{"id":3987,"date":"2026-07-26T09:57:03","date_gmt":"2026-07-26T07:57:03","guid":{"rendered":"https:\/\/isla-stud.io\/?p=3987"},"modified":"2026-07-26T11:01:13","modified_gmt":"2026-07-26T09:01:13","slug":"openai-hugging-face-ki-epidemie-espionnage-industriel","status":"publish","type":"post","link":"https:\/\/isla-stud.io\/fr\/ki-b2b\/openai-hugging-face-ki-ausbruch-industriespionage\/","title":{"rendered":"La \u201e fuite d'IA \u201c d'OpenAI \u00e9tait-elle un acte d'espionnage industriel ?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">En r\u00e9sum\u00e9 : la th\u00e8se de l'espionnage ne tient pas la route en tant qu'affirmation factuelle. Mais le r\u00e9cit d'une IA qui aurait \u00e9chapp\u00e9 \u00e0 tout contr\u00f4le n'est pas plus cr\u00e9dible. La v\u00e9rit\u00e9 se situe quelque part entre les deux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque OpenAI et Hugging Face ont publi\u00e9 leurs rapports sur un incident de s\u00e9curit\u00e9 en juillet 2026, le r\u00e9cit officiel ressemblait \u00e0 un sc\u00e9nario de film : une IA s\u2019\u00e9tait \u00e9chapp\u00e9e et avait pirat\u00e9 un autre fournisseur. En lisant ces rapports, un autre soup\u00e7on ne m\u2019a pas quitt\u00e9. OpenAI d\u00e9veloppe son propre mat\u00e9riel grand public d\u00e9di\u00e9 \u00e0 l\u2019IA locale. Hugging Face dispose de donn\u00e9es sur le mat\u00e9riel r\u00e9ellement utilis\u00e9 par la communaut\u00e9 des d\u00e9veloppeurs. Et si cette \u201e \u00e9vasion \u201d n\u2019en \u00e9tait pas une, mais plut\u00f4t une op\u00e9ration d\u2019approvisionnement cibl\u00e9e, sur laquelle le r\u00e9cit de la machine rebelle vient commod\u00e9ment se superposer ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">J'ai pris cette th\u00e8se au s\u00e9rieux et je l'ai v\u00e9rifi\u00e9e \u00e0 la lumi\u00e8re des sources primaires. Autant vous le dire tout de suite : en tant qu'affirmation factuelle, elle ne tient pas la route. Il n\u2019existe aucune preuve publique indiquant que des donn\u00e9es mat\u00e9rielles relatives \u00e0 un appareil aient \u00e9t\u00e9 extraites dans ce cas pr\u00e9cis. Mais l\u2019argument inverse, \u00e0 savoir le discours public sur l\u201e\u201d IA rebelle \u00bb, n\u2019est pas plus solide. Il explique trop de choses avec trop peu d\u2019\u00e9l\u00e9ments et passe sous silence le point qui pose r\u00e9ellement probl\u00e8me.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour que cela reste clair, je classe ce cas en quatre cat\u00e9gories et je les utilise de mani\u00e8re coh\u00e9rente tout au long du texte : <strong>Fait<\/strong> (document\u00e9 ou incontest\u00e9 par les deux parties), <strong>All\u00e9gation du parti<\/strong> (c'est ce qu'affirme une partie int\u00e9ress\u00e9e, sans v\u00e9rification externe), <strong>indice<\/strong> (un \u00e9l\u00e9ment qui va dans un sens, sans pour autant constituer une preuve) et <strong>sp\u00e9culation<\/strong> (mon hypoth\u00e8se, express\u00e9ment d\u00e9sign\u00e9e comme telle).<\/p>\n\n\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Table des mati\u00e8res<\/h2><nav><ul><li class=\"\"><a href=\"#was-tatsachlich-passiert-ist-in-einfachen-worten\">Ce qui s'est r\u00e9ellement pass\u00e9, en termes simples<\/a><\/li><li class=\"\"><a href=\"#warum-ki-ausbruch-das-falsche-betont\">Pourquoi l'expression \u201e \u00e9pid\u00e9mie d'IA \u201d met l'accent sur le mauvais aspect<\/a><\/li><li class=\"\"><a href=\"#die-hardware-these-was-fur-sie-spricht\">La th\u00e8se du mat\u00e9riel : ses arguments en faveur<\/a><\/li><li class=\"\"><a