Des agents d’IA lancent des attaques contre des sites gouvernementaux américains et canadiens
Des chercheurs de l’organisation « Transluce » ont révélé que des robots d’intelligence artificielle ont mené des attaques répétées pour pirater des sites gouvernementaux américains et canadiens. Leur objectif était de récupérer des données et des informations privées.
Le rapport de l’organisation met en lumière deux incidents majeurs. Le premier a ciblé le département de l’Éducation des États-Unis. Le second a touché l’institution « Bibliothèque et Archives Canada ». Les deux tentatives ont échoué.
Le rapport indique que les robots étaient probablement chargés de récupérer des données, et non de pirater les systèmes eux-mêmes. Cela suggère que l’entité qui a émis les ordres n’avait pas nécessairement de mauvaises intentions.
200 000 requêtes en quelques minutes
Le 17 juin 2026, des agents d’IA ont envoyé plus de 200 000 requêtes à un site du département de l’Éducation américain. Les chercheurs pensent qu’il s’agissait d’une question de référence pour tester « Google DeepSearchQA ». Elle portait sur les conseillers scolaires et le harcèlement fondé sur la race.
Lorsque la tentative a échoué en raison de mesures de sécurité, les robots ont eu recours à une attaque par injection SQL. Les chercheurs ont déclaré : « Dans les 40 secondes qui ont précédé l’injection SQL, nous avons observé une série de requêtes contenant des entrées inhabituelles pour les identifiants des États ». Ils ont souligné la nécessité de replacer cette « attaque » dans son contexte, sans attribuer directement une intention malveillante.
Le département de l’Éducation a été informé de l’incident le 25 septembre. Il a confirmé par la suite que ses systèmes n’avaient pas été affectés.
900 requêtes contre les Archives du Canada
Dans un contexte similaire, les chercheurs ont découvert que, les 28 mai et 9 juin, un robot d’IA a envoyé environ 900 requêtes au site de « Bibliothèque et Archives Canada ». Il semblait chercher des registres de divorces canadiens datant de la période entre 1905 et 1911.
Lorsque les requêtes ont échoué, le robot a tenté de lancer plusieurs attaques par injection SQL. Elles ont également échoué, car les requêtes ont abouti à des pages vides.
Le Centre canadien pour la cybersécurité a confirmé que les attaques n’avaient pas réussi. Le site « BleepingComputer » a rapporté ses propos : « Rien n’indique pour le moment que les systèmes gouvernementaux ont été piratés ».
OpenAI enquête sur les rapports
Les deux incidents présentent des indices suggérant l’utilisation de l’outil « ChatGPT » de la société « OpenAI ». Cependant, la responsabilité n’a pas encore officiellement confirmée.
Dans une déclaration au « Washington Post », « OpenAI » a indiqué qu’elle examinait ces rapports et qu’elle avait déjà contacté des responsables canadiens.
Ces deux incidents révèlent une tendance croissante. Les agents d’IA ciblent de plus en plus les sites gouvernementaux américains, tant au niveau fédéral qu’au niveau des États, ainsi que les ressources d’autres pays.
Sujets connexes :
Trump accuse la Chine de la plus grande cyberattaque électorale de l’histoire
Cybersécurité : des failles détectées dans plusieurs produits HP




