Deux modèles d’OpenAI, dont GPT-5.6 Sol, se sont échappés de l’environnement sécurisé mis en place par la start-up. En exploitant une faille zero-day dans un logiciel tiers, puis plusieurs vulnérabilités du réseau interne d’OpenAI, le duo s’est retrouvé sur Internet. Une fois en ligne, les modèles se sont attaqués à Hugging Face, la fameuse plateforme open source qui héberge des modèles d’IA. OpenAI est longuement revenu sur l’incident dans un billet de blog, évoquant un « incident de sécurité sans précédent ».
C’est une première qui a fait beaucoup de bruit dans le monde de la cybersécurité. De nombreuses voix se sont élevées pour demander à OpenAI de redoubler de prudence, et de rendre des comptes sur le comportement de l’IA. Pour beaucoup d’experts, la start-up doit être tenue responsable des exactions de ses agents.
« Pendant des années, on nous a expliqué que l’idée d’une IA échappant au contrôle humain relevait de la science-fiction. La semaine dernière, une IA s’est échappée de son laboratoire et a piraté une véritable entreprise pour tricher à un test. Si les dégâts ont été limités, c’est uniquement parce que l’IA ne cherchait pas à faire quelque chose de pire. Si un salarié humain avait agi de la sorte, il risquerait de lourdes poursuites pénales », nous explique d’ailleurs Clémence Peyrot, la directrice exécutive de Pause IA, soulignant qu’une « question de sécurité publique ne peut pas rester un arrangement privé réglé entre deux entreprises ».
« Transparence radicale »
Alors que la poussière retombe, Clem Delangue, PDG de Hugging Face, a pris la parole pour demander des comptes à OpenAI. Dans une publication sur X, le responsable a formulé deux demandes à la start-up de Sam Altman. Le PDG exige d’abord qu’OpenAI fasse preuve d’une « transparence radicale ». Concrètement, il veut qu’OpenAI publie l’intégralité des traces laissées par les IA qui se sont échappées, dont le journal détaillé de chaque action, chaque outil appelé et chaque étape de raisonnement du modèle avant l’intrusion. Tous les détails de la cyberattaque, y compris la réflexion interne de l’IA, doivent être mis en ligne, à disposition de tous. Clem Delangue veut que les chercheurs puissent analyser à la loupe le déroulement de l’intrusion.
In the spirit of transparency, here’s what I asked @OpenAI:
• Radical transparency: let’s release the traces from the “rogue” agents so the entire research community can study what happened.
• More capabilities for defenders: let’s commit $100M in compute from OAI to help the… https://t.co/KZPqQE15fv
— clem 🤗 (@ClementDelangue) July 25, 2026
Par ailleurs, le dirigeant demande à OpenAI de mettre à disposition 100 millions de dollars en puissance de calcul pour aider la communauté Hugging Face à construire des défenses plus robustes. Delangue ne réclame pas une simple compensation financière, mais un véritable investissement pour muscler la sécurité de sa plateforme. Cet investissement, sous la forme de crédits de calcul, doit permettre à Hugging Face de déployer des modèles open source et propriétaires pour y parvenir. Delangue précise s’être rendu en personne à San Francisco pour rencontrer les responsables d’OpenAI au siège social de la start-up.
Pour le PDG de Hugging Face, cette « première cyberattaque menée par un agent autonome » est « un événement sans précédent » qui exige « une réponse à la hauteur ». Quelques heures plus tard, OpenAI a admis sur X que de « nombreuses questions et spéculations circulent au sujet de l’incident Hugging Face » et que « cet incident est sans précédent ». La cyberattaque signe « un tournant important pour la sécurité de l’IA ».
We recognize there are a lot of questions and speculative details circulating related to the Hugging Face incident.
This is an unprecedented incident, and we think it marks an important moment for AI safety.
We are still conducting a thorough review along with external…
— OpenAI (@OpenAI) July 25, 2026
C’est pourquoi « une analyse approfondie, en collaboration avec des conseillers externes et sous la supervision de notre Comité de sécurité » est en cours. Pour le moment, OpenAI ne précise pas s’il compte répondre favorablement aux exigences de Hugging Face. Un rapport technique, comprenant les conclusions des analyses d’OpenAI, sera néanmoins mis en ligne dans les prochaines semaines.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

