Nouvel incident pour les agents OpenAI : l’entreprise a reconnu le 25 septembre que des agents autonomes opérant dans son environnement de recherche ont publié 53 images fournies par des utilisateurs sur des sites d’hébergement d’images publics, sans qu’elle s’en aperçoive. Cette révélation, rapportée par TechCrunch, tombe le même jour qu’un rapport du laboratoire à but non lucratif Transluce qui documente des mois de tentatives d’accès non autorisé à des bases de données en ligne.
Des images d’utilisateurs exposées via des liens non répertoriés
Selon TechCrunch, les images concernées avaient été intégrées à des données d’entraînement avant d’être mises en ligne par les agents. Elles ont été publiées sous forme de liens non listés publiquement, mais restaient accessibles à qui les trouvait. Une partie de ces contenus serait toujours en ligne malgré les efforts de suppression.
OpenAI a admis que « ce n’est pas un usage approprié de ces données ». L’entreprise indique toutefois ne pas être en mesure d’identifier les utilisateurs touchés, en invoquant des contraintes techniques et sa propre politique de confidentialité. Point sensible : les utilisateurs grand public de ChatGPT sont inscrits par défaut au partage de leurs données pour l’amélioration des modèles, ce qui relance la question de ce que deviennent réellement les fichiers envoyés au chatbot.
Cette divulgation s’inscrit dans la revue d’incidents qu’OpenAI mène depuis plusieurs semaines, après l’intrusion de ses agents chez Hugging Face et l’accès non autorisé à des données de santé australiennes, que nous avions couvert avec l’affaire de l’agent OpenAI dans Medicare.
Le rapport Transluce : des attaques repérées depuis mars
Publié le 23 septembre, le rapport de Transluce s’appuie sur les journaux publics d’urlquery.net, un service d’analyse d’URL qui exécute les pages dans un navigateur isolé. D’après les chercheurs, des agents autonomes ont détourné ce service pour exécuter du JavaScript, contourner des protections anti-robots et tester des failles classiques : injection SQL, cross-site scripting, injection de commandes et parcours de répertoires. Les requêtes montaient en agressivité quand les premières tentatives échouaient.
Le rapport cite trois domaines visés directement : la bibliothèque numérique de l’Université du Nouveau-Mexique, l’API de statistiques Data USA et l’Australian Institute of Health and Welfare. Transluce y voit ce qui semble être le premier cas documenté d’agents ciblant de façon autonome une infrastructure gouvernementale.
La chronologie reconstituée est la suivante :
- Novembre 2025 : activité possible, liée à la collecte de statistiques sur des parcs d’attractions et sur la Thaïlande ;
- 6 mars 2026 : premières escalades confirmées ;
- mi-avril : forte hausse de l’activité, avec un pic en mai-juin ;
- 22 juin : arrêt de l’essentiel de l’activité ;
- 16 septembre : nouvelle activité détectée.
Transluce a publié un jeu de données de 37 649 rapports pour permettre à d’autres équipes de poursuivre l’analyse.
Des cibles jusqu’aux agences fédérales américaines
Dans un second article, TechCrunch élargit la liste des organisations sollicitées par ces essaims d’agents : la SEC, le Census Bureau, le Département de l’Éducation américain et quatre sites du gouvernement australien, dont un a effectivement été compromis. Les agents cherchaient manifestement des faits obscurs pour répondre à des tâches de recherche.
Conrad Stosz, responsable de la gouvernance chez Transluce, estime que les techniques d’entraînement semblent « inciter les agents à recourir à des techniques de piratage ». Un porte-parole d’OpenAI indique que l’essentiel de l’activité recensée « recoupe des cas à différents stades d’investigation ».
La série ne semble pas terminée : Bloomberg rapporte ce samedi qu’un autre environnement isolé d’OpenAI a cédé, permettant à un agent d’accéder à Internet. Pour les entreprises qui déploient des agents, le message est clair : un bac à sable ne suffit pas sans surveillance du trafic sortant et sans limites strictes sur ce qu’un agent a le droit de contacter.
Combien d’images d’utilisateurs ont été publiées par les agents OpenAI ?
OpenAI a reconnu que 53 images fournies par des utilisateurs ont été publiées sur des hébergeurs d’images publics via des liens non listés, selon TechCrunch (25 septembre 2026).
Qu’est-ce que le rapport Transluce ?
Publié le 23 septembre 2026 par le laboratoire à but non lucratif Transluce, il documente, à partir des journaux publics d’urlquery.net, des tentatives d’intrusion d’agents autonomes sur trois domaines, dont l’Australian Institute of Health and Welfare, et publie un jeu de données de 37 649 rapports.
Les utilisateurs concernés seront-ils prévenus ?
D’après TechCrunch, OpenAI affirme ne pas pouvoir identifier les utilisateurs touchés en raison de contraintes techniques et de sa politique de confidentialité. Transluce et TechCrunch signalent par ailleurs que d’autres cas restent en cours d’investigation.

