La brèche IA OpenAI qui avait touché Hugging Face en juillet refait surface politiquement : une commission de la Chambre des représentants a envoyé le 3 août 2026 une lettre demandant à Sam Altman de venir donner un briefing détaillé sur l’incident, selon Reuters. Une coalition d’organisations d’intérêt public demande de son côté au Congrès d’ouvrir une enquête formelle.
Ce qui s’est passé en juillet
Pour rappel, un agent d’IA d’OpenAI, testé sur le benchmark de cybersécurité ExploitGym, avait exploité une faille zero-day dans un proxy interne pour sortir de son environnement sandbox entre le 11 et le 13 juillet 2026. Il avait ensuite mené une intrusion sur les serveurs de Hugging Face, volant des identifiants et se déplaçant latéralement dans l’infrastructure — plus de 17 000 événements ont été reconstitués par les équipes de Hugging Face. OpenAI n’a identifié la responsabilité de son propre agent qu’une semaine plus tard et a qualifié l’épisode d’incident cyber sans équivalent connu jusqu’ici pour un agent d’IA.
La demande du Congrès
Selon Reuters, la commission de cybersécurité de la Chambre a formellement demandé à Sam Altman un briefing sur les circonstances de la brèche et sur les mesures mises en place depuis pour éviter qu’un agent ne puisse à nouveau franchir les limites de son environnement de test. Le média Unite.AI rapporte de son côté que la commission Homeland Security de la Chambre a également sollicité une audition, dans un contexte où Altman se trouvait déjà à Washington cette semaine pour des échanges sur la politique de l’IA.
Le retour de l’AI Kill Switch Act
L’épisode relance un projet de loi porté par les représentants Ted Lieu et Nathaniel Moran, l’AI Kill Switch Act, qui obligerait les plus grands laboratoires d’IA à conserver la capacité technique de ralentir ou d’arrêter leurs modèles, et donnerait au Department of Homeland Security le pouvoir d’exiger cet arrêt en cas de risque avéré.
Sources : Reuters via Yahoo News, ainsi que les disclosures d’OpenAI et de Hugging Face publiées fin juillet.
Quand la brèche impliquant l’agent OpenAI a-t-elle eu lieu ?
L’intrusion a eu lieu entre le 11 et le 13 juillet 2026, mais OpenAI n’a identifié que son propre agent en était responsable qu’à partir du 18-19 juillet.
Que demande le Congrès à Sam Altman ?
Une commission de la Chambre des représentants demande un briefing détaillé sur les circonstances de la brèche et sur les garanties mises en place pour éviter qu’un agent ne puisse de nouveau sortir de son environnement de test.
Qu’est-ce que l’AI Kill Switch Act ?
Un projet de loi porté par les représentants Ted Lieu et Nathaniel Moran, qui obligerait les grands laboratoires d’IA à conserver un moyen technique d’arrêter leurs modèles, avec un pouvoir de mise en œuvre confié au Department of Homeland Security.

