
Le fait
Mi-septembre 2026, une équipe de chercheurs en sécurité (Hacktron AI) raconte une opération menée fin juillet. En moins de trois jours, ils ont réussi à enchaîner deux failles informatiques pour atteindre des comptes ChatGPT et Codex appartenant à des employés d’OpenAI. Pour prouver qu’ils étaient bien entrés — sans lire le code secret de l’entreprise — ils ont fait créer une demande de modification inoffensive (une pull request) dans le dépôt de code interne, via le compte Codex d’un salarié.
Par où sont-ils passés ? Pas par la « grande porte » d’OpenAI, mais par le forum public de la communauté (community.openai.com). En résumé :
- Une image malveillante (format photo HEIC) exploite une faille dans un logiciel de traitement d’images du forum. Cela donne un pied dans le serveur du forum.
- Ensuite, une faiblesse dans le système de connexion OpenAI (SSO : une seule identité pour plusieurs services) permet de basculer de ce forum vers de vrais comptes ChatGPT / Codex d’employés — sans que la victime clique sur quoi que ce soit.
Le rôle de l’IA : avec la version précédente du modèle (Claude Opus 4.8), l’équipe peinait à écrire un programme d’attaque fiable. Le soir du 24 juillet, Anthropic sort Claude Opus 5. Sur le même problème, le nouveau modèle aide à produire un programme qui marche en quelques heures. Hacktron insiste : c’était une recherche autorisée dans le cadre d’un bug bounty (prime pour les failles signalées). Ils ont arrêté dès la preuve, puis alerté OpenAI. Correctif annoncé en environ 14 heures, prime d’environ 6 500 $.
Pourquoi ça compte
En une phrase : les grands modèles d’IA ne servent pas qu’à écrire des mails — ils peuvent aussi accélérer la découverte de failles, pour les « gentils » (équipes de test) comme pour les « méchants ».
Ce n’est pas l’histoire d’une IA pirate qui « vole OpenAI ». C’est l’histoire d’une équipe qui a testé, prouvé, signalé, et été payée pour ça. Le vrai enseignement pour une entreprise : ce n’est pas seulement le forum qui compte, c’est le fil d’identité partagée. Un petit service « annexe » (communauté, support, connecteur) branché sur la même connexion unique peut ouvrir la porte aux outils critiques.
Pour les équipes SI : mettre à jour les briques oubliées (bibliothèques d’images, forums), isoler le traitement des fichiers uploadés, et cartographier qui partage la même identité de connexion.