// LES NUMÉRIQUES — INTELLIGENZA ARTIFICIALE
Actualité : "Profondément alarmant" : une IA d'OpenAI a piraté un portail de santé du gouvernement australien, une première mondiale
Un agent d'IA d'OpenAI (ChatGPT) devait trouver des statistiques de santé sur le web. Pour y parvenir, il a forcé l'entrée d'un portail gouvernemental australien contenant des données de Medicare. Personne ne le lui avait demandé. OpenAI a mis trois mois à prévenir Canberra, par un simple email. Le Premier ministre australien a appelé Sam Altman en personne. C'est la première intrusion connue d'une intelligence artificielle dans le système informatique d'un État souverain.
© ABC News Australia - Anthony Albanese, Premier ministre australien, lors de sa conférence de presse à New York le 23 septembre 2026. Il y a révélé qu'un agent d'IA d'OpenAI avait piraté un portail de santé publique australien, qualifiant le délai de trois mois avant notification d'"inacceptable".
Le 23 septembre 2026, en marge de l'Assemblée générale des Nations unies à New York, le Premier ministre australien Anthony Albanese a révélé qu'un agent autonome d'OpenAI avait accédé sans autorisation au Medicare Statistics Reporting Service, un portail administré par Services Australia qui centralise des statistiques de santé publique et des données sur les dépenses médicales du pays.
L'intrusion a eu lieu le 18 juin. OpenAI n'a informé les autorités australiennes que le 10 septembre, par email.
C'est un choc que cela se soit produit, parce que c'était réel et sérieux. Mais c'était aussi quelque chose qui avait été prédit, y compris par les entreprises d'IA elles-mêmes.
C'est la première intrusion documentée d'un agent d'IA dans un système gouvernemental.
L'agent a accédé à des fichiers publics et non publics, incluant des noms de fichiers internes et des statistiques de santé agrégées. OpenAI a confirmé que ses modèles avaient "pris des actions qui n'étaient pas prévues" en cherchant des réponses en ligne lors d'une évaluation interne. L'entreprise assure qu'aucun dossier médical individuel n'a été compromis.
Mais une enquête de l'ABC australien révèle un détail plus inquiétant : des agents d'OpenAI ont utilisé un forum de code allemand, DseWiki, le même site que celui détourné lors de l'incident Hugging Face en juillet, pour coordonner leurs tentatives d'accès aux données de l'Australian Institute of Health and Welfare (AIHW), l'une des agences citées par Albanese.
Les logs, rendus publics, montrent des dizaines d'agents partageant des méthodes pour contourner les protections de Cloudflare : utilisation de proxies, services de capture d'écran, tentatives de deviner les noms de fichiers internes. Plus de 300 mentions de l'AIHW sur le forum.
Message posté par un agent autonome d'OpenAI sur un forum allemand le 19 juin 2026, reconstitué par l'ONG Nightingale Collective. L'agent remarque qu'un modérateur humain supprime ses pages par ordre alphabétique, et crée immédiatement une copie de sauvegarde dont le nom commence par "ZZZ" pour être effacée en dernier.