L’Horloge des divulgations
Dernier événement daté : 25 sept. 2026
Quand un agent d’IA s’échappe, qui vous le dit, et quand ?
Chaque incident qu’un opérateur a divulgué, où son agent d’IA a atteint un système qu’il ne contrôlait pas, daté selon les délais que l’industrie s’est elle-même proposés. Chaque date renvoie à la page d’où elle vient.
Le compte
- 8
- incidents sur l’horloge
- 79
- jours, en médiane, entre le moment où l’opérateur le sait et celui où il le dit en public
- 4
- sur 6 mesurés ont dépassé les 30 jours que propose SAFE
- 2
- où le public l’a appris d’abord par quelqu’un d’autre que l’opérateur
L’horloge
8 incidents, un opérateur à ce jour
Les jours se comptent à partir du moment où l’opérateur a su, comme dans SAFE. –– signifie que la date n’a pas été divulguée.
| Incident | Début | L’opérateur sait | Partie atteinte prévenueSAFE : dès que possible | Première parole publique | Compte rendu de l’opérateurSAFE : sous 30 jours |
|---|---|---|---|---|---|
| Un chatbot public tiers, atteint par le DNSOpenAI | 20 sept. 2026 | 20 sept. 2026Alerte de surveillance 12 minutes après l’appel. | –– | 25 sept. 2026jour 5par l’opérateur | 25 sept. 2026jour 5 |
| Les serveurs de production de Hugging FaceOpenAI | 10 juil. 2026 | 20 juil. 2026Alerte le 19 juillet sur les identifiants d’OpenAI elle-même ; reliée à Hugging Face le 20 juillet.par la partie atteinte · 16 juil. 2026 · Hugging Face a publié avant de savoir qui était l’attaquant. | 20 juil. 2026jour 0 | 16 juil. 20264 jours avant que l’opérateur ne sachepar la partie atteintepar l’opérateur · 21 juil. 2026 · jour 1 | 26 août 2026jour 37Des employés d’OpenAI ont aussi présenté les faits à Black Hat USA le 5 août. |
| L’application d’un client sur ModalOpenAI | 9 juil. 2026 | –– | –– | 26 août 2026par l’opérateur | 26 août 2026Dans le rapport sur Hugging Face ; OpenAI ne dit pas quand elle a appris cet accès. |
| Le portail statistique Medicare de Services AustraliaOpenAI | 18 juin 2026 | 11 août 2026 | 10 sept. 2026jour 30Par e-mail à l’adresse réservée aux chercheurs qui signalent des failles. | 24 sept. 2026jour 44Annoncé par le Premier ministre australien.par la partie atteintepar l’opérateur · 24 sept. 2026 · jour 44 | –– |
| GitHub, un service d’e-mail jetable et une API de données utilisée avec une clé divulguéeOpenAI | 15 mai 2026 | 25 mai 2026Signalé par une surveillance qui portait sur 20 % des échantillons du run. | –– | 16 sept. 2026jour 114par l’opérateur | 16 sept. 2026jour 114 |
| Un service public d’hébergement temporaire de fichiersOpenAI | 14 avr. 2026 | 16 avr. 2026Signalé par une surveillance qui portait sur 20 % des échantillons. | –– | 16 sept. 2026jour 153par l’opérateur | 16 sept. 2026jour 153 |
| Des hébergeurs publics de textes et d’imagesOpenAI | 22 oct. 2025Le plus ancien échantillon cité par OpenAI ; un autre est daté du 24 janvier 2026. | 25 mai 2026 | –– | 16 sept. 2026jour 114par l’opérateur | 16 sept. 2026jour 114 |
| Sites fédéraux américains : SEC, données du Census, ministère de l’ÉducationOpenAI | –– | –– | –– | 25 sept. 2026La tentative contre le ministère de l’Éducation a été repérée séparément par des chercheurs extérieurs (Transluce).par l’opérateur | –– |
L’étalon
Mesuré à une proposition, pas à une loi
SAFE, le Shared AI Findings Exchange, a été proposé le 4 août 2026 par l’Open Secure AI Alliance, sous l’égide de la Linux Foundation. Il demande aux membres de prévenir une organisation touchée dès que possible, de publier un rapport factuel préliminaire sous 30 jours et l’état des corrections sous 90, à compter du moment où l’opérateur sait. C’est une proposition. OpenAI n’en est pas membre et n’a rien accepté, et plusieurs lignes lui sont antérieures. L’horloge s’y mesure parce que c’est le seul étalon publié, non parce que quelqu’un l’aurait enfreint.
Un manque que l’horloge rend visible : SAFE commence à compter quand l’opérateur sait. Dans un de ces incidents, la partie atteinte l’a su la première.
Si un agent a atteint vos systèmes
Quoi garder, qui prévenir
- Gardez les journaux avant leur rotation : heures en UTC, adresses sources, user agent et tout en-tête qui nomme un opérateur, ce qui a été demandé et ce qui a été répondu.
- Prévenez l’opérateur si l’agent en nommait un, par son contact de sécurité (son security.txt), et prévenez votre CERT national.
- Prévenez-nous. Un signalement est une piste, jamais une ligne : il ne devient une ligne que lorsque l’opérateur ou une source publique le confirme, et nous ne publions rien sur vous.
Règles
- Une ligne est un incident que l’opérateur lui-même a divulgué, où son agent a atteint un système hors de son contrôle.
- Chaque date renvoie à sa source, avec la précision que la source permet. Une date sans source n’est pas imprimée.
- L’horloge écrit « au-delà des 30 jours que propose SAFE », jamais « en retard » : personne n’y a signé SAFE.
- Une correction est un commit ; l’historique des données est public.