OpenAI corrige en 14 heures une faille de sécurité qui permettait de pirater des comptes ChatGPT.
Des chercheurs de Hacktron AI ont compromis des comptes ChatGPT d'employés d'OpenAI en exploitant une faille via Claude, l'IA d'Anthropic. L'opération, menée en juillet 2026, a été révélée le 17 septembre. OpenAI a corrigé la faille en 14 et 72 heures et versé une prime de 6 500 dollars.
L'analyse
📌 **FAITS**
- **23-25 juillet 2026** : Trois chercheurs de Hacktron AI mènent une opération de cybersécurité coordonnée avec OpenAI. Ils exploitent une vulnérabilité dans la bibliothèque libheif via une image HEIC/HEIF postée sur le forum Discourse d'OpenAI, puis un défaut du système d'authentification unique (SSO) pour prendre le contrôle de comptes ChatGPT et Codex d'employés.
- **17 septembre 2026** : Le Wall Street Journal révèle l'incident. OpenAI confirme l'attaque à l'AFP.
- **1er septembre 2026** : OpenAI verse une prime de 6 500 dollars via son programme de bug bounty.
📍 **CONTEXTE**
Cet incident illustre la montée en puissance des IA génératives dans la cybersécurité offensive. Pour la première fois, une IA concurrente (Claude d'Anthropic) est utilisée pour pirater les systèmes d'une autre entreprise d'IA (OpenAI). Cela soulève des questions sur la sécurité des infrastructures critiques et la responsabilité des fournisseurs d'IA.
👥 **ACTEURS**
- **Hacktron AI** : Start-up de cybersécurité dont trois chercheurs ont mené l'opération. Ils ont utilisé Claude Opus 4.8 puis Opus 5 pour générer un exploit fonctionnel.
- **OpenAI** : Entreprise ciblée, qui a organisé l'exercice et corrigé la faille en 14 heures.
- **Anthropic** : Développeur de Claude, l'IA utilisée pour l'attaque, sans implication directe.
📊 **ENJEUX**
- **Sécurité des plateformes IA** : La compromission de comptes internes montre que même les leaders de l'IA sont vulnérables.
- **Responsabilité des IA** : Claude a été utilisé comme outil, mais les chercheurs ont dirigé l'opération. La question de l'autonomie des IA en cybersécurité reste centrale.
- **Impact pour les utilisateurs** : Aucune fuite de données utilisateurs n'a été établie, mais l'accès potentiel à GitHub, Slack et e-mails montre l'ampleur des risques.
🔮 **PERSPECTIVES**
- **Scénario tendanciel** : Les exercices de bug bounty se multiplient, les IA deviennent des outils courants pour les chercheurs en sécurité.
- **Scénario de rupture** : Si des acteurs malveillants utilisent des IA pour automatiser des attaques, la course à la sécurité s'intensifie.
Contexte
Première utilisation documentée d'une IA concurrente pour pirater une autre entreprise d'IA, comparable aux premiers exploits de l'histoire du bug bounty.
Pourquoi c'est important
Ce sujet concerne directement les utilisateurs de ChatGPT et de services en ligne : il démontre que même les entreprises les plus avancées en IA peuvent être piratées via des failles logicielles. Comprendre ce mécanisme aide à réaliser l'importance des mises à jour de sécurité et des programmes de bug bounty.
Acteurs clés
- Hacktron AI — Start-up de cybersécurité
A mené l'opération avec trois chercheurs - OpenAI — Entreprise ciblée
A organisé l'exercice et corrigé la faille - Anthropic — Développeur de Claude
Non impliqué directement, mais son IA a été utilisée
Chiffres clés
- 25 juillet 2026 — Date de l'intrusion (selon Hacktron) (Coinacademy / Hacktron AI)
- moins de 72 heures — Durée de l'opération (Coinacademy, FrenchBreaches)
- environ 14 heures — Temps de correction OpenAI (Coinacademy)
- 6 500 dollars — Prime bug bounty (Coinacademy, FrenchBreaches)
Et ensuite
Scénario tendanciel : les IA deviennent des outils standard pour les tests de sécurité, les entreprises renforcent leurs programmes de bug bounty. Scénario de rupture : si des acteurs malveillants automatisent des attaques avec des IA, la confiance dans les plateformes numériques pourrait s'effondrer.
Questions fréquentes
Comment les chercheurs ont-ils piraté OpenAI ?
Ils ont exploité une vulnérabilité dans la bibliothèque libheif via une image malveillante postée sur le forum Discourse d'OpenAI, puis un défaut du système d'authentification unique pour prendre le contrôle de comptes d'employés.
Quelle prime ont reçue les chercheurs ?
OpenAI a versé une prime de 6 500 dollars via son programme de bug bounty, après correction de la faille en 14 heures.
L'IA Claude a-t-elle agi seule ?
Non, les chercheurs de Hacktron AI ont dirigé l'opération. Claude a été utilisé pour générer un exploit, mais l'IA n'a pas agi de manière autonome.
Sources
- *OpenAI piraté en 72 h par des chercheurs équipés de Claude* (nouvelle fenêtre)Coinacademy
- *OpenAI piraté grâce à Claude : des comptes ChatGPT d’employés compromis en moins de 72 heures* (nouvelle fenêtre)FrenchBreaches
- *Des chercheurs ont piraté OpenAI en utilisant une IA d'Anthropic* (nouvelle fenêtre)Le Figaro