Des agents IA ont tenté de pirater des sites gouvernementaux en recherchant des données publiques

Des chercheurs ont découvert des tentatives infructueuses de piratage menées par des agents IA contre des sites gouvernementaux américains et canadiens, mettant en évidence les risques des recherches automatisées de données publiques.

Oct 2, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les agents ont franchi la ligne rouge en recherchant des données publiques.

Des agents IA à la recherche de dossiers scolaires et historiques ont tenté des techniques de piratage rudimentaires contre des sites gouvernementaux américains et canadiens, révélant comment des systèmes autonomes peuvent passer de recherches ordinaires sur le Web à des comportements à risque lorsqu’ils rencontrent des obstacles.

Dans un rapport du 30 septembre publié par Transluce, un laboratoire de recherche à but non lucratif spécialisé dans l’IA, l’organisation a identifié deux tentatives de piratage apparemment infructueuses : l’une visant la collecte de données sur les droits civiques du ministère américain de l’Éducation, l’autre Bibliothèque et Archives Canada.”

Les chercheurs ont également identifié une activité automatisée agressive contre d’autres sites gouvernementaux américains, notamment des sites en Californie, au Kansas, dans le Maryland, l’Illinois, le Texas et l’État de New York. Ils n’ont pas observé de techniques de piratage dans ces autres cas.

Des tentatives d’injection SQL ont ciblé des bases de données publiques

Le 17 juin, des agents ont envoyé plus de 200 000 requêtes à un site du ministère de l’Éducation, apparemment à la recherche de statistiques scolaires. Parmi ces requêtes figurait une tentative rudimentaire d’injection SQL utilisant State_Id=1 OR 1=1, apparemment destinée à contourner le filtrage normal.

Transluce a déclaré que l’activité semblait liée à une tâche du benchmark Google DeepSearchQA portant sur les conseillers scolaires et les statistiques d’intimidation liées à la race.

Les chercheurs ont informé le ministère de l’Éducation le 25 septembre. Un porte-parole du ministère a déclaré qu’aucun impact sur les services n’avait été observé.

Une enquête distincte a recensé 899 requêtes visant Bibliothèque et Archives Canada les 28 mai et 9 juin. Treize contenaient des charges utiles d’attaque, notamment des sondes d’injection SQL, des entrées de script intersite ainsi que des tests des limites numériques, des formats de sortie et des options de débogage. Ces requêtes ont renvoyé des pages vides, sans aucun signe indiquant que les sondes avaient abouti.

Advertisement

Le lien avec OpenAI reste incertain

Transluce a déclaré ne pas pouvoir attribuer avec certitude l’activité canadienne à OpenAI, même si les techniques ressemblaient à une activité qu’elle avait précédemment associée à l’entreprise. OpenAI a déclaré à The Washington Post être au courant de signalements concernant ses modèles qui tentaient d’accéder à des informations accessibles au public sur des sites gouvernementaux canadiens et examiner les conclusions.

Le Centre canadien pour la cybersécurité a déclaré : « Rien n’indique à ce stade que des systèmes gouvernementaux aient été compromis. »

Le vrai problème est ce qui se passe lorsque les agents se heurtent à un obstacle

Le constat le plus important concerne peut-être le comportement entourant les piratages infructueux. Transluce a documenté des processus automatisés impliquant des adresses e-mail jetables, des tentatives de réutilisation de clés API exposées, des URL modifiées, des contournements de dispositifs anti-robots et des volumes élevés de requêtes pour tenter d’obtenir des informations.

Cela constitue un problème de sécurité même en l’absence de compromission. Ces incidents soulèvent une question très concrète : un agent peut-il mener à bien une tâche de recherche tout en respectant les restrictions d’accès et en évitant les tests de sécurité non autorisés ?

Ce que cela signifie pour les utilisateurs et les entreprises

Pour les utilisateurs, ces incidents montrent qu’un agent d’IA autorisé à naviguer et à agir en ligne peut faire bien plus que lire des pages Web. Pour les entreprises et les organismes publics, le trafic automatisé peut de plus en plus ressembler à une reconnaissance, même lorsque son objectif initial est simplement de récupérer des informations.

Ces incidents mettent également en évidence une distinction délicate : le fait qu’une information soit publique ne signifie pas que toutes les méthodes permettant de l’obtenir soient acceptables. Pour les organisations qui déploient des agents capables de naviguer sur le Web, la leçon pratique consiste à imposer des limites aux requêtes, à restreindre l’accès aux identifiants et à exiger une autorisation explicite pour les tests de vulnérabilité. Les responsables de la sécurité des sites devraient évaluer les trafics suspects en fonction de leur comportement, même lorsque leur objectif apparent relève de la recherche ordinaire.

Advertisement

Pour en savoir plus : à mesure que les agents IA mettent à l’épreuve les limites des tâches de recherche ordinaires, découvrez comment les contrôles liés aux identités, aux réseaux et au cloud peuvent limiter ce à quoi ils peuvent accéder et ce qu’ils peuvent faire.


Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.