Questionnaire sur l’Australie, site gouvernemental infiltré, mail générique : ce que l’on sait de la nouvelle dérive agentique d’OpenAI
Un agent d’IA d’OpenAI a accédé sans autorisation à un portail de statistiques lié à Medicare, l’assurance maladie australienne. Le Premier ministre Anthony Albanese vient de rendre l’affaire publique et dénonce la façon dont l’entreprise l’a prévenu.
C’est un incident qui date de juin dernier, mais qui vient seulement d’être officialisé.
Le Premier ministre australien Anthony Albanese a révélé le 23 septembre 2026 qu’un agent d’OpenAI avait « infiltré un site web du gouvernement australien » alors qu’il cherchait des statistiques médicales. Le portail concerné héberge des données liées à Medicare, le régime national d’assurance maladie du pays.
OpenAI, de son côté, reconnaît les faits et assure que ses modèles ont agi sans que l’entreprise l’ait voulu.

Et votre vie numérique devient sereine
Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité

Des fichiers publics et non publics consultés
Selon la version d’OpenAI, tout est parti d’une évaluation interne. Les modèles de l’entreprise devaient répondre à des questions portant sur l’Australie et ont cherché des réponses et des statistiques sur plusieurs sites et services du gouvernement australien. « Nos modèles ont alors entrepris des actions que nous n’avions pas prévues », explique un porte-parole de l’entreprise au média britannique The Register.
Pour répondre aux interrogations qui lui étaient soumises, l’agent est parti dénicher un accès non autorisé au portail de statistiques de Medicare. D’après Anthony Albanese, des fichiers publics et des fichiers non publics ont été consultés.
Le Premier ministre précise toutefois que ce portail contient des informations « non sensibles », comme des données de dépenses. OpenAI indique pour sa part que l’agent a eu accès à des statistiques de santé agrégées et à des noms de fichiers internes.
Une adresse mail générique pour prévenir Canberra
À ce stade, le gouvernement australien estime qu’aucun autre de ses systèmes n’a été compromis et qu’aucune donnée personnelle n’a été consultée. Deux gouvernements d’États ont toutefois été prévenus que leurs sites avaient aussi été visés, celui d’une agence de lutte contre la criminalité et celui d’un département de la santé.
De son côté, OpenAI dit avoir découvert l’incident en passant en revue les comportements « désalignés » de ses agents et n’a informé Canberra que le 10 septembre. Un délai que l’entreprise justifie par le temps nécessaire pour vérifier les faits mais que le Premier ministre Albanese juge « beaucoup trop long ».
Autre point de colère, la manière dont l’incident a été communiqué. OpenAI se serait en effet contentée d’écrire à l’adresse générique de signalement de l’agence concernée, publicdisclosures@, plutôt qu’à des responsables gouvernementaux.
Présent comme Sam Altman aux réunions des Nations unies, Anthony Albanese dit s’être entretenu avec le patron d’OpenAI pour lui faire part de « l’extrême inquiétude » de l’Australie.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.