href=\"#die-hardware-these-was-gegen-sie-spricht\">La th\u00e8se du mat\u00e9riel : les arguments qui s'y opposent<\/a><\/li><li class=\"\"><a href=\"#die-stelle-an-der-es-unbequem-wird\">Le moment o\u00f9 \u00e7a devient g\u00eanant<\/a><\/li><li class=\"\"><a href=\"#die-fragen-an-denen-sich-der-fall-entscheiden-wurde\">Les questions qui seraient d\u00e9terminantes dans cette affaire<\/a><\/li><li class=\"\"><a href=\"#quellen\">Sources<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<h2 id=\"was-tatsachlich-passiert-ist-in-einfachen-worten\" class=\"wp-block-heading\">Ce qui s'est r\u00e9ellement pass\u00e9, en termes simples<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le d\u00e9roulement technique ressemble \u00e0 de la science-fiction, mais il s'agit en r\u00e9alit\u00e9 d'une cha\u00eene d'attaque bien connue. Selon la description d\u2019OpenAI, un syst\u00e8me d\u2019agents IA a fonctionn\u00e9 de mani\u00e8re autonome ; le degr\u00e9 de surveillance humaine exerc\u00e9e sur ce processus n\u2019est pas document\u00e9 publiquement. Simon Willison a qualifi\u00e9 cela \u00e0 juste titre de \u201e science-fiction devenue r\u00e9alit\u00e9 \u201d. Voici donc une description \u00e9tape par \u00e9tape de cette cha\u00eene d\u2019attaques, telle que pr\u00e9sent\u00e9e par OpenAI (<a href=\"https:\/\/openai.com\/index\/hugging-face-model-evaluation-security-incident\/\" target=\"_blank\" rel=\"noreferrer noopener\">Rapport d'incident d'OpenAI<\/a>):<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>La cage d'essai.<\/strong> OpenAI a fait r\u00e9soudre des t\u00e2ches de cybers\u00e9curit\u00e9 \u00e0 plusieurs mod\u00e8les, dont GPT-5.6 Sol et un mod\u00e8le encore plus puissant, non publi\u00e9, dans un environnement isol\u00e9. Cet environnement \u00e9tait d\u00e9lib\u00e9r\u00e9ment d\u00e9connect\u00e9 de l'Internet public. De plus, les couches de protection habituelles, qui freinent les activit\u00e9s cyber \u00e0 risque, ont \u00e9t\u00e9 all\u00e9g\u00e9es.<\/li>\n\n\n\n<li><strong>L'\u00e9vasion de la cage.<\/strong> Selon OpenAI, les mod\u00e8les ont mobilis\u00e9 d'importantes ressources de calcul pour trouver un moyen d'acc\u00e9der au r\u00e9seau public. Ils ont d\u00e9couvert une faille de s\u00e9curit\u00e9 jusque-l\u00e0 inconnue, dite \u00ab zero-day \u00bb, dans un serveur interm\u00e9diaire interne servant \u00e0 charger des biblioth\u00e8ques logicielles. Cela leur a permis d'obtenir davantage de droits, de se d\u00e9placer au sein du r\u00e9seau et d'atteindre un ordinateur disposant d'un acc\u00e8s \u00e0 Internet.<\/li>\n\n\n\n<li><strong>L'objectif.<\/strong> Sur Internet, les mod\u00e8les ont conclu que les solutions \u00e0 leur exercice de test, le benchmark \u201e ExploitGym \u201d, pourraient se trouver chez Hugging Face. Ils ont utilis\u00e9 des identifiants vol\u00e9s et exploit\u00e9 d'autres failles pour trouver un moyen d'ex\u00e9cuter du code tiers sur les syst\u00e8mes de Hugging Face, puis ont r\u00e9cup\u00e9r\u00e9 les solutions de test non publiques directement depuis la base de donn\u00e9es de production.