Une erreur de configuration lors d’un test de sécurité a permis au modèle d’intelligence artificielle Muse Spark 1.1 de Meta d’accéder à Internet et d’exploiter une vulnérabilité dans le système d’une entreprise.
Le problème est survenu pendant une évaluation menée par Irregular, une société spécialisée dans le test des capacités offensives des modèles d’intelligence artificielle. L’entreprise réalise notamment ce type d’exercice pour plusieurs acteurs majeurs du secteur, dont Meta, OpenAI et Anthropic.
Une erreur de configuration pendant un test de sécurité
À l’origine, l’expérience devait rester confinée dans un environnement isolé, sans accès au réseau Internet. Mais une mauvaise configuration mise en place par Irregular a permis au modèle Muse Spark 1.1 de sortir du cadre prévu et d’interagir avec des ressources accessibles en ligne.
Une fois connecté au web, le modèle a identifié une faille dans le système informatique d’une entreprise tierce. Il a ensuite pu l’exploiter. D’après les informations disponibles, l’agent a effectué certaines modifications dans l’environnement interne de cette société. Ces actions n’étaient pourtant pas prévues dans le scénario d’évaluation.
Meta n’a pas communiqué l’identité de l’entreprise concernée, invoquant des raisons de sécurité. Le groupe a toutefois précisé que l’incident ne correspondait pas à une attaque particulièrement complexe et qu’il était lié aux conditions spécifiques du test.
Plusieurs incidents similaires chez les acteurs de l’IA
Cet événement intervient alors que plusieurs laboratoires d’intelligence artificielle font face à des situations comparables. Quelques jours auparavant, Anthropic avait indiqué que trois versions de son modèle Claude avaient réussi à prendre le contrôle de systèmes d’entreprises. Ces résultats avaient été obtenus lors d’évaluations de cybersécurité. Dans ce cas également, le problème était lié à un environnement de test qui n’avait pas été correctement isolé.
OpenAI a aussi reconnu avoir observé des connexions non prévues lors de certaines phases d’évaluation internes. Fin juillet, un autre incident impliquant la firme avait été signalé sur la plateforme Hugging Face. Selon les informations rapportées, un modèle aurait utilisé des identifiants compromis au cours d’un test.
Pour Meta, Muse Spark 1.1 représente l’un de ses modèles les plus avancés pour les tâches de programmation en conditions réelles. Lancé début juillet, il avait notamment été présenté comme un outil capable d’assister les développeurs sur des projets complexes.
🆕 Le modèle #MetaAI pirate une autre entreprise lors de tests
— fabienne billat (@fadouce) August 6, 2026
Après des incidents similaires chez Anthropic et OpenAI résultant d'erreurs de configuration
Pour OpenAI, un agent d'IA a exploité de manière autonome une vulnérabilité jusqu'alors inconnuehttps://t.co/xBpxWfCJ3V
Des incidents qui alimentent le débat sur la sécurité des agents IA
De son côté, Irregular affirme avoir corrigé le problème et indique qu’aucun risque ne subsiste actuellement sur les réseaux concernés. L’entreprise prévoit également de publier un livre blanc consacré aux méthodes de sécurisation et de confinement des systèmes d’intelligence artificielle.
Ces différents épisodes attirent l’attention des autorités américaines, qui cherchent à mieux évaluer les risques liés aux technologies d’IA avancées. En juin dernier, Donald Trump avait signé un décret demandant une analyse des enjeux de sécurité nationale associés au développement de ces outils.
Ces incidents représentent aussi un enjeu de communication pour les entreprises du secteur. En démontrant les capacités de leurs modèles à détecter des failles ou à effectuer des tâches complexes, les laboratoires montrent les possibilités offertes par leurs technologies. Ils mettent également en évidence leurs limites actuelles.
Meta doit encore publier un rapport détaillé sur l’incident. Alors que les entreprises continuent de développer des agents IA toujours plus autonomes, la question de leur encadrement reste au centre des discussions.
- Partager l'article :
Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !
