Technologie

Un agent IA aurait tenté de pirater Bibliothèque et Archives Canada, selon un rapport

Ces tentatives de piratage ont eu lieu les 28 mai et 9 juin et ont donné lieu à 899 requêtes de recherche portant sur des actes de divorce datant de 1905 à 1911.

Publié le 

L'édifice de Bibliothèque et Archives Canada est photographié à Ottawa, le vendredi 17 avril 2026. PHOTO DE LA PRESSE CANADIENNE L'édifice de Bibliothèque et Archives Canada est photographié à Ottawa, le vendredi 17 avril 2026. PHOTO DE LA PRESSE CANADIENNE (Sean Kilpatrick)

Le site web de Bibliothèque et Archives Canada a été l’une des cibles d’une tentative de piratage infructueuse menée par un agent d’intelligence artificielle (IA), selon un laboratoire basé à San Francisco qui surveille l’activité de l’IA.

Transluce a publié mercredi un rapport d’incident détaillant ce qu’il qualifie de «tentatives agressives» d’accès aux données publiques figurant sur les sites web des gouvernements canadien et américain.

Le rapport indique que ces tentatives de piratage ont eu lieu les 28 mai et 9 juin et ont donné lieu à 899 requêtes de recherche portant sur des actes de divorce datant de 1905 à 1911.

Treize de ces requêtes comportaient des «charges utiles d’attaque» visant à exploiter des vulnérabilités dans les paramètres de recherche, précise le rapport.

Les grands patrons de l’IA promettent de s’autoréguler: doit-on s'inquiéter? Confrontés à des inquiétudes croissantes concernant les dangers de l’intelligence artificielle, les grands patrons du secteur ont adopté lundi un code de bonne conduite non contraignant, sous l’œil satisfait de Donald Trump, hostile à toute réglementation obligatoire.

Transluce précise qu’elle n’«attribue pas avec certitude» ces tentatives à des agents alimentés par OpenAI, mais note que cet épisode correspond à des incidents similaires attribués à OpenAI au cours d’une période similaire.

Le laboratoire américain précise que l’incident a été signalé au gouvernement canadien lundi, et que le Centre canadien pour la cybersécurité a publié mardi un communiqué indiquant qu’il avait connaissance d’une activité potentiellement suspecte d’agents IA et qu’aucun élément ne permettait de conclure à une intrusion dans les systèmes.