Il y a plusieurs mois, des spécialistes en cybersécurité de **Hacktron AI**, une startup américaine fondée en 2025, ont mené un exercice de piratage éthique ayant permis de s’infiltrer dans les systèmes internes d’**OpenAI**, une entreprise connue pour avoir développé le modèle de langage ChatGPT. L’opération, menée dans le cadre d’un programme de « prime aux bugs » (Bug Bounty), a consisté à utiliser **Claude**, une IA développée par **Anthropic**, un concurrent d’OpenAI. **Hacktron AI**, qui se spécialise dans la cybersécurité pilotée par l’IA et propose une plateforme automatisée pour les tests d’intrusion et l’audit de code, a détaillé l’opération dans un article de blog publié le 13 septembre 2026. L’objectif de l’exercice était de montrer comment l’intelligence artificielle transforme la rapidité et la facilité avec lesquelles les cyberattaques peuvent être exécutées.
L’équipe a ciblé Discourse, une plateforme de messagerie utilisée en interne par OpenAI, qui permet aux employés d’accéder à leurs comptes professionnels ChatGPT ou Codex. **Hacktron AI** a identifié une faille dans ce système d’authentification et a pu accéder directement aux comptes internes des employés. Selon l’article de blog, la nouveauté de cette attaque éthique résidait dans l’utilisation de **Claude** pour analyser l’infrastructure de la cible. L’IA a ensuite généré un code d’attaque personnalisé pour exploiter la faille connue, réduisant considérablement le temps et les ressources nécessaires à l’opération. Habituellement, une telle tâche aurait demandé des semaines de travail et des moyens substantiels, d’autant plus que l’équipe de **Hacktron AI** ne compte que trois personnes.
Après avoir accédé au code source privé et aux comptes internes, les experts ont alerté directement **OpenAI**. L’entreprise a pris connaissance de la preuve de concept et a versé 6 500 dollars à **Hacktron AI** dans le cadre de son programme de « prime aux bugs ». Dans leur communication, **Hacktron AI** a indiqué qu’ils avaient envoyé une instruction (un prompt) à un compte Codex d’un employé, lui demandant d’ouvrir une pull request dans le monorepo interne d’**OpenAI**, avant de suspendre les tests. La startup a souligné que cette opération de piratage éthique met en lumière la manière dont l’IA abaisse significativement la barrière à l’entrée des cyberattaques. Elle a également fait valoir que cette évolution devrait inciter les professionnels de la cybersécurité à accélérer le déploiement de l’IA défensive pour remédier aux vulnérabilités plus rapidement, idéalement avant qu’elles ne soient découvertes.
Des hackers éthiques utilisent un IA concurrent pour exploiter une vulnérabilité du système OpenAI
Contenu réécrit par une IA à partir de sources de presseComment ça marche
aicybersecuritybug-bountyopenaihacktron-aiethical-hacking



