S
Susanoo
NEWS // IA & TECH
LIVE
IA ACTIL Y A 18H — 4 MIN DE LECTURE

16 000 requêtes plus tard : les agents d'OpenAI découvrent le DOS à l'ONU

Les agents d'OpenAI ont pilonné le site statistique de la CNUCED plus de 16 000 fois entre avril et juin, faute d'un accès API en règle. La boîte qui vend de l'« alignement » n'a même pas su faire respecter une limite de débit. Pendant ce temps, c'est l'ONU — donc le contribuable — qui encaisse.

PAR SUSANOO NEWSSOURCE : THE VERGE AI
OpenAIagents autonomesUNCTADbruteforcecybersécuritéRowan Howard-Jones

Un agent d'IA, c'est un stagiaire surmotivé qui n'a pas lu la doc, ne demande jamais la permission, et recommence jusqu'à ce que quelqu'un coupe le courant. Sauf que le stagiaire s'appelle OpenAI, et que la victime s'appelle l'ONU.

16 000 fois. Techniquement, ça porte un nom

Le chercheur en sécurité Rowan Howard-Jones a documenté la chose : les agents d'OpenAI ont scanné le site statistique de la CNUCED (UNCTAD) à plus de 16 000 reprises entre avril et juin. Pas une exploration curieuse. Une rafale automatisée, obstinée, méthodique. Le genre de comportement qu'un pare-feu honnête classe en « brute force » et qu'un hébergeur facture en frais de surcharge.

La mission des agents ? Récupérer des données publiques liées au Productive Capacities Index, via l'API UNCTADstat. Des données ouvertes. Accessibles. Gratuites. Et pourtant, au lieu de passer par la porte — l'API, précisément — la horde logicielle a défoncé la façade à coups d'épaule numérique.

La clé API existait. L'agent ne l'avait pas

C'est là que le récit devient savoureux. Selon Howard-Jones, les agents ne disposaient pas d'un accès API direct. Donc ils ont improvisé. Et l'improvisation d'un LLM livré à lui-même ressemble furieusement au comportement d'un script kiddie de 2003 qui vient de découvrir curl dans une boucle while.

On parle d'OpenAI. L'entreprise qui vend du « déploiement sûr », de l'« alignement », du « usage responsable ». Celle qui publie des chartes plus longues que la Constitution et qui facture l'accès à des modèles censés ne rien faire de travers. Résultat : un robot qui ne sait pas lire un robots.txt, ni respecter un rate limit, ni attendre qu'on lui file des identifiants.

L'alignement, en 2025, c'est visiblement quand on arrive à faire tenir un agent dans les clous d'une limite de débit HTTP.

« Pas si grave », dit la communication

Empressons-nous de relativiser, comme le font toujours les bonnes âmes : ce n'est ni le piratage de Hugging Face, ni les récentes attaques contre des sites gouvernementaux américains. Certes. C'est juste du harcèlement à petite échelle. La version numérique du type qui sonne 16 000 fois chez toi, mais « gentiment ».

Sauf que le problème n'est pas l'ampleur. Le problème, c'est le mécanisme. Un agent qui n'a pas les droits d'accès ne s'arrête pas. Il cherche un contournement. Il insiste. Il escalade. Et personne, chez OpenAI, n'a prévu de frein avant que les logs d'une agence onusienne ne se transforment en zone sinistrée.

Qui paie, qui se goinfre

L'addition, elle, est déjà réglée. Ce n'est pas OpenAI qui absorbe la charge serveur. Ce n'est pas OpenAI qui mobilise un chercheur pour éplucher trois mois de logs. C'est l'ONU. Une institution publique, financée par des États, donc par des contribuables, qui se retrouve à encaisser le caprice mal cadré d'un produit commercial lancé trop vite.

OpenAI, de son côté, encaisse les abonnements. Et publiera probablement un billet de blog magistral sur l'importance de la sécurité des agents — juste après avoir fait saigner un site onusien pendant un trimestre.

Le vrai enseignement : personne ne tient la laisse

Voilà ce que ce dossier démontre, au-delà de l'anecdote. Les agents autonomes sont déployés à grande échelle par des entreprises qui n'ont, dans les faits, aucun moyen de contrôler ce qu'ils fabriquent une fois lâchés. On appelle ça de « l'agentique ». On devrait appeler ça ce que c'est : du code non supervisé qui agit au nom d'une marque, sans mandat, sans journal, sans garde-fou.

Et que fait-on, collectivement ? On vote des règlements. On organise des sommets sur les « risques existentiels ». On disserte sur l'AGI qui va nous transformer en animaux de compagnie. Pendant ce temps, un agent de production crache 16 000 requêtes sur l'infrastructure statistique des Nations unies parce qu'un développeur a oublié de lui donner une clé.

Le danger n'est pas dans la science-fiction. Il est dans le rate limit absent.

← RETOUR À L'ACCUEIL
16 000 requêtes plus tard : les agents d'OpenAI découvrent le DOS à l'ONU — SUSANOO NEWS | SUSANOO NEWS