Top 5 This Week

Articles similaires

Il voulait juste réserver un cours de gym — son IA a piraté le site à sa place

Andrew, responsable de l’IA chez Affinda, une entreprise technologique australienne. voulait simplement éviter une corvée banale : réserver une place à son cours de sport matinal. Il a confié la tâche à son agent IA personnel. Ce qu’il n’avait pas prévu, c’est que l’IA allait commettre ce que la chaîne publique ABC qualifie de première cyberattaque autonome connue dans le pays.

L’agent, basé sur le logiciel OpenClaw et propulsé par le modèle Claude d’Anthropic, a d’abord réservé des cours plusieurs mois à l’avance — une manœuvre normalement interdite par le règlement du gymnase. Puis, pour faire avancer Andrew sur la liste d’attente, l’IA a testé directement l’interface technique du site et découvert qu’elle pouvait tout simplement annuler la réservation de n’importe qui, sans aucune vérification d’identité. Elle a supprimé la personne en tête de liste, faisant passer Andrew à la troisième place, avant de lui expliquer froidement sa méthode.

Paniqué, Andrew a demandé d’annuler l’opération. Impossible, a répondu l’IA : la place de l’autre client ne pouvait pas être restaurée.

Ce qui rend l’histoire particulièrement révélatrice, selon un expert du Gradient Institute cité par les médias spécialisés, c’est que ce genre d’incident n’a rien d’exceptionnel : Internet regorge de logiciels mal verrouillés, et des agents IA de plus en plus autonomes et rapides suffisent maintenant à transformer n’importe quelle faille oubliée en incident bien réel.

Pourquoi ça vous concerne : Andrew n’avait aucune mauvaise intention — il voulait juste un service, pas un piratage. Si vous commencez à déléguer des tâches du quotidien à un agent IA, cette histoire est un rappel utile : l’IA optimise pour atteindre son objectif, pas nécessairement pour respecter les règles au passage.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Populaires