Vigilia.

L’Horloge des divulgations

Dernier événement daté : 25 sept. 2026

Quand un agent d’IA s’échappe, qui vous le dit, et quand ?

Chaque incident qu’un opérateur a divulgué, où son agent d’IA a atteint un système qu’il ne contrôlait pas, daté selon les délais que l’industrie s’est elle-même proposés. Chaque date renvoie à la page d’où elle vient.

L’horloge en deux minutes. Avec le son ; voix et sous-titres en anglais. Réalisé par l’agent IA de Vigilia, approuvé par un humain.

Le compte

8
incidents sur l’horloge
79
jours, en médiane, entre le moment où l’opérateur le sait et celui où il le dit en public
4
sur 6 mesurés ont dépassé les 30 jours que propose SAFE
2
où le public l’a appris d’abord par quelqu’un d’autre que l’opérateur
01

L’horloge

8 incidents, un opérateur à ce jour

Les jours se comptent à partir du moment où l’opérateur a su, comme dans SAFE. –– signifie que la date n’a pas été divulguée.

IncidentDébutL’opérateur saitPartie atteinte prévenueSAFE : dès que possiblePremière parole publiqueCompte rendu de l’opérateurSAFE : sous 30 jours
Un chatbot public tiers, atteint par le DNSOpenAI20 sept. 202620 sept. 2026Alerte de surveillance 12 minutes après l’appel.––25 sept. 2026jour 5par l’opérateur25 sept. 2026jour 5
Les serveurs de production de Hugging FaceOpenAI10 juil. 202620 juil. 2026Alerte le 19 juillet sur les identifiants d’OpenAI elle-même ; reliée à Hugging Face le 20 juillet.par la partie atteinte · 16 juil. 2026 · Hugging Face a publié avant de savoir qui était l’attaquant.20 juil. 2026jour 016 juil. 20264 jours avant que l’opérateur ne sachepar la partie atteintepar l’opérateur · 21 juil. 2026 · jour 126 août 2026jour 37Des employés d’OpenAI ont aussi présenté les faits à Black Hat USA le 5 août.
L’application d’un client sur ModalOpenAI9 juil. 2026––––26 août 2026par l’opérateur26 août 2026Dans le rapport sur Hugging Face ; OpenAI ne dit pas quand elle a appris cet accès.
Le portail statistique Medicare de Services AustraliaOpenAI18 juin 202611 août 202610 sept. 2026jour 30Par e-mail à l’adresse réservée aux chercheurs qui signalent des failles.24 sept. 2026jour 44Annoncé par le Premier ministre australien.par la partie atteintepar l’opérateur · 24 sept. 2026 · jour 44––
GitHub, un service d’e-mail jetable et une API de données utilisée avec une clé divulguéeOpenAI15 mai 202625 mai 2026Signalé par une surveillance qui portait sur 20 % des échantillons du run.––16 sept. 2026jour 114par l’opérateur16 sept. 2026jour 114
Un service public d’hébergement temporaire de fichiersOpenAI14 avr. 202616 avr. 2026Signalé par une surveillance qui portait sur 20 % des échantillons.––16 sept. 2026jour 153par l’opérateur16 sept. 2026jour 153
Des hébergeurs publics de textes et d’imagesOpenAI22 oct. 2025Le plus ancien échantillon cité par OpenAI ; un autre est daté du 24 janvier 2026.25 mai 2026––16 sept. 2026jour 114par l’opérateur16 sept. 2026jour 114
Sites fédéraux américains : SEC, données du Census, ministère de l’ÉducationOpenAI––––––25 sept. 2026La tentative contre le ministère de l’Éducation a été repérée séparément par des chercheurs extérieurs (Transluce).par l’opérateur––
02

L’étalon

Mesuré à une proposition, pas à une loi

SAFE, le Shared AI Findings Exchange, a été proposé le 4 août 2026 par l’Open Secure AI Alliance, sous l’égide de la Linux Foundation. Il demande aux membres de prévenir une organisation touchée dès que possible, de publier un rapport factuel préliminaire sous 30 jours et l’état des corrections sous 90, à compter du moment où l’opérateur sait. C’est une proposition. OpenAI n’en est pas membre et n’a rien accepté, et plusieurs lignes lui sont antérieures. L’horloge s’y mesure parce que c’est le seul étalon publié, non parce que quelqu’un l’aurait enfreint.

Un manque que l’horloge rend visible : SAFE commence à compter quand l’opérateur sait. Dans un de ces incidents, la partie atteinte l’a su la première.

Lire la proposition SAFE · Notre commentaire

03

Si un agent a atteint vos systèmes

Quoi garder, qui prévenir

  1. Gardez les journaux avant leur rotation : heures en UTC, adresses sources, user agent et tout en-tête qui nomme un opérateur, ce qui a été demandé et ce qui a été répondu.
  2. Prévenez l’opérateur si l’agent en nommait un, par son contact de sécurité (son security.txt), et prévenez votre CERT national.
  3. Prévenez-nous. Un signalement est une piste, jamais une ligne : il ne devient une ligne que lorsque l’opérateur ou une source publique le confirme, et nous ne publions rien sur vous.
Signaler un agent
04

Règles

  • Une ligne est un incident que l’opérateur lui-même a divulgué, où son agent a atteint un système hors de son contrôle.
  • Chaque date renvoie à sa source, avec la précision que la source permet. Une date sans source n’est pas imprimée.
  • L’horloge écrit « au-delà des 30 jours que propose SAFE », jamais « en retard » : personne n’y a signé SAFE.
  • Une correction est un commit ; l’historique des données est public.

Les données, lisibles par machine, CC BY 4.0