L’Australie a été extrêmement préoccupée et déçue par une faille de sécurité commise par OpenAI sur un site web gouvernemental, que cette entreprise spécialisée dans l’intelligence artificielle a mis trop de temps à révéler, a dénoncé jeudi le premier ministre Anthony Albanese.
M. Albanese a rendu cette faille publique à l’issue d’un entretien téléphonique avec Sam Altman, le président et chef de direction d’OpenAI. Les deux hommes se trouvent actuellement à New York pour prendre la parole devant les Nations unies.
«Aujourd’hui, j’ai parlé avec M. Altman pour lui faire part de la profonde inquiétude de l’Australie concernant cet incident», a dit M. Albanese aux journalistes.
«Je lui ai également fait part de ma déception quant au fait que l’entreprise a mis beaucoup trop de temps à informer le gouvernement de ce qui s’était passé et que la manière dont cette notification a été transmise était également inacceptable», a ajouté M. Albanese.
Un agent d’OpenAI s’était infiltré sur le site web d’un ministère australien de la Santé le 18 juillet, a-t-il précisé.
OpenAI a indiqué dans un communiqué que, lors d’un examen des activités impliquant plusieurs ministères australiens, l’entreprise avait découvert que «nos modèles avaient pris des mesures que nous n’avions pas prévues».
L’entreprise a signalé cette faille de sécurité à l’Australie par un courriel, envoyé le 10 septembre à l’adresse générique d’un ministère, a précisé M. Albanese.
L’Australie a annoncé jeudi qu’une enquête avait été ouverte sur cet incident. Elle examinera si OpenAI pourrait éventuellement faire l’objet de poursuites, a dit M. Albanese.
L’enquête se penchera également sur la raison pour laquelle les agences de sécurité australiennes n’ont pas détecté la faille avant qu’OpenAI ne la révèle.
Aucune information personnelle n’aurait été consultée, a précisé M. Albanese.
L’agent d’IA avait obtenu un accès non autorisé à un portail public de statistiques sur Medicare.
M. Albanese a dit qu’il supposait que l’IA menait cette enquête pour des raisons commerciales, afin de déterminer les montants dépensés pour certains médicaments et d’identifier les évolutions de ces dépenses.
Le vice-premier ministre, Richard Marles, a dit que cet incident constituait le premier cas connu où un agent d’IA avait obtenu un accès non autorisé aux systèmes informatiques du gouvernement australien.
«L’impact, si l’on peut dire, de cet incident est relativement mineur dans la mesure où aucune donnée personnelle n’a été consultée. Le système lui-même n’a pas été compromis», a déclaré M. Marles à l’Australian Broadcasting Corporation.
«Cela dit, il s’agit d’un incident très grave. Nous sommes ici en présence d’un agent d’intelligence artificielle qui, de manière involontaire, a accédé sans autorisation à un site web du gouvernement australien», a-t-il ajouté.