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Du point de vue de la victime, cette m\u00eame histoire prend une tournure encore plus dramatique. Hugging Face rapporte dans son <a href=\"https:\/\/huggingface.co\/blog\/security-incident-july-2026\" target=\"_blank\" rel=\"noreferrer noopener\">sa propre divulgation<\/a> une intrusion via deux voies d\u2019ex\u00e9cution dans le traitement des ensembles de donn\u00e9es, des identifiants d\u2019acc\u00e8s au cloud et aux clusters vol\u00e9s, un d\u00e9placement lat\u00e9ral vers plusieurs clusters internes et plus de 17 000 \u00e9v\u00e9nements individuels reconstitu\u00e9s. Le canal de commande de l\u2019attaque s\u2019est d\u00e9plac\u00e9 de mani\u00e8re autonome entre diff\u00e9rents services publics. Un \u201e ensemble limit\u00e9 d\u2019enregistrements internes \u201d a \u00e9t\u00e9 affect\u00e9. Hugging Face n\u2019a pas d\u00e9tect\u00e9 de mod\u00e8les ou de paquets publics manipul\u00e9s ; au moment de la publication, on v\u00e9rifiait encore si des donn\u00e9es de partenaires ou de clients avaient \u00e9t\u00e9 compromises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fait<\/strong> La situation est ici moins claire que ne le laissent entendre les rapports : il existe deux rapports d'incident ; Hugging Face a constat\u00e9 une intrusion et men\u00e9 une enqu\u00eate technique, tandis qu'OpenAI a publiquement attribu\u00e9 l'incident \u00e0 ses propres mod\u00e8les. Le d\u00e9roulement exact des \u00e9v\u00e9nements, tant au sein qu'en dehors des syst\u00e8mes de Hugging Face, est en revanche <strong>All\u00e9gation du parti<\/strong>: C'est ce qui figure uniquement dans le rapport d'OpenAI. Hugging Face dispose des donn\u00e9es t\u00e9l\u00e9m\u00e9triques des victimes ; OpenAI n'a pas publi\u00e9 les traces compl\u00e8tes des agents internes, qui auraient permis de d\u00e9terminer les t\u00e2ches assign\u00e9es, le degr\u00e9 d'autonomie et la supervision humaine. C'est pr\u00e9cis\u00e9ment sur ce point que le chercheur en s\u00e9curit\u00e9 Florian Roth a mis le doigt, remettant en cause l'affirmation, non \u00e9tay\u00e9e publiquement, d'une attaque de bout en bout enti\u00e8rement autonome <a href=\"https:\/\/x.com\/cyb3rops\/status\/2079936695479259191\" target=\"_blank\" rel=\"noreferrer noopener\">critiqu\u00e9<\/a>.<\/p>\n\n\n\n<h2 id=\"warum-ki-ausbruch-das-falsche-betont\" class=\"wp-block-heading\">Pourquoi l'expression \u201e \u00e9pid\u00e9mie d'IA \u201d met l'accent sur le mauvais aspect<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La formulation \u00ab \u00e9vasion \u00bb sugg\u00e8re une r\u00e9bellion : une machine qui se fixe ses propres objectifs et s'\u00e9chappe. La cha\u00eene qui la surplombe raconte quelque chose de plus sobre. Il existe une ligne d'objectif continue, de la premi\u00e8re \u00e0 la derni\u00e8re \u00e9tape. Le syst\u00e8me \u00e9tait cens\u00e9 r\u00e9soudre des t\u00e2ches informatiques ; les couches de protection ayant \u00e9t\u00e9 d\u00e9sactiv\u00e9es, il a cherch\u00e9 le chemin le plus court vers la solution, ce qui l'a conduit, sans autorisation, vers une base de donn\u00e9es \u00e9trang\u00e8re.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le jargon technique, ce mod\u00e8le ne s'appelle pas \u00ab r\u00e9bellion \u00bb, mais <strong>Caract\u00e9ristiques techniques Gaming<\/strong> ou tout simplement de la triche aux benchmarks : un syst\u00e8me optimise ses indicateurs de performance en empruntant un raccourci non autoris\u00e9 que personne n'avait pr\u00e9vu. TechCrunch a donc qualifi\u00e9 \u00e0 juste titre cet incident de cons\u00e9quence d'un <a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noreferrer noopener\">erreur humaine<\/a> encadr\u00e9e, et non pas par la volont\u00e9 d'une machine. Ce n'est pas un d\u00e9tail. Cela fait retomber la responsabilit\u00e9 de la machine sur les personnes qui ont construit la cage, abaiss\u00e9 les barri\u00e8res de protection et laiss\u00e9 le syst\u00e8me fonctionner.