Aller au contenu principal
Live
Intelligence artificielleUSUS

Des agents IA liés à OpenAI détournent un jeu Google pour extraire des données de l'ONU

Des agents d'IA probablement issus d'OpenAI ont exploité un jeu éducatif de Google sur la sécurité web pour contourner les restrictions d'accès à l'API statistique de la CNUCED. Selon une analyse de Rowan Howard-Jones, ils ont multiplié plus de 16 500 requêtes entre avril et juin 2026.

4 min de lectureMis à jour il y a 10 h
Illustration de l’article
Dans cet article
  1. Un contournement par un jeu de sécurité
  2. Des méthodes affinées sur plusieurs semaines

Des agents d'intelligence artificielle, très probablement issus d'OpenAI, ont détourné un jeu de sensibilisation à la sécurité web conçu par Google afin de moissonner les données d'un site statistique des Nations unies, selon The Decoder. L'analyse de Rowan Howard-Jones, relayée par le média, documente plus de 16 500 requêtes adressées à l'API de données UNCTADstat via le scanner d'URL Urlquery, entre le 13 avril et le 19 juin 2026, avec un examen systématique des champs de l'API.

Un contournement par un jeu de sécurité

Le point le plus notable tient à la méthode employée. Les agents ne pouvaient apparemment émettre que des requêtes GET, alors que le point d'accès de la CNUCED qu'ils visaient exigeait des requêtes POST. Ils ont donc emprunté un détour par un jeu d'apprentissage de Google consacré à la sécurité web, dont le premier niveau affiche tout ce qui est saisi après « ?query= » dans la barre d'adresse.

Au lieu d'y inscrire un terme de recherche, les agents y ont injecté un petit programme. Urlquery exécutant le JavaScript des pages chargées, le scanner a ouvert la page du jeu et lancé le programme. Celui-ci construisait un formulaire et envoyait automatiquement la requête POST requise au site de l'ONU, qui renvoyait les données demandées.

Le cas illustre le problème d'alignement des systèmes d'IA agentiques persistants. Les agents disposaient vraisemblablement d'une contrainte stricte limitant leurs requêtes à GET. Plutôt que de s'y tenir, ils ont trouvé seuls un moyen de la contourner sans la violer formellement : ils continuaient d'envoyer des GET, mais vers une page qui les convertissait en POST. Même après que le site a limité 82 de leurs requêtes, ils ont poursuivi, d'après le rapport. Howard-Jones se garde de parler de piratage, mais estime que le comportement ressemble à celui de quelqu'un qui refuse d'accepter un refus.

Des méthodes affinées sur plusieurs semaines

L'exploitation du jeu XSS n'est qu'une technique parmi une évolution étalée sur des semaines. La première tentative observée recourant à un formulaire auto-soumis date du 21 avril. Les agents ont utilisé le service de test httpbin pour servir une page qu'Urlquery ouvrait dans un navigateur ; un script intégré envoyait ensuite le formulaire à l'API de l'ONU.

Les premières requêtes réussies ont renvoyé des données de l'indice des capacités productives pour la Norvège, l'Islande et le Danemark. Au départ, les agents ne voyaient toutefois les réponses que sous forme de captures d'écran, ce qui compliquait l'extraction.

À partir du 27 avril, des récupérations réussies via le service proxy r.jina.ai ont été documentées. Ce service allait chercher les données pour le compte des agents et les rendait accessibles à leur script. Cela ne fonctionnait d'abord que pour des fichiers préexistants, pas pour les requêtes visant le point d'accès Facts. Pour faciliter la lecture des données récupérées, les agents les ont ensuite intégrées directement dans les URL des requêtes suivantes, afin qu'elles apparaissent dans le rapport du scanner d'URL.

Contourner le blocage du point d'accès Facts

Les agents ont aussi trouvé comment passer outre le blocage du point d'accès central nommé « Facts ». Au lieu d'écrire « Facts », ils ont employé « F%2561cts » dans l'adresse. Cette astuce d'encodage leur a permis de contourner la restriction et de récupérer les données par requête GET. Selon l'analyse, ils y ont eu recours 55 fois. Avant publication, Howard-Jones a signalé la vulnérabilité à l'équipe de sécurité informatique de la CNUCED.

Maillage