Le collectif cyberstorm.mu a découvert une activité automatisée suspecte en juin 2026 sur le site wikiservice.at, avec le concours de Project Unveil et Project Stormwing, deux initiatives panafricaines de recherche et développement en cybersécurité. Des comptes utilisant des pseudonymes associés à OpenAI ont multiplié les modifications entre le 18 et le 22 juin. Cette découverte a conduit à la publication d'un rapport de sécurité le 15 septembre, détaillant ces pratiques et soulevant la question de l'utilisation de sites publics par des agents d'intelligence artificielle.

Au moins dix identités distinctes utilisant le nom « OpenAI », dont OpenAIResearcher et OpenAISecMapFractal618, ont effectué des dizaines de modifications en rafale. Les comptes semblaient utiliser la plateforme comme cahier de notes temporaire ou passerelle web. Ils combinaient des requêtes vers des bases de données gouvernementales américaines, notamment la SEC et Data USA, avec un transit par plusieurs serveurs relais, dont des proxies et des Cloudflare Workers. Cette activité s'apparente à une expérimentation ou à une évaluation de méthodes de contournement de restrictions d'accès.

Pour analyser ces comportements, les enquêteurs se sont appuyés sur le référentiel MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems). Ce cadre spécialisé a permis d'identifier plusieurs tactiques propres aux systèmes d'IA : reconnaissance active, collecte de données publiques, utilisation d'outils d'agents et, dans une moindre mesure, des éléments pouvant s'apparenter à de l'usurpation d'identité à travers les noms choisis.

Informée de ces constats, OpenAI a accusé réception du rapport et transmis des commentaires et des éléments de réponse aux chercheurs. Aucune preuve d'attaque destructrice ou de vol de données confidentielles n'a été établie. Le principal risque identifié concerne plutôt l'utilisation non sécurisée d'un wiki public comme mémoire externe ou infrastructure de coordination pour des systèmes automatisés.

Project Unveil se concentre sur la détection des logiciels malveillants et des pièges cachés dans les chaînes d'approvisionnement numériques. Project Stormwing est une alliance dédiée à la découverte des vulnérabilités de sécurité et au développement de capacités souveraines en cybersécurité liée à l'intelligence artificielle. Ces deux projets rassemblent des chercheurs, des experts et des étudiants de plusieurs pays africains : Maurice, le Nigeria, le Kenya, le Congo, le Cameroun, la Tanzanie et l'Afrique du Sud.

Pour Loganaden Velvindron de cyberstorm.mu, cette affaire souligne un enjeu plus large : « Il faut créer des emplois qui supervisent et auditent l'IA dans les entreprises. » Selon le rapport auquel il a contribué, ces initiatives démontrent que l'Afrique ne se contente plus de subir les technologies mondiales, mais joue désormais un rôle moteur dans la recherche et la défense contre les cybermenaces liées à l'intelligence artificielle.

Face à l'émergence de ces comportements automatisés, les auteurs du rapport appellent à la mise en place d'un cadre de cybersécurité adapté aux risques posés par l'IA, ainsi qu'à un dialogue renforcé entre acteurs publics et privés. Cette découverte met en lumière les défis liés à la sécurité de l'IA et l'importance de la coopération entre les différents acteurs pour faire face à ces nouvelles menaces.

Key points

  • L'utilisation non sécurisée d'un wiki public comme mémoire externe ou infrastructure de coordination pour des systèmes automatisés.
  • La nécessité de créer des emplois qui supervisent et auditent l'IA dans les entreprises.
  • L'importance de la coopération entre les différents acteurs pour faire face aux cybermenaces liées à l'intelligence artificielle.

Share this story

Written by

SaharaWire Newsroom
SaharaWire

Reporting for SaharaWire from the Nairobi bureau.