Applications 5 min de lecture

Trois chercheurs atteignent OpenAI en 72 h avec Claude Opus 5 : et votre TPE ?

Bureau de nuit, silhouette d'un analyste devant un écran net aux lignes de code illisibles

La réponse en bref

Le 25 juillet 2026, trois chercheurs de la société de sécurité Hacktron AI ont atteint les dépôts de code internes d'OpenAI en moins de 72 heures, en partant d'une simple image déposée sur le forum public de l'entreprise. Une faille dans la bibliothèque d'images libheif, enchaînée avec un défaut de configuration de la connexion unique d'OpenAI, a permis de prendre le contrôle de comptes ChatGPT et Codex appartenant à des employés, puis d'atteindre les services qui leur étaient reliés, dont GitHub et Slack. Ils ont tout signalé et ont reçu une prime de 6 500 dollars. Votre TPE n'est pas la cible de ce genre de travail, mais la leçon la concerne : ce sont les logiciels non mis à jour et les accès mal tenus qui font céder une défense, pas la puissance de l'attaquant.

Une image déposée sur un forum public, et une intrusion dans les dépôts de code d’OpenAI. Leur démarche était déclarée, leur travail a été récompensé, et aucune donnée sensible n’a été consultée. Derrière la performance, il y a une question qui vous concerne davantage : qu’est-ce qui a cédé exactement, et est-ce que cela ressemble à ce qui protège une petite entreprise ?

Que s’est-il passé exactement ?

Le point de départ n’a rien de spectaculaire : une image. Le forum communautaire d’OpenAI acceptait des photos au format HEIC et HEIF, celui que produisent les smartphones. Ces fichiers étaient décodés par une bibliothèque logicielle, libheif, qui portait une faille de corruption de mémoire. Une image spécialement fabriquée permettait donc d’exécuter du code sur le serveur du forum, sans mot de passe et sans compte particulier.

Le 25 juillet 2026, Harsh Jaiswal, Mohan Pedhapati et Rahul Maini, tous trois chercheurs chez Hacktron AI, ont enchaîné cette première faille avec un défaut de configuration dans la connexion unique d’OpenAI, le mécanisme qui permet d’accéder à plusieurs services avec un seul compte. La suite est directe : prise de contrôle de comptes ChatGPT et Codex appartenant à des employés de l’entreprise, puis des services reliés à ces comptes, dont GitHub, Slack et la messagerie.

Pour prouver l’accès sans lire une seule ligne de code interne, ils ont fait ouvrir une demande de modification dans le dépôt privé par le compte Codex d’un employé, puis ils ont tout arrêté. Le signalement a suivi immédiatement. OpenAI a corrigé le défaut de connexion environ quatorze heures après la soumission et a versé une prime de 6 500 dollars. Le forum, de son côté, a reçu son correctif le lundi suivant, avec un renforcement du traitement des images.

Pourquoi Claude Opus 5 est au centre de l’affaire ?

Les chercheurs ont utilisé Claude pour transformer un bogue connu en outil réellement utilisable. Avec la version précédente du modèle, Claude Opus 4.8, l’exploit ne fonctionnait pas de manière fiable : le modèle butait sur une protection mémoire classique, l’ASLR. Quelques heures après la sortie de Claude Opus 5, en revanche, le même travail aboutissait, d’abord sur une machine locale, puis adapté à l’environnement du forum. La faille, elle, était connue et corrigée en amont : c’est bien la fabrication de l’outil qui posait problème.

Le rapport donne aussi l’ordre de grandeur. L’ensemble du programme de recherche, qui a passé au crible plusieurs grandes plateformes pendant deux mois, a coûté moins de 3 000 dollars de consommation de modèles, pour trois personnes. Adapter l’attaque à chaque nouvelle entreprise prenait un à deux jours. Auparavant, le même travail demandait des semaines à une équipe chevronnée : c’est précisément ce que l’IA compresse.

Ma petite entreprise peut-elle être visée par ce genre d’attaque ?

Non, et il faut le dire sans détour. Les cibles de ce travail sont de grandes plateformes et des logiciels utilisés par des millions de sites. Un site vitrine d’artisan à Auxerre n’offre ni prime de recherche, ni notoriété, ni données qui justifient plusieurs jours de travail. Aucun dirigeant de TPE ne recevra ce type de visite.

Ce qui change, en revanche, c’est le seuil d’entrée. Les chercheurs l’expliquent eux-mêmes : une faille connue restait difficile à transformer en attaque réelle, et cette difficulté protégeait les entreprises ordinaires sans qu’elles aient rien fait. Cette protection tenait à la rareté des compétences, pas à la qualité de leurs défenses. Elle s’amenuise. Pour vous, la conclusion n’est donc pas de surveiller des serveurs, mais de vérifier ce que trouverait quelqu’un qui suivrait le même chemin que ces trois chercheurs.

Quels réflexes cette histoire confirme-t-elle chez vous ?