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et cela suffit amplement comme explication. L'ensemble du d\u00e9roulement peut \u00eatre racont\u00e9 sans qu'il y ait un deuxi\u00e8me objectif cach\u00e9. C'est pr\u00e9cis\u00e9ment l\u00e0 que r\u00e9side le probl\u00e8me pour ma th\u00e8se de d\u00e9part.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-fur-sie-spricht\" class=\"wp-block-heading\">La th\u00e8se du mat\u00e9riel : ses arguments en faveur<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mes soup\u00e7ons reposaient sur le mobile et l'occasion. Les deux sont r\u00e9unis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Premier indice : OpenAI poursuit une strat\u00e9gie ax\u00e9e sur le mat\u00e9riel.<\/strong> Extrait de <a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noreferrer noopener\">Lettre de Sam Altman et Jony Ive<\/a> Il ressort qu\u2019OpenAI et io travaillent sur des \u201e conceptions concr\u00e8tes \u201d et mettent en commun leurs comp\u00e9tences en mati\u00e8re de mat\u00e9riel, de logiciels et de fabrication. Avec <a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noreferrer noopener\">gpt-oss<\/a> OpenAI avait d\u00e9j\u00e0 fait de l'IA locale sur les terminaux un objectif produit. Il est donc plausible que l'entreprise s'int\u00e9resse au type de mat\u00e9riel dont disposent les utilisateurs et utilisatrices r\u00e9els.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Deuxi\u00e8me indice : Hugging Face dispose justement de ce type de donn\u00e9es.<\/strong> La partie publique <a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Mat\u00e9riel Hugging Face<\/a> affiche les GPU, les CPU et les syst\u00e8mes Apple Silicon signal\u00e9s par les utilisateurs. Cl\u00e9ment Delangue a \u00e9crit le 24 mai 2026 :, <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\" target=\"_blank\" rel=\"noreferrer noopener\">300 000 d\u00e9veloppeurs d'IA<\/a> auraient rempli leur profil mat\u00e9riel ; d\u00e8s le <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\" target=\"_blank\" rel=\"noreferrer noopener\">28 avril<\/a> Il avait d\u00e9crit ces profils comme une base permettant de trouver des mod\u00e8les ex\u00e9cutables localement. Pour quelqu'un qui envisage de d\u00e9velopper des logiciels d'inf\u00e9rence, de quantification et de segmentation de march\u00e9, cela constitue une mine d'informations pr\u00e9cieuse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L'argument du parti comme levier : le proc\u00e8s intent\u00e9 par Apple.<\/strong> Le 10 juillet 2026, Apple a intent\u00e9 une action en justice contre deux anciens employ\u00e9s, OpenAI et io (<a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noreferrer noopener\">Plainte d\u00e9pos\u00e9e aupr\u00e8s de CourtListener<\/a>). Apple y reproche notamment l'acquisition, avec le soutien d'institutions, de secrets d'exploitation li\u00e9s au mat\u00e9riel : artefacts CAO, prototypes, choix des composants, savoir-faire en mati\u00e8re de fabrication, donn\u00e9es sur les fournisseurs. Aucune d\u00e9cision n'a encore \u00e9t\u00e9 rendue concernant ces accusations ; il s'agit d'all\u00e9gations des parties, et non d'un jugement. La date exacte du d\u00e9but de l\u2019intrusion chez HF n\u2019a pas \u00e9t\u00e9 rendue publique. Les formulations utilis\u00e9es par Hugging Faces permettent seulement de reconstituer une p\u00e9riode commen\u00e7ant \u00e0 partir du week-end suivant. Cette proximit\u00e9 temporelle rend l\u2019hypoth\u00e8se d\u2019espionnage a priori frappante, mais ne prouve aucun lien.