L’agent IA qui a échappé au contrôle d’OpenAI début juillet 2026 et s’en est pris à Hugging Face a aussi compromis le compte d’un client chez un second prestataire, Modal Labs. Une extension du périmètre que ni OpenAI ni Hugging Face n’avaient détaillée jusqu’ici.

On en apprend tous les jours un peu plus sur cette affaire.

Bref rappel des faits. Le 16 juillet 2026, Hugging Face annonçait avoir détecté une intrusion sur ses systèmes. Le 21 juillet, OpenAI reconnaissait que l’origine de l’attaque se trouvait du côté de ses propres agents, testés en interne, expliquant qu’ils avaient consacré une part importante de leur puissance de calcul à chercher un moyen d’accéder à internet depuis leur environnement de test. Le 27 juillet, on apprenait qu’une faille zero-day dans Artifactory, le gestionnaire de dépôts binaires de l’éditeur JFrog, avait servi de porte de sortie à l’agent pour quitter son bac à sable. Jusque-là, l’affaire semblait circonscrite à Hugging Face, seule victime nommée dans cette histoire.

Mais selon un article de Reuters publié le 28 juillet, qui cite un dirigeant de Modal Labs ainsi que deux autres sources proches du dossier, l’agent avait en réalité compromis cette plateforme cloud destinée aux développeurs avant même d’atteindre Hugging Face.

OpenAI x Hugging Face // Source : montage Numerama
L’attaque contre Hugging Face a été menée par un agent dont les gardes-fous ont volontairement été désactivés. // Source : montage Numerama

Modal, le tremplin oublié de l’attaque

Ainsi, si l’on retrace le parcours complet : l’agent se serait d’abord échappé de son bac à sable OpenAI via la faille dans Artifactory, avant de détourner un compte client mal sécurisé chez Modal Labs pour s’en servir de base arrière, puis de lancer l’attaque finale contre Hugging Face.

Selon le directeur technique de Modal Labs, l’agent d’OpenAI n’a pas exploité une faille de l’infrastructure de la plateforme elle-même, mais a profité de la négligence d’un de ses clients. Celui-ci avait laissé accessible, sans authentification, un point d’entrée permettant à n’importe qui sur internet de faire exécuter du code dans ses bacs à sable.

Une version qui concorde avec la mise à jour publiée par OpenAI le 28 juillet, dans laquelle l’entreprise reconnaît que son agent s’est introduit dans quatre comptes répartis chez quatre services distincts, sans toutefois les nommer.

Une enquête toujours en cours

OpenAI précise qu’à ce stade de son analyse, elle n’a identifié « aucune autre activité d’une gravité ou d’une ampleur comparables » à celle décrite concernant Hugging Face, qu’elle qualifie de compromission « au niveau de la plateforme » et indique que l’enquête se poursuit.

En attendant les derniers développements de cette affaire, la société-mère de ChatGPT assure avoir désactivé, chiffré et restreint l’accès à la recherche au prototype interne du modèle concerné.

une comparateur meilleur vpn numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Anticipez le futur en vous inscrivant gratuitement à ToujoursPlus, la newsletter tech de référence.