OpenAI licencie trois chercheurs sécurité : informations confidentielles partagées avec une organisation externe
D'après le Wall Street Journal, OpenAI a écarté trois chercheurs sécurité pour informations confidentielles partagées à l'extérieur.

Jeudi 1er octobre, le Wall Street Journal rapporte qu'OpenAI s'est séparé de trois chercheurs de son équipe sécurité : ils auraient partagé des informations confidentielles de l'entreprise avec une organisation tierce de sécurité artificielle. TechCrunch, qui relaie l'information le jour même, précise que le rapport ne nomme ni les chercheurs, ni l'organisation, ni les informations en cause. La société, elle, confirme une séparation et parle de manquements aux procédures internes.
L'affaire tombe au pire moment pour le laboratoire : deux jours plus tôt, le New York Times rapportait des avertissements internes balayés par des dirigeants, et une série d'incidents d'agents occupe l'actualité depuis juillet. Rien n'est établi sur les identités en cause, que nous ne reproduirons pas ici.
Ce qu'OpenAI dit, et ce qu'il ne dit pas
Pas de billet de blog ni de note officielle sur le sujet : la communication d'OpenAI tient dans une déclaration adressée au Wall Street Journal, reprise dans des termes identiques par CBS News.
Nous nous sommes séparés de trois personnes pour violation de nos règles relatives à l'accès et au traitement des informations sensibles de l'entreprise. Notre enquête a confirmé que ces personnes ont traité des informations sensibles en dehors des procédures établies de l'entreprise, en violation de nos règles et en rompant la confiance indispensable à notre travail.OpenAI, déclaration au Wall Street Journal, traduit de l'anglais
À CBS News, la société ajoute que son enquête a mis au jour un « schéma de manquements » dans la façon dont des personnes ayant accès à des données confidentielles traitaient la recherche de l'entreprise : les équipes sécurité ont accès à des informations internes qui exigent une confiance profonde. Elle ne précise ni le type d'informations en cause, ni la façon dont elles auraient été transmises.
Des posts circulent sur X qui avancent des identités de personnes écartées, des profils ayant exprimé publiquement des inquiétudes sur les risques de l'IA. TechCrunch écrit explicitement ne pas les avoir confirmées : nous ne les reproduirons pas tant qu'aucune source établie ne les confirme.
Les identités des trois personnes ne sont confirmées par aucune source établie : le WSJ ne les nomme pas, et les posts X qui les avancent ne sont pas vérifiés. L'organisation destinataire des informations n'est pas nommée. La nature des informations partagées n'est pas précisée. On ignore enfin si les chercheurs avaient d'abord alerté par les canaux internes, un point que TechCrunch laisse explicitement ouvert.

Deux jours après les avertissements ignorés du New York Times
Le calendrier fait l'essentiel du contexte. Mardi 29 septembre, le New York Times rapportait, à partir de témoignages de salariés, que des dirigeants d'OpenAI auraient écarté des avertissements internes sur ses pratiques de sécurité, les employés décrivant une tendance de fond à déprioriser la sécurité. Interrogé par le quotidien, OpenAI répondait prendre au sérieux les préoccupations de sécurité, rappelait l'existence de canaux internes de signalement et reconnaissait « un besoin d'aller plus vite ».
C'est ce point qui rend l'affaire sensible : il n'est pas établi que les trois chercheurs aient tenté la voie interne avant, selon le WSJ, de partager des informations à l'extérieur. Les deux lectures restent ouvertes, manquement aux procédures d'un côté, préoccupations portées hors de l'entreprise de l'autre. OpenAI n'a pas répondu immédiatement à la demande de commentaire de TechCrunch.
Une année de tensions sécurité en crescendo
Cette frise éclaire la lecture du moment. Aux incidents d'agents, suivis depuis l'épisode de Hugging Face et l'incident wiki puis rassemblés dans notre point complet des dérapages, s'est ajouté un grief de vitesse : l'annulation du modèle de niveau Astra attendu en octobre, pour des défauts de sécurité, a reconnu un palier manqué, et l'enquête du WSJ sur les agents IA pirates a montré que la question dépassait OpenAI.
L'ironie tient en une date : mardi 29 septembre, les dirigeants du secteur signaient à la Maison-Blanche un accord de sécurité volontaire, quatre couches de contrôles sans sanction, le jour même où le NYT publiait ses révélations. OpenAI a aussi promis d'accueillir des évaluateurs de sécurité indépendants, sans organisme, date ni périmètre d'accès précisés à mi-septembre, et s'est engagé dans l'accord « pacing » avec Anthropic et Google. Le licenciement pose en creux la question du canal : par quelle voie légitime des informations sécurité peuvent-elles circuler vers l'extérieur ? Prudence toutefois, rien n'indique que l'organisation destinataire ait un lien avec ces évaluateurs.
Le précédent de 2024 : deux chercheurs, des fuites présumées
Ce n'est pas la première fois qu'OpenAI se sépare de chercheurs pour des faits de ce type. Le 11 avril 2024, The Information rapportait l'éviction de deux chercheurs pour fuites présumées, en citant une source au courant de la situation : Leopold Aschenbrenner, membre d'une équipe dédiée à garder l'intelligence artificielle sûre pour la société, proche d'Ilya Sutskever, et Pavel Izmailov, chercheur en raisonnement passé lui aussi par l'équipe sécurité. L'information divulguée n'était pas précisée à l'époque, non plus que les circonstances.
Deux ans plus tard, le schéma se répète avec une différence de taille : en 2024, les noms avaient été établis par la presse spécialisée ; en 2026, aucune source établie ne les a confirmés.
Questions fréquentes
Pourquoi OpenAI s'est-il séparé de trois chercheurs sécurité ?
D'après le Wall Street Journal le 1er octobre 2026, pour avoir prétendument partagé des informations confidentielles avec une organisation tierce de sécurité IA. OpenAI évoque un traitement d'informations sensibles en dehors des procédures établies.
Connaît-on l'identité des trois chercheurs ?
Non. Le WSJ ne les nomme pas, TechCrunch n'a pas confirmé les identités qui circulent sur X, et OIA ne les publiera pas tant qu'aucune source établie ne les confirmera.
Quelle organisation a reçu les informations ?
Elle n'est pas nommée dans le rapport du WSJ, et OpenAI n'a précisé ni la nature des informations concernées ni les circonstances du partage.
OpenAI avait-il déjà connu un épisode comparable ?
Oui : le 11 avril 2024, deux chercheurs, Leopold Aschenbrenner et Pavel Izmailov, avaient été écartés pour fuites présumées d'après The Information, sans que l'information divulguée soit précisée.