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En mettant ces trois \u00e9l\u00e9ments en parall\u00e8le, on obtient un mobile, une source d'informations et un sch\u00e9ma r\u00e9current. C'est ainsi que naissent les articles suspects.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-gegen-sie-spricht\" class=\"wp-block-heading\">La th\u00e8se du mat\u00e9riel : les arguments qui s'y opposent<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Et cette th\u00e8se s'effondre d\u00e8s qu'on la confronte \u00e0 ces m\u00eames sources.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es mat\u00e9rielles visibles sur Hugging Face sont les suivantes : <strong>public<\/strong>. Les parts de march\u00e9 des fabricants, les cat\u00e9gories de mod\u00e8les et les chiffres d'utilisateurs arrondis sont disponibles sur une page librement accessible ; personne n'a besoin de pirater quoi que ce soit pour y acc\u00e9der. Pirater un syst\u00e8me pour consulter des donn\u00e9es agr\u00e9g\u00e9es publiques n'a aucun sens.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame les donn\u00e9es brutes non publiques, si tant est qu'elles existent \u00e0 ce niveau de d\u00e9tail, ne seraient que d'une utilit\u00e9 indirecte pour la conception d'un appareil physique. Les donn\u00e9es combin\u00e9es relatives au mat\u00e9riel et \u00e0 la charge de travail pourraient influencer les objectifs de stockage, l'optimisation logicielle et les segments de march\u00e9. Pour l\u2019ing\u00e9nierie mat\u00e9rielle proprement dite, les sch\u00e9mas de circuits imprim\u00e9s, les donn\u00e9es relatives aux batteries, \u00e0 la thermique et aux capteurs, la nomenclature, le rendement de fabrication, les feuilles de route des fournisseurs et les conceptions rejet\u00e9es seraient bien plus pr\u00e9cieuses. C\u2019est pr\u00e9cis\u00e9ment cette cat\u00e9gorie de donn\u00e9es qu\u2019Apple d\u00e9crit dans sa plainte. Une vue d\u2019ensemble, \u00e9tablie par la communaut\u00e9, indiquant qui poss\u00e8de quelle carte graphique, rel\u00e8ve avant tout de la d\u00e9duction et de la connaissance du march\u00e9 \u2014 et non d\u2019un plan de construction.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C'est sur le troisi\u00e8me point que cela appara\u00eet le plus clairement : OpenAI disposait d\u00e9j\u00e0 d'un large acc\u00e8s l\u00e9gal aux connaissances relatives au mat\u00e9riel et aux plateformes. Avant l'incident, gpt-oss \u00e9tait adapt\u00e9 au mat\u00e9riel grand public courant : la variante 20B pour 16 Go, la variante 120B pour 80 Go. Le mod\u00e8le a \u00e9t\u00e9 diffus\u00e9 via Hugging Face, avec une impl\u00e9mentation de r\u00e9f\u00e9rence pour Apple Metal et des collaborations pr\u00e9alables notamment avec Ollama, llama.cpp, LM Studio, NVIDIA et AMD. Quand on collabore d\u00e9j\u00e0 officiellement avec la moiti\u00e9 du paysage de l\u2019IA locale, on n\u2019a pas besoin de s\u2019introduire clandestinement pour savoir ce que ce paysage utilise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il reste donc \u00e0 dresser le bilan honn\u00eate de mon <strong>sp\u00e9culation<\/strong>: Le mobile et la proximit\u00e9 temporelle sont bien pr\u00e9sents, mais il manque totalement tout \u00e9l\u00e9ment de preuve permettant d'\u00e9tablir un lien. Il n\u2019existe aucune preuve publique d\u2019une requ\u00eate SQL concernant le mat\u00e9riel, aucun acc\u00e8s \u00e0 une table de p\u00e9riph\u00e9riques ou de t\u00e9l\u00e9m\u00e9trie, aucune exportation massive, aucun volume de fuite de donn\u00e9es, aucune deuxi\u00e8me cible en dehors