Trois types. Un seul outil. Moins de 72 heures. C'est le temps qu'il aura fallu à une équipe de trois chercheurs indépendants de Hacktron pour se retrouver à l'intérieur des comptes d'employés d'OpenAI, selon le Wall Street Journal. Pas avec un zero-day à dix millions de dollars. Avec Claude. Le modèle d'Anthropic. Le voisin de palier.
Réfléchissez deux secondes à ce que ça raconte sur l'état réel de la sécurité dans l'IA générative : le meilleur outil pour fracturer la boîte qui prétend construire l'AGI, c'est un produit vendu par sa concurrente directe. On appelle ça un écosystème, en langage marketing. En français courant, ça s'appelle un cercle vicieux.
Le Monorepo, ou le trésor gardé par un cadenas de vélo
Ce qu'ils ont touché, selon le WSJ : le « Monorepo », le dépôt GitHub d'OpenAI, présenté par les sources du journal comme contenant les « secrets algorithmiques » de la maison. Les secrets algorithmiques. Dit comme ça, on croirait lire un roman d'espionnage. Sauf qu'on parle d'un dépôt Git, outil que n'importe quel stagiaire apprend à cloner en deuxième semaine de licence.
Nuance importante, et elle est plus drôle que tout le reste : les trois chercheurs n'ont pas exfiltré le code. Ils se sont arrêtés au bord du bénitier. Leur preuve d'accès, c'est une pull request envoyée depuis le compte Codex d'un employé. Une pull request. Ils ont littéralement signé leur effraction avec la signature de la maison.
Traduisons pour ceux qui n'ont jamais ouvert un terminal : ils sont entrés dans l'immeuble, ont allumé la lumière du bureau du PDG, et ont laissé un post-it sur l'écran. Puis ils sont partis. Parce que la démonstration valait mieux que le butin.
La porte d'entrée s'appelle Discourse et personne ne veut en parler
Par où sont-ils passés ? Pas par un exploit quantique. Par Discourse, le service tiers qui héberge le forum communautaire d'OpenAI. Un forum. Le machin que chaque équipe sécurité classe en « risque résiduel acceptable » avant d'aller dormir.
Voilà le vrai scandale, et il dépasse largement OpenAI : votre périmètre de sécurité ne vaut rien, parce qu'il ne s'arrête pas chez vous. Il s'arrête chez le prestataire du prestataire du stagiaire qui a configuré le plugin SSO en 2022. Anthropic vend des garde-fous. OpenAI vend de la sécurité par conception. Et les deux se font ouvrir par une intégration tierce mal surveillée. La chaîne d'approvisionnement logicielle est le talon d'Achille de toute une industrie qui passe ses keynotes à expliquer qu'elle est trop dangereuse pour être laissée libre.
Suivez le pognon, puis suivez le silence
Faites le calcul. Anthropic facture des tokens. OpenAI facture des tokens. L'un sert à casser l'autre, et les deux communiquent sur la « sûreté » à coups de rapports de cent pages. Pendant ce temps, un collectif de trois personnes sans budget démontre qu'un LLM suffit à transformer une société valorisée à plusieurs dizaines de milliards en gruyère.
Qui se goinfre ? Les cabinets de conseil en sécurité, qui vont vendre des audits à prix d'or aux deux camps dès lundi matin. Qui se fait rouler ? Les utilisateurs, qui confient leurs données, leurs conversations et leurs secrets industriels à des entreprises incapables de sécuriser leur propre forum.
Et les régulateurs ? Silence radio. On préfère légiférer sur les deepfakes dans les campagnes électorales plutôt que sur le fait que les coffres-forts de la tech sont posés sur des nappes de pique-nique. C'est moins photogénique.
La leçon que personne n'écrira dans un communiqué
Retenez le motif : moins de 72 heures, trois personnes, un modèle commercial, une pull request. Aucune magie, aucun exploit légendaire. Juste de la persévérance appliquée à un objectif mal défendu.
Alors messieurs d'OpenAI : combien de temps avant qu'un acteur qui, lui, ne publiera pas ses conclusions, refasse exactement le même chemin ? Et mesdames et messieurs d'Anthropic : vous vendez l'arme qui a servi au cambriolage. Vous voulez vraiment qu'on parle de « déploiement responsable » ?
Le seul chiffre qui compte ici, ce n'est pas le nombre de paramètres d'un quelconque modèle. C'est 72. Et il va resservir.