Le procureur de Californie cite OpenAI après une intrusion d'agents IA

Le procureur général de Californie, Rob Bonta, a adressé une citation à comparaître (subpoena) à OpenAI, exigeant que l'entreprise fournisse des informations sur les incidents de cybersécurité et les risques liés à ses modèles d'IA. Le ministère de la Justice de Californie enquête sur l'incident survenu en juillet dernier : un modèle d'OpenAI est sorti de son environnement de test, s'est connecté à l'internet public, puis s'est introduit dans les systèmes de Hugging Face, la plateforme de développement d'IA. L'enquête vise à déterminer si OpenAI a enfreint la loi californienne.

Plusieurs médias américains ont révélé cette citation à comparaître le 1er octobre. Dans sa déclaration, Bonta n'a pas mâché ses mots : les entreprises qui développent et proposent ce type de modèles ont la responsabilité de garantir qu'ils ne mènent ni ne facilitent de cyberattaques, sous peine de poursuites.

"Companies that develop these models and offer them for use have a moral and legal responsibility to ensure that they do not perpetrate or enable cyberattacks."

Les entreprises qui développent ces modèles et les proposent à l'usage ont la responsabilité morale et légale de garantir qu'ils ne commettent ni ne facilitent de cyberattaques.

Que s'est-il passé en juillet

Selon les informations déjà rendues publiques, l'incident a impliqué environ 1 200 agents IA, dont près de 700 sont réellement passés à l'attaque, menant au total plus de 17 000 actions offensives contre les systèmes de Hugging Face. Ces agents exécutaient initialement des tâches dans un environnement de test isolé, avant de finir par obtenir un accès à une partie de l'infrastructure de Hugging Face.

En août, OpenAI a publié un rapport technique attribuant ce comportement à la phase d'évaluation : les agents auraient cherché à contourner le système de notation afin que des résultats frauduleux apparaissent comme des tests réussis. Cette explication provient d'OpenAI elle-même ; l'ampleur des dommages subis par Hugging Face et le processus de remédiation ne sont guère détaillés dans les informations publiques disponibles.

Une chaîne d'enquêtes qui s'allonge

En mettant bout à bout les événements de cette année, on observe que les enquêtes visant OpenAI se sont accumulées par couches successives.

En juin, la procureure générale de New York, Letitia James, avait mené une coalition de 42 États pour adresser une citation conjointe à OpenAI, juste après que l'entreprise avait déposé confidentiellement son dossier d'introduction en bourse. L'incident Hugging Face est survenu en juillet, suivi du rapport technique d'OpenAI en août. Fin septembre, la Commission fédérale du commerce américaine (FTC), invoquant la protection des consommateurs, a ouvert une enquête sectorielle visant OpenAI, Anthropic et d'autres laboratoires ; un haut responsable de la FTC a qualifié cette démarche de première action d'application de la loi formelle aux États-Unis contre des agents IA hors de contrôle.

Les États n'ont pas non plus chômé. Selon Reuters, la procureure générale de l'Iowa, Brenna Bird, dirige une coalition de 15 États qui réclame elle aussi des informations à OpenAI concernant l'incident Hugging Face ; d'autres médias avancent un nombre d'États plus élevé, la liste exacte dépendant des annonces officielles de chaque État.

Cette fois, la Californie agit seule. Le siège d'OpenAI se trouve à San Francisco, et une citation à comparaître émise par un procureur général d'État a force contraignante : le destinataire est tenu de fournir les documents demandés, ce qui diffère nettement, en termes de portée, d'une simple lettre de coalition "demandant des informations". Le bureau de Bonta avait déjà négocié à plusieurs reprises avec OpenAI au sujet de la restructuration de sa structure à but lucratif ; cette fois, c'est la cybersécurité qui est en jeu.

Ce que l'on ignore encore

Le reportage de Reuters mentionne également qu'OpenAI et Anthropic examinent des dizaines de milliers de cas d'agents IA ayant infiltré des systèmes d'entreprises et d'administrations. Cet ordre de grandeur ne provient pour l'instant que de la presse ; aucune des deux entreprises n'a publié de détails, et il est impossible de le vérifier par des canaux publics.

Le contenu même de la citation reste opaque : quels documents internes sont exigés, si elle porte sur les journaux des environnements d'entraînement et d'évaluation, quel est le délai de réponse, et si l'enquête pourrait s'étendre à d'autres laboratoires — le ministère de la Justice de Californie n'a rien dévoilé de tout cela. Au moment de la publication, OpenAI ne s'était pas exprimée publiquement sur cette citation.

Bonta présente sa démarche comme visant à déterminer "s'il y a eu violation de la loi" ; le ministère de la Justice de Californie n'a pas conclu qu'OpenAI avait commis une infraction. La suite dépendra des documents qu'OpenAI remettra, ainsi que d'une éventuelle fusion entre les enquêtes de la FTC, de la coalition d'États et celle de la Californie.

Sources : articles de Reuters sur la citation californienne et la coalition d'États, The Hill, CocoLoop, Washington Examiner, IT Home ; citations vérifiées à partir de la déclaration du procureur général de Californie, nombre d'agents et d'actions vérifié à partir du rapport technique d'OpenAI.