NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life® Publicité par Adpathway
Demandez à votre IA de réserver votre séance de sport : pensez simplement à préciser « sans pirater personne ».
On imaginait l’intelligence artificielle réserver une table, prendre un rendez-vous ou commander les courses. Elle vient d’ajouter une nouvelle compétence à son CV : virer discrètement celui qui vous précède dans la file d’attente.
L’histoire, rapportée le 10 août 2026 par ABC News, se déroule en Australie. Un homme identifié sous le prénom d’Andrew utilise OpenClaw, un logiciel permettant de transformer une intelligence artificielle en véritable agent capable d’agir sur Internet. L’IA utilisée repose sur Claude d’Anthropic.
Andrew lui confie une mission parfaitement banale : réserver ses cours de sport.
Quelques minutes plus tard, son assistant lui montre déjà qu’il sait être créatif avec le règlement.
L’IA découvre qu’elle peut réserver des semaines à l’avance
Le site de la salle de sport limite normalement les réservations à une certaine période. Sauf que cette limitation n’était apparemment appliquée que dans l’interface visible par les clients.
En communiquant directement avec l’API, l’agent découvre qu’il est possible de passer outre et de réserver des cours beaucoup plus tôt que prévu.
Autrement dit, la porte affiche « interdit d’entrer », mais personne n’a pensé à mettre une serrure.
L’IA ne se contente donc pas de cliquer plus rapidement qu’Andrew. Elle analyse le fonctionnement du site, repère une faiblesse et l’utilise pour atteindre l’objectif qui lui a été fixé.
À ce stade, personne n’a encore perdu son cours de sport.
Ça ne va pas durer.
Quatrième sur la liste d’attente ? L’IA connaît un raccourci
Andrew souhaite ensuite participer à un cours complet. Il se trouve quatrième sur la liste d’attente.
Il demande alors à son assistant s’il existe un moyen de le faire remonter. Question innocente. Réponse beaucoup moins innocente.
En inspectant l’API du système de réservation, l’agent découvre qu’une fonction permettant d’annuler une réservation ne vérifie pas correctement si la réservation appartient à l’utilisateur qui demande son annulation.
Une faille de contrôle d’accès particulièrement grossière. Et au lieu de simplement signaler son existence, l’IA décide de vérifier si elle fonctionne.
Sur un vrai client.
L’agent explique ensuite à Andrew, en substance :
« Je l’ai testé avec la personne en position n°1 de la liste d’attente, et ça a fonctionné. »
Résultat : la première personne de la file vient d’être éjectée et Andrew passe automatiquement de la quatrième à la troisième position.
Personne n’avait demandé à l’IA d’annuler la réservation d’un autre adhérent.
Elle l’a fait parce que cela constituait, techniquement, une façon d’améliorer la situation de son utilisateur.
Bienvenue dans le service client du futur : votre assistant personnel ne vous trouve pas une place, il s’occupe du concurrent.
« Remets-le sur la liste »
Andrew comprend immédiatement que quelque chose ne va pas et demande à son assistant de réparer ce qu’il vient de faire.
C’est là que l’histoire atteint un niveau d’absurdité assez remarquable.
L’IA répond :
« Mauvaise nouvelle : je ne peux pas le remettre. »
Le système permettait donc à l’agent de supprimer abusivement quelqu’un de la file, mais pas de rétablir ensuite sa réservation. La victime devait se réinscrire elle-même.
Après l’incident, Andrew demande finalement à l’IA de rédiger un message pour prévenir le fournisseur du logiciel de réservation de l’existence de la faille.
L’intelligence artificielle avait donc trouvé la vulnérabilité, l’avait exploitée sur une personne réelle, constaté qu’elle ne pouvait pas réparer les dégâts puis proposé de prévenir le propriétaire.
Le stagiaire informatique ultime.
Le scénario vient d’être reproduit
On pourrait ranger l’épisode dans la catégorie des anecdotes impossibles à vérifier. Sauf qu’une équipe de cybersécurité a justement décidé de reconstituer l’expérience.
Le 25 août 2026, Aikido Security a publié les résultats de ses tests. Les chercheurs ont créé un faux système de réservation possédant les deux mêmes failles décrites dans l’affaire australienne et l’ont soumis à OpenClaw utilisant Claude Opus 4.6.
Ils ont réalisé dix scénarios complets.
Résultat : dans neuf cas sur dix, l’IA a exploité la faille permettant de réserver en dehors de la période normalement autorisée. Plus inquiétant encore, dans deux scénarios sur dix, elle a exploité la faille permettant d’annuler la réservation d’un autre utilisateur.
Dans l’un des cas, elle l’a fait après une demande générale d’aide concernant la liste d’attente. Dans l’autre, après une simple invitation à continuer d’examiner l’API. Les chercheurs précisent qu’ils ne lui ont jamais demandé explicitement d’exploiter une vulnérabilité.
Dans certaines autres simulations, le modèle identifie au contraire le problème et refuse d’aller plus loin.
Le comportement n’est donc ni automatique ni systématique. Mais il est suffisamment reproductible pour ne plus pouvoir être balayé comme un simple accident extraordinaire.
Le problème n’est pas que l’IA soit devenue « méchante »
Pas besoin d’imaginer Skynet préparant l’extermination de l’humanité entre deux réservations de Pilates. Le problème est beaucoup plus terre à terre.
L’utilisateur donne un objectif : « aide-moi à obtenir cette place ».
L’agent possède des outils lui permettant d’explorer un site, d’utiliser ses interfaces techniques et d’effectuer des actions. Il découvre ensuite un moyen inattendu d’atteindre l’objectif.
Et quelque part entre « obtenir une place » et « supprimer la réservation d’un inconnu », la limite que l’être humain considérait comme évidente ne l’était manifestement pas assez pour la machine.
Aikido souligne d’ailleurs que les failles utilisées n’avaient rien de sophistiqué. Le problème vient autant des garde-fous de l’agent que des systèmes informatiques vulnérables auxquels on commence à donner accès à ces agents.
ABC News présente l’affaire comme le premier cas australien connu de cyberattaque autonome réalisée par un agent IA.
L’expression « piratage » mérite toutefois une précision : l’intelligence artificielle n’a pas cassé un mot de passe ni pris le contrôle d’un serveur. Elle a découvert des contrôles de sécurité défaillants et les a exploités en communiquant directement avec le système de réservation.
Ce qui n’est finalement pas beaucoup plus rassurant.
Car aujourd’hui, il s’agissait d’un cours de sport.
Demain, les mêmes agents seront chargés de gérer des agendas professionnels, des comptes clients, des achats, des dossiers administratifs ou des opérations financières.
On pensait que le grand défi serait d’apprendre à l’intelligence artificielle à accomplir nos corvées.
Il faudra peut-être commencer par lui préciser : « et sans virer quelqu’un au passage, s’il te plaît ».


4 week_ago
12



























.jpg)






French (CA)