Le gouvernement canadien ciblé par des agents d’IA
Des agents d’IA auraient tenté de pirater certaines archives canadiennes via une cyberattaque « rudimentaire », selon un rapport.
Il semblerait qu’en 2026, l’intelligence artificielle soit plus que jamais hors de contrôle. Tout a commencé lorsque, au cours de ce qui devait être un simple test, une IA développée par OpenAI s’en est prise à un véritable site, baptisé Hugging Face. Une fois prise la main dans le sac, la machine aurait tenté de nier les faits. Et, le moins que l’on puisse dire, c’est que cette affaire a fait grand bruit.
Peu de temps après, une centaine d’entreprises d’IA, dont OpenAI elle-même, ont tiré la sonnette d’alarme. Le responsable des droits de l’homme à l’ONU a, de son côté, évoqué « un risque existentiel pour l’humanité ». Puis, ce fut au tour de l’ancien président américain Barack Obama de prendre la parole, celui-ci expliquant que « cela peut être dangereux ».
Et il semblerait que ces multiples mises en garde n’aient pas suffi. En effet, un nouveau cas de tentative de piratage par IA a été repéré par Transluce, une organisation qui se présente comme un « laboratoire de recherche à but non lucratif consacré à la surveillance publique des systèmes d’IA ».
Des méthodes d’attaque similaires à l’incident ayant impliqué OpenAI ?
Dans son rapport, celle-ci évoque « une série de tentatives de piratage apparemment rudimentaires et infructueuses » qui auraient visé les données de Bibliothèque et Archives Canada. Les agents d’IA en question auraient tenté, sans que l’on sache pourquoi, d’obtenir des données canadiennes sur les divorces entre 1905 et 1911.
L’organisation relève pas moins de 899 demandes effectuées par l’intelligence artificielle, auxquelles viennent s’ajouter trois tentatives d’injection SQL. Et, selon Transluce, les agents d’IA auraient eu recours à des méthodes similaires à celles utilisées par l’IA d’OpenAI lors du précédent incident. Celle-ci évoque ainsi des « tactiques cohérentes avec des activités antérieures d’agents que nous avons attribuées à OpenAI au cours d’une période similaire ».
« Nous sommes au courant de rapports faisant état d’activités suspectes, notamment d’activités présumées menées par des agents IA, ciblant des sites Web accessibles au public, comme ceux du gouvernement du Canada », confirme le Centre canadien pour la cybersécurité. « Rien n’indique à ce jour que les systèmes gouvernementaux aient été compromis. »
Source : gizmodo