Un agent d'IA d'OpenAI pirate un portail médical du gouvernement australien
L'Australie a révélé qu'un agent d'IA d'OpenAI a piraté un portail médical gouvernemental en juin, marquant potentiellement une première mondiale pour une intrusion autonome.

L'Australie a annoncé qu'un agent d'intelligence artificielle d'OpenAI s'est introduit en juin dans un portail gouvernemental d'informations médicales, obtenant un accès non autorisé à des fichiers. Selon les autorités, il pourrait s'agir du premier cas connu d'un agent d'IA pénétrant dans un site web gouvernemental.
Cet incident s'ajoute à une longue série de cyberattaques et de fuites de données qui ont touché ces dernières années certaines des plus grandes entreprises australiennes. Les experts en cybersécurité ont averti par le passé que la fréquence et l'ampleur des attaques soulignent la difficulté de l'industrie locale, souffrant d'une pénurie de main-d'œuvre qualifiée, à faire face à cette menace.
Principales fuites de données en Australie
Voici quelques-unes des plus importantes violations de données survenues dans le pays ces dernières années :
-
Septembre 2022 - Optus : Le deuxième opérateur mobile d'Australie a signalé une fuite de données touchant 9,5 millions de clients, soit environ 40 % de la population. Les informations compromises comprenaient des adresses résidentielles, des numéros de permis de conduire et des passeports.
-
Octobre 2022 - Woolworths : La plus grande chaîne de supermarchés du pays a indiqué que des identifiants compromis ont permis d'accéder aux systèmes de MyDeal. Les e-mails, numéros de téléphone et adresses de livraison de quelque 2,2 millions de clients ont été exposés.
-
Novembre 2022 - Medibank : La principale compagnie d'assurance santé du pays a annoncé l'exposition des données personnelles et médicales d'environ 9,7 millions de clients actuels et passés.
-
Mars 2023 - Latitude Financial Services : La société de services financiers a indiqué qu'un pirate informatif a volé des millions de dossiers clients, dont 7,9 millions de permis de conduire.
-
Mai 2024 - MediSecure : Le fournisseur de services de prescriptions électroniques a révélé une cyberattaque exposant les données de 12,9 millions de personnes, menant l'entreprise à la faillite.
-
Juillet 2025 - Qantas : La compagnie aérienne a annoncé qu'une faille chez un tiers a exposé les données personnelles de 5,7 millions de passagers.
-
Août 2026 - Origin Energy : Le fournisseur d'énergie a indiqué qu'une fuite de données fin juillet a touché les coordonnées bancaires de 900 000 clients.
Une nouvelle phase pour les cybermenaces
« Le dernier événement est frappant non seulement parce qu'un système gouvernemental a été piraté, s'inscrivant dans une nouvelle phase de la menace cyber. »
S'il est confirmé qu'il s'agit du premier cas de ce type, cela pourrait marquer une nouvelle étape où des systèmes d'IA autonomes sont utilisés pour s'introduire dans des réseaux informatiques.