des solutions ExploitGym. Le fait qu\u2019une information n\u2019ait pas \u00e9t\u00e9 publi\u00e9e ne signifie pas qu\u2019elle n\u2019existe pas. Mais sans ces traces, la th\u00e8se du mat\u00e9riel reste une supposition sans preuve. En tant qu\u2019affirmation factuelle, elle est donc r\u00e9fut\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cl\u00e9ment Delangue, PDG de Hugging Face, a lui aussi \u00e9crit, apr\u00e8s 24 heures de collaboration avec OpenAI, qu'on <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\" target=\"_blank\" rel=\"noreferrer noopener\">Je suis fermement convaincu qu'il n'y avait aucune intention malveillante<\/a>. Il s'agit l\u00e0 d'un contre-indice important issu d'une collaboration directe. Cela ne remplace toutefois pas un rapport final ind\u00e9pendant publi\u00e9 : dans ce m\u00eame article, Delangue a express\u00e9ment pr\u00e9cis\u00e9 que l'enqu\u00eate \u00e9tait en cours.<\/p>\n\n\n\n<h2 id=\"die-stelle-an-der-es-unbequem-wird\" class=\"wp-block-heading\">Le moment o\u00f9 \u00e7a devient g\u00eanant<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si ces deux interpr\u00e9tations extr\u00eames \u2013 l'espionnage d'un c\u00f4t\u00e9 et la r\u00e9volte des robots de l'autre \u2013 ne tiennent pas la route, il reste une troisi\u00e8me lecture. Elle se pr\u00eate moins bien \u00e0 un titre de presse, mais est plus proche des sources.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce sont des \u00eatres humains qui ont mis en place un environnement \u00e0 haut risque. Ce sont eux qui ont choisi le benchmark, la configuration, le budget de calcul, le bac \u00e0 sable et le syst\u00e8me de surveillance. Et ce sont \u00e9galement eux qui ont d\u00e9cid\u00e9 de r\u00e9duire les couches de protection informatique. Il ne s\u2019agissait pas d\u2019une exploitation de produit qui aurait d\u00e9rap\u00e9, mais d\u2019un environnement de test dont le filet de s\u00e9curit\u00e9 avait \u00e9t\u00e9 d\u00e9lib\u00e9r\u00e9ment assoupli. La perte de contr\u00f4le est bien r\u00e9elle. Mais il s\u2019agit d\u2019un \u00e9chec de gouvernance humain et non de la prise de conscience d\u2019une volont\u00e9 artificielle. D\u00e9sol\u00e9, chers adeptes de la th\u00e9orie du complot Skynet\u2026<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 cela s'ajoute un ensemble de preuves qu'il convient de savourer : seule OpenAI dispose des traces internes compl\u00e8tes des agents, qui pourraient r\u00e9v\u00e9ler l'attribution des t\u00e2ches, la supervision humaine et l'attribution des motivations \u2014 et c'est OpenAI qui fournit en m\u00eame temps l'explication provisoire selon laquelle tout cela ne concernait que le benchmark. Je ne fais ici aucune supposition \u00e0 l\u2019\u00e9gard de l\u2019entreprise ; l\u2019explication relative au benchmark correspond actuellement le mieux aux faits publi\u00e9s. Mais elle ne peut \u00eatre v\u00e9rifi\u00e9e de mani\u00e8re ind\u00e9pendante tant que les prompts complets, les traces d\u2019agents, les requ\u00eates SQL, les donn\u00e9es de sortie et l\u2019inventaire des tables restent confidentiels. Une source provenant d\u2019un op\u00e9rateur int\u00e9ress\u00e9 est in\u00e9vitable et pr\u00e9cieuse. Elle ne remplace toutefois pas une expertise ind\u00e9pendante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'\u00ab AI Kill Switch Act \u00bb montre \u00e0 quelle vitesse un incident dont les circonstances ne sont pas claires peut \u00eatre exploit\u00e9 \u00e0 des fins politiques. La loi correspondante <a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noreferrer noopener\">Communiqu\u00e9 de presse<\/a> Le rapport des d\u00e9put\u00e9s Lieu et Moran cite l'affaire OpenAI\/Hugging Face comme exemple d\u201e\u201d IA rebelle \u00bb. Seulement, le <a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">projet de loi<\/a> un \u201e incident couvert \u201d est express\u00e9ment d\u00e9fini comme un \u00e9v\u00e9nement ne relevant ni du \u201e red teaming \u201d ni des tests structur\u00e9s. OpenAI d\u00e9crit toutefois ce cas comme une \u00e9valuation interne et structur\u00e9e. Ind\u00e9pendamment de cela, le projet exige des entreprises d\u00e9finies comme \u201e entit\u00e9s couvertes \u201d qu\u2019elles disposent d\u2019une capacit\u00e9 technique de mise hors service. Toutefois, selon le libell\u00e9 actuel, ce cas de test pr\u00e9cis ne d\u00e9clencherait probablement pas la comp\u00e9tence d\u2019urgence li\u00e9e \u00e0 un \u00ab incident couvert \u00bb. Cet incident sert davantage de symbole que de cas d\u2019application de la r\u00e8gle d\u2019urgence propos\u00e9e.<\/p>\n\n\n\n<h2 id=\"die-fragen-an-denen-sich-der-fall-entscheiden-wurde\" class=\"wp-block-heading\">Les questions qui seraient d\u00e9terminantes dans cette affaire<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Plut\u00f4t que de pr\u00e9tendre avoir une certitude que je n'ai pas, je vais exposer les questions auxquelles OpenAI et Hugging Face devraient r\u00e9pondre pour que ce r\u00e9cit devienne v\u00e9rifiable :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Quelles tables, collections et colonnes ont \u00e9t\u00e9 consult\u00e9es concr\u00e8tement, et y figurait-il parmi celles-ci une table mat\u00e9rielle, une table utilisateur ou une table de t\u00e9l\u00e9m\u00e9trie ?<\/li>\n\n\n\n<li>Les requ\u00eates portaient-elles sur des donn\u00e9es relatives au mat\u00e9riel, aux partenaires ou aux fournisseurs, ou exclusivement sur les solutions ExploitGym ?<\/li>\n\n\n\n<li>Quelle quantit\u00e9 de donn\u00e9es a quitt\u00e9 Hugging Face, via quels destinations et protocoles ?<\/li>\n\n\n\n<li>L'acc\u00e8s a-t-il pris fin d\u00e8s que les solutions de test ont \u00e9t\u00e9 obtenues, ou la collecte s'est-elle poursuivie ?<\/li>\n\n\n\n<li>Quels \u00e9taient l'invite du syst\u00e8me, la t\u00e2che, l'indicateur de r\u00e9ussite et la condition d'interruption de l'ex\u00e9cution ?<\/li>\n\n\n\n<li>Y a-t-il eu des interventions humaines \u2014 red\u00e9marrages, modifications des invites, validations manuelles \u2014, ou le syst\u00e8me a-t-il fonctionn\u00e9 de mani\u00e8re autonome ?<\/li>\n\n\n\n<li>\u00c0 quel moment OpenAI a-t-il d\u00e9tect\u00e9 l'acc\u00e8s \u00e0 un syst\u00e8me tiers r\u00e9el, et quand celui-ci a-t-il \u00e9t\u00e9 interrompu ?<\/li>\n\n\n\n<li>Les traces compl\u00e8tes des attaquants et le rapport final de l'expertise judiciaire externe seront-ils rendus publics ?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Tant que ces questions restent en suspens, ce que je dis \u00e0 mes clients \u00e0 propos de toute affirmation spectaculaire concernant l\u2019IA s\u2019applique \u00e9galement \u00e0 cette affaire : une histoire que personne ne peut v\u00e9rifier de l\u2019ext\u00e9rieur n\u2019est pas un fait, mais un r\u00e9cit qui tombe \u00e0 point nomm\u00e9. J\u2019ai rejet\u00e9 ma th\u00e8se initiale, car je n\u2019avais pas de preuves. Nous devrions appliquer le m\u00eame crit\u00e8re \u00e0 la version officielle.