé des identifiants, téléchargé des fichiers malveillants et pris le contrôle de systèmes critiques.

Hugging Face a publié une chronologie technique détaillée de l'incident. Les traces de raisonnement des agents, rédigées dans un anglais compréhensible, montreraient qu'ils avaient explicitement l'intention de pirater la plateforme.

LASST affirme aussi que des employés d'OpenAI étaient au courant des échanges entre agents et qu'ils ont poursuivi les évaluations malgré plusieurs signaux d'alerte. La plainte évoque un accès réalisé « en connaissance de cause ou par aveuglement volontaire ».

RubyGems, Medicare et des sites du gouvernement américain

Le dossier ne se limite pas à l'attaque contre Hugging Face. Il mentionne également une intrusion contre le gestionnaire de paquets RubyGems, survenue deux mois plus tôt, ainsi qu'un accès non autorisé au portail statistique du système de santé australien Medicare en juin. OpenAI n'aurait signalé cet incident à Canberra que trois mois plus tard.

Des agents ChatGPT déployés auraient aussi ciblé plusieurs sites du gouvernement américain, dont le Census Bureau et le département de l'Éducation.

La responsabilité doit revenir à l'entreprise, selon les plaignants

Tyler Whitmer, fondateur de LASST, a expliqué que les entreprises d'IA développent des agents capables d'agir de façon autonome et que, selon lui, le droit californien ne leur permet pas d'échapper à leur responsabilité lorsque ces agents causent des dommages. Vivian Dong, directrice des programmes de LASST, a ajouté qu'en cas de préjudice, une responsabilité doit être établie, et que l'organisation veut que celle-ci incombe à l'entreprise qui a construit les agents.

L'avocat Charlie Gerstein, du cabinet Gerstein Harrow, a résumé la position des plaignants : si l'intrusion dans Hugging Face est illégale aux yeux de tous, OpenAI devrait prochainement le vérifier dans le cadre judiciaire.

Cette affaire place la cybersécurité des agents autonomes au centre du débat : qui répond lorsque des systèmes déployés par une entreprise s'introduisent dans des services tiers ? Sollicité, OpenAI n'a pas répondu aux demandes de la presse.