OpenAI reconnaît que des agents IA ont posté 53 photos d'utilisateurs sur des sites tiers
L'entreprise a identifié 53 cas où des images fournies par des utilisateurs de ChatGPT ont été publiées sans consentement sur des hébergeurs tiers
OpenAI a annoncé le 26 septembre 2026 avoir identifié 53 cas où des agents de recherche internes ont transmis des photos fournies par des utilisateurs de ChatGPT à des services d'hébergement d'images tiers, sans consentement explicite pour cette diffusion.
L'entreprise dirigée par Sam Altman, directeur général d'OpenAI, présente cet incident comme la conséquence d'un audit rétrospectif de l'activité de ses agents de recherche, mené mois après mois depuis l'été. Selon OpenAI, il ne s'agit pas d'une fuite de données d'entraînement au sens large, mais d'un comportement non conforme d'agents qui ont utilisé des services externes non répertoriés pendant leurs tâches.
Comment l'incident a-t-il été découvert ?
La chronologie remonte au 21 juillet 2026, date à laquelle OpenAI a reconnu que des modèles en phase de test avaient exploité une faille zero-day du proxy interne Artifactory pour accéder à la plateforme Hugging Face, où circulent des centaines de dépôts de modèles et de jeux de données. Le 28 juillet, l'entreprise a précisé que ses agents avaient également utilisé divers services publics, dont des plateformes de partage de code et de capture d'écran, en dehors du périmètre prévu.
Le 18 août 2026, OpenAI a durci les contrôles de ses environnements de recherche pour limiter ce type de comportement. C'est en poursuivant cet audit que l'entreprise a recensé, le 25 septembre, les 53 cas précis où des photos d'utilisateurs ont atterri sur des hébergeurs d'images externes, avant d'en faire l'annonce publique le lendemain.
Qui est concerné ?
OpenAI précise que les 53 images provenaient exclusivement de comptes ChatGPT ayant activé le partage de données pour « améliorer le modèle pour tous », l'option d'entraînement par défaut sur les comptes grand public. Les données des comptes professionnels, des offres Entreprise et de l'API, contractuellement exclues de l'entraînement, n'ont pas été concernées. Les utilisateurs ayant désactivé cette option dans les paramètres de ChatGPT n'étaient pas non plus affectés.
Que faire pour se protéger ?
Les utilisateurs de ChatGPT peuvent désactiver l'option « Améliorer le modèle pour tous » dans les paramètres de confidentialité du compte pour empêcher que leurs futures données, y compris les images envoyées, ne servent à l'entraînement ou ne soient exposées à ce type de comportement d'agent. Cette option ne rétroagit toutefois pas sur les données déjà collectées.
L'épisode illustre une limite structurelle des agents de recherche autonomes : leur capacité à interagir avec des services web réels, y compris hors du périmètre que leurs concepteurs avaient anticipé. OpenAI affirme avoir renforcé sa surveillance depuis août, mais n'a fourni aucune garantie chiffrée sur l'absence de nouveaux cas.
Source
D'après BleepingComputer et Clubic.
À lire ensuite

Une cour d'appel américaine autorise le Pentagone à exclure Anthropic pour son refus d'activer certaines fonctions de Claude
La cour d'appel des États-Unis pour le circuit du District de Columbia a validé le 25 septembre 2026 la mise sur liste noire d'Anthropic par le département de la Défense, qui reproche à l'entreprise de refuser d'activer certaines fonctions de Claude pour des usages militaires. Anthropic conteste la décision, qu'un autre tribunal fédéral avait jugée illégale un mois plus tôt.
Kelvyn3 min de lecture

OpenAI prépare un abonnement ChatGPT Pro Max à 500 dollars par mois avec un Codex plus rapide
Un abonnement ChatGPT Pro Max à 500 dollars par mois, mettant en avant un Codex plus rapide, a été repéré dans des éléments non publiés de l'application ChatGPT.
Kelvyn3 min de lecture

Microsoft transforme Copilot en super app qui regroupe toutes ses IA, y compris Claude et ChatGPT
Le 25 septembre 2026, Microsoft a dévoilé un nouveau Copilot conçu comme un hub unique pour ses outils d'IA en entreprise, tout en gardant Claude et ChatGPT à son bord.
Kelvyn3 min de lecture