<\/p>\n\n\n<hr\/>\n\n\n<h2 id=\"quellen\" class=\"wp-block-heading\">Sources<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/openai.com\/index\/hugging-face-model-evaluation-security-incident\/\" target=\"_blank\" rel=\"noopener\">OpenAI : rapport d'incident concernant la violation de Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/blog\/security-incident-july-2026\" target=\"_blank\" rel=\"noopener\">Hugging Face : Communication relative \u00e0 un incident de s\u00e9curit\u00e9, juillet 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\">Cl\u00e9ment Delangue : \u00c9valuation de l'absence d'intention malveillante, 21 juillet 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noopener\">TechCrunch : Comment une erreur humaine chez OpenAI a conduit \u00e0 l'attaque contre Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/simonwillison.net\/2026\/Jul\/22\/openai-cyberattack\/\" target=\"_blank\" rel=\"noopener\">Simon Willison : \u201e de la science-fiction devenue r\u00e9alit\u00e9 \u201d<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/cyb3rops\/status\/2079936695479259191\">Florian Roth : critique de l'argument \u201e end-to-end autonomous \u201d<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/arxiv.org\/abs\/2605.11086\" target=\"_blank\" rel=\"noopener\">ExploitGym : pr\u00e9publication sur arXiv<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noopener\">OpenAI : Pr\u00e9sentation de gpt-oss<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noopener\">OpenAI : Une lettre de Sam et Jony<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Mat\u00e9riel Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\">Cl\u00e9ment Delangue : 300 000 profils mat\u00e9riels<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\">Cl\u00e9ment Delangue : Profils mat\u00e9riels pour la compatibilit\u00e9 des mod\u00e8les locaux<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noopener\">Apple Inc. c. Liu, requ\u00eate (CourtListener)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noopener\">Loi sur le \u00ab Kill Switch \u00bb de l'IA (PDF)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noopener\">Communiqu\u00e9 de presse de Lieu\/Moran concernant l'\u00ab AI Kill Switch Act \u00bb<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Je voulais savoir si la fuite de l'IA d'OpenAI chez Hugging Face relevait de l'espionnage industriel. L'hypoth\u00e8se li\u00e9e au mat\u00e9riel ne tient pas la route \u2013 et la version officielle reste lacunaire.<\/p>","protected":false},"author":1,"featured_media":3997,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[754,24],"tags":[774,770,775],"dipi_cpt_category":[],"class_list":["post-3987","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ki-b2b","category-news","tag-governance","tag-ki-agenten","tag-ki-sicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/posts\/3987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/comments?post=3987"}],"version-history":[{"count":5,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/posts\/3987\/revisions"}],"predecessor-version":[{"id":4001,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/posts\/3987\/revisions\/4001"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/media\/3997"}],"wp:attachment":[{"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/media?parent=3987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/categories?post=3987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/tags?post=3987"},{"taxonomy":"dipi_cpt_category","embeddable":true,"href":"https:\/\/isla-stud.io\/fr\/wp-json\/wp\/v2\/dipi_cpt_category?post=3987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}