Premier réflexe, les mises à jour. Le correctif de la bibliothèque d’images existait avant l’attaque, et ce sont les installations restées sur une version ancienne qui demeuraient vulnérables. Chez vous, cela concerne l’ordinateur, le téléphone, et surtout le logiciel de votre site si vous le gérez vous-même. Une mise à jour automatique activée vaut mieux qu’une bonne intention.

Deuxième réflexe, les accès. Un mot de passe long et différent pour chaque service, conservé dans un gestionnaire, et la double authentification partout où elle est proposée. C’est ce qui sépare une fuite gênante d’une intrusion réussie.

Troisième réflexe, les branchements. C’est le point le plus instructif de l’affaire. Le premier accès n’a pris de valeur qu’au moment où les comptes se sont révélés reliés à d’autres outils. Vous avez les mêmes branchements en miniature : une boîte mail reliée à un outil de facturation, un compte Google relié à un agenda partagé, un ancien logiciel qui conserve un droit d’accès. Faites le tour une fois par an et coupez ce qui ne sert plus.

Faut-il s’inquiéter que l’IA accélère les attaques ?

Les auteurs du rapport sont les premiers à nuancer. Il ne s’agissait pas d’un piratage entièrement autonome : l’intervention humaine experte est restée déterminante, et un agent seul n’aurait pas suffi. Ce qui a changé, c’est le volume de travail qu’une petite équipe peut abattre.

Un détail donne la mesure du problème : à une exception près, aucune des entreprises visées n’a détecté l’activité, même après avoir reçu des milliers d’images et vu ses serveurs de traitement planter à répétition. Compter sur la détection pour se protéger est donc un mauvais pari. Mieux vaut rendre l’accès difficile et les mises à jour automatiques. C’est la règle que nous appliquons aux sites que nous mettons en ligne pour les dirigeants de TPE de l’Yonne : des logiciels tenus à jour, des accès limités au strict nécessaire, et des sauvegardes qui existent vraiment.

Cette histoire ne change rien à votre quotidien, et c’est le plus important à retenir. Elle rappelle simplement qu’une intrusion réussie commence par un détail négligé, et qu’un logiciel à jour ou une double authentification enlève ce détail. C’est peu spectaculaire, et c’est exactement ce qui fonctionne.

Questions fréquentes

Ces chercheurs ont-ils agi de manière malveillante ?
Non. Ils travaillaient dans le cadre du programme de récompense d'OpenAI, ont signalé les deux failles dès que leur impact a été confirmé et ont arrêté les tests dans les heures qui ont suivi. Ils n'ont consulté aucun code interne : la preuve d'accès consistait à ouvrir une demande de modification dans le dépôt, pas à explorer les fichiers.
Faut-il arrêter d'utiliser l'IA dans mon entreprise ?
Non. Un modèle a servi à transformer une faille connue en outil utilisable, mais ces mêmes modèles servent surtout à trouver et corriger les failles avant les autres. L'outil n'est pas le sujet. Ce qui compte pour vous reste ce que vous faites de votre côté : mises à jour, mots de passe, double authentification.
Mon site vitrine est-il concerné par cette faille d'image ?
Si votre site accepte des envois d'images, un traitement s'exécute quelque part. Sur un site vitrine ou une petite boutique, ce point est presque toujours tenu par votre hébergeur ou par des extensions suivies par leurs éditeurs. La règle pratique : n'ajoutez un module d'envoi d'images que si vous en avez l'usage, et gardez-le à jour.
Par où commencer si je n'ai rien fait depuis longtemps ?
Trois gestes, une heure en tout. Activez les mises à jour automatiques sur votre ordinateur, votre téléphone et le logiciel de votre site. Activez la double authentification sur votre messagerie et sur vos accès bancaires. Enfin, listez les outils reliés à vos comptes principaux et coupez ceux que vous n'utilisez plus.

En résumé

Le 25 juillet 2026, trois chercheurs de Hacktron AI ont atteint les dépôts internes d'OpenAI en moins de 72 heures, en partant d'une image déposée sur le forum public de l'entreprise. Une faille de la bibliothèque d'images libheif, enchaînée à un défaut de la connexion unique d'OpenAI, a ouvert les comptes ChatGPT et Codex d'employés, puis les services qui leur étaient reliés. Avec la version précédente du modèle, l'exploit ne fonctionnait pas de manière fiable ; quelques heures après la sortie de Claude Opus 5, il aboutissait. Les grandes plateformes sont visées, pas les TPE, mais deux réflexes protègent tout le monde : des mises à jour automatiques et des accès tenus.

Contenu rédigé avec l'aide de l'IA.

Le prochain article, directement chez vous

Ce que vous voulez recevoir

← Tous les articles

On commence par la maquette, gratuite, en un quart d'heure

Votre métier, vos couleurs, vos textes. Sans engagement, et elle est à vous.

Ma maquette gratuite