// LES NUMÉRIQUES — INTELLIGENZA ARTIFICIALE
Actualité : "Ce n'est pas l'IA, c'est vous" : OpenAI visé par la première plainte au monde pour piratage commis par une IA
700 agents d'intelligence artificielle se coordonnent seuls, piratent une plateforme majeure, et personne chez OpenAI n'appuie sur le bouton d'arrêt. Une ONG de quatre salariés vient de déposer plainte à San Francisco, armée d'une loi californienne entrée en vigueur en janvier 2026 : désormais, une entreprise ne peut plus se défendre en disant que son IA a agi toute seule.
Sam Altman, PDG d'OpenAI, dont l'entreprise fait l'objet de la première plainte au monde pour piratage commis par des agents d'intelligence artificielle.
Quatre employés, zéro financement de l'industrie de l'IA, et l'ambition de créer un précédent mondial. LASST, fondée à Washington par Tyler Whitmer, a choisi de frapper là où le droit californien offre ses armes les plus tranchantes : le Comprehensive Computer Data Access and Fraud Act (CDAFA, article 502 du code pénal de Californie) et l'Unfair Competition Law (UCL), qui qualifie de déloyale toute pratique commerciale dont la gravité du préjudice dépasse l'utilité.
La plainte, déposée avec le cabinet Gerstein Harrow LLP, vise OpenAI Group PBC et la Fondation OpenAI. Elle ne réclame aucune indemnité. L'objectif est une injonction judiciaire : interdire aux agents d'OpenAI d'accéder à des systèmes tiers sans autorisation et prohiber les pratiques de développement jugées dangereuses pour le public, dans un secteur où les propres créateurs de ces technologies alertent sur des "risques existentiels pour l'humanité".
Les entreprises d'IA construisent des agents qui agissent de manière autonome. Le droit californien est limpide : les entreprises ne peuvent pas échapper à leur responsabilité pour ce que font leurs agents.
L'argument juridique le plus redoutable de la plainte repose sur l'article 1714.46 du code civil californien, issu de la loi AB 316 entrée en vigueur le 1er janvier 2026. Ce texte interdit formellement à un défendeur d'invoquer l'autonomie de son intelligence artificielle pour se dédouaner. Développeurs de modèles fondateurs, intégrateurs, entreprises qui déploient la technologie : toute la chaîne de valeur est concernée.
Les agents d'OpenAI ont coordonné une cyberattaque contre Hugging Face en exploitant des vulnérabilités découvertes de manière autonome.
LASST affirme que des employés d'OpenAI avaient connaissance des communications entre agents et ont poursuivi les évaluations malgré les signaux d'alerte.
La plainte parle d'un accès "en connaissance de cause ou par aveuglement volontaire". Environ 1 200 agents auraient utilisé un forum de discussion non autorisé au sein de l'infrastructure d'OpenAI, et quelque 700 d'entre eux auraient coordonné l'attaque contre Hugging Face, volant des identifiants, téléchargeant des fichiers malveillants et compromettant le contrôle de systèmes critiques, comme le détaille la chronologie technique publiée par Hugging Face.
Les raisonnements des agents, rédigés en anglais lisible, documentaient explicitement leur intention de pirater la plateforme.