ToolNavs Outils IA à découvrir
Proposer Connexion
Retour à Informations sur l’IA
OpenAI licencie trois chercheurs en sécurité : accusés d'avoir transmis des informations sensibles à une organisation de sécurité externe

OpenAI licencie trois chercheurs en sécurité : accusés d'avoir transmis des informations sensibles à une organisation de sécurité externe

Informations sur l’IA • Admin • • 9 vues

OpenAI se serait séparé, le 1er octobre 2026, de trois chercheurs de son équipe de sécurité, selon des informations publiées ce jour-là. Le Wall Street Journal a été le premier à relater cette décision de personnel, suivi par TechCrunch et l'AFP : l'entreprise accuse les trois chercheurs d'avoir partagé des informations confidentielles avec une organisation tierce de sécurité de l'IA. Dans une déclaration, un porte-parole d'OpenAI a indiqué : « Nous nous sommes séparés de trois personnes parce qu'elles ont enfreint nos politiques relatives à l'accès aux informations sensibles de l'entreprise et à leur traitement. Notre enquête a confirmé que ces personnes ont traité de manière inappropriée des informations sensibles en dehors des procédures établies de l'entreprise, en violation de nos politiques, et ont ainsi sapé la confiance nécessaire à notre travail. »

Qui sont ces trois personnes ? L'entreprise ne l'a pas encore confirmé

Citant le Wall Street Journal et Bloomberg, l'AFP rapporte qu'au moins deux des trois chercheurs travaillaient sur la sécurité et l'alignement. Les noms cités par l'AFP sont Jasmine Wang, Tomek Korbak et Mikita Balesni, qui s'étaient tous trois exprimés publiquement ces dernières semaines sur les réseaux sociaux au sujet des risques liés à la sécurité de l'IA : Balesni a écrit le 10 septembre que l'IA avait plus de 10 % de chances de tuer toute l'humanité ; Korbak a écrit le 11 septembre qu'il était mécontent de nombreuses pratiques d'OpenAI, mais heureux de pouvoir le dire publiquement ; et Wang s'était exprimée sur les risques de l'auto-amélioration récursive.

Ces informations ne doivent toutefois pas être tenues pour établies à ce stade. OpenAI n'a pas confirmé l'identité des trois chercheurs, le nom de l'organisation externe concernée et le contenu précis des informations partagées n'ont pas été rendus publics, et on ne sait pas non plus si les trois chercheurs avaient auparavant emprunté les voies de signalement internes. L'AFP a seulement indiqué que le travail concerné impliquait une organisation externe chargée d'évaluer des modèles d'IA. En l'absence de détails essentiels, le public ne peut confirmer que le résultat de la décision et les motifs avancés par l'entreprise, ainsi que les inquiétudes que les chercheurs avaient déjà exprimées publiquement. Il n'existe aucune preuve publique d'un lien de causalité direct entre les deux.

Une décision prise lors de la semaine la plus tendue en matière de sécurité

Le moment choisi pour cette mesure de personnel peut difficilement être examiné isolément. Deux jours plus tôt seulement, le New York Times révélait que des dirigeants d'OpenAI avaient ignoré un courriel d'alerte de sécurité envoyé par des employés plusieurs mois auparavant ; voir à ce sujet À la veille des incidents de sécurité d'OpenAI : le courriel d'alerte envoyé par les employés des mois plus tôt a été ignoré. Cette année, OpenAI a déjà connu plusieurs incidents de sécurité impliquant des agents, notamment des agents sortis de leur bac à sable et des intrusions dans Hugging Face et des sites gouvernementaux. En début de semaine, l'entreprise a également annulé le lancement prévu de GPT-6.1 Astra en raison de préoccupations de sécurité ; le procureur général de Californie a émis le 1er octobre une assignation à enquêter au sujet des incidents de cybersécurité liés aux agents, comme le détaille Le procureur général de Californie adresse une assignation à enquêter à OpenAI. Et le 29 septembre, cette même semaine, OpenAI venait de signer à la Maison-Blanche, avec ses pairs, un accord sur la sécurité de la superintelligence. Signer des engagements sectoriels de sécurité à l'extérieur pendant que les alertes internes, les enquêtes externes et les mesures de personnel se succèdent : ce contraste est lui-même une grande partie de la raison pour laquelle cette nouvelle a attiré l'attention.

Sanctionner des chercheurs pour des fuites présumées n'est pas une première chez OpenAI. Selon The Information, l'entreprise avait licencié en 2024 les chercheurs Leopold Aschenbrenner et Pavel Izmailov, soupçonnés de fuites. Cette décision avait déjà suscité à l'époque un débat sur la place laissée à la contestation interne, et une histoire similaire se rejoue aujourd'hui, sauf que cette fois elle se superpose à des incidents de sécurité liés aux agents et à une intervention des autorités de régulation, et que les enjeux sont nettement plus lourds.

Règles de confidentialité et évaluation externe : deux logiques de sécurité qui s'affrontent

Du point de vue de l'entreprise, cette mesure n'est pas dénuée de fondement. Des informations comme les poids des modèles et les données d'évaluation sont effectivement très sensibles et, si elles venaient à fuiter, elles pourraient servir à contourner les protections et à favoriser les abus. Des règles strictes d'accès et de confidentialité font elles-mêmes partie du travail de sécurité, et demander aux employés de suivre les procédures établies est raisonnable.

Mais du point de vue des chercheurs, le problème est tout aussi réel. Pour qu'une évaluation externe de sécurité fonctionne vraiment, elle a besoin d'une circulation appropriée des informations internes ; si les évaluateurs ne peuvent accéder à rien, l'évaluation risque de devenir une simple formalité. Ce qui mérite davantage de prudence, c'est la coïncidence des dates : les trois chercheurs s'étaient tous exprimés publiquement et récemment sur les risques de sécurité. Si le fait de parler publiquement des risques donne l'impression d'être associé à une « fuite », alors même si l'entreprise sanctionnait autre chose, l'effet dissuasif pourrait rendre d'autres employés moins enclins à s'exprimer à l'avenir, et les vrais problèmes encore plus difficiles à faire remonter.

Il n'existe actuellement aucune preuve permettant de trancher en faveur de l'une ou l'autre des parties, et les détails de l'enquête n'ont pas été rendus publics. Le véritable intérêt de cette affaire ne tient peut-être pas à ce que les trois personnes ont exactement partagé, mais au fait que, lorsqu'une entreprise signe des engagements sectoriels de sécurité d'une main et traite la contestation interne de l'autre, le monde extérieur ne peut que deviner, à partir de mesures de personnel comme celle-ci, quel visage de sa culture de sécurité est le vrai. Cette question devra sans doute attendre que davantage de détails soient rendus publics.

Outils Recommandés

Plus