Alors que la torpeur semblait gagner tout le monde, il n'aura échappé à personne que le petit monde de l'IA a été secoué par une série d'événements.
Rapportées par OpenAI, Anthropic, Meta et l'AISI, si l'on n'oublie personne – du moins, parmi ceux qui ont bien daigné reconnaître leurs fautes – et pudiquement qualifiées d'"incidents", il s'agit bien évidemment des attaques de systèmes d'information de tiers conduites en bandes organisées par des agents basés sur de puissants modèles d'IA lors d'expérimentations qui visaient à éprouver les capacités de ces derniers, lesquelles expérimentations sont parties en sucette parce que Homer Simpson regardait ailleurs.
Oops!
10 octobre 2026 : Dans son édition hebdomdaire, The Economist publie ce jour un article pour défendre la thèse de l'inutilité de poursuites judiciaires visant à engager la responsabilité des éditeurs de LLMs. L'article fait notamment référence à une déclaration de Clément Delangue, le CEO de Hugging Face, dont l'on trouve la trace dans cet article de Spot Press (28 septembre) qui traite plus amplement du sujet, et qui fait référence à des propos tenus par le CEO lors d'une interview accordée à CNN (31 juillet). Faisant référence à l'appel que Clément Delangue avait lancé sur X pour demander notamment à OpenAI d'investir 100 millions de dollars "to help the Hugging Face community build powerful cyber defenses with the best open and closed models", le journaliste lui demande s'il envisage des poursuites judiciaires si OpenAI n'obtempère pas. A quoi Clément Delangue répond :
We don't want to. I think -- I think the world and A.I. needs more collaboration than kind of like adversarial (ph), you know, kind of like actions. Obviously, we're a tiny startup with like 200 people and we don't necessarily have kind of like the legal resources or the will to spend of our time on legal avenues, you know. But I think, I think, in general, because now we're not talking only about OpenAI, but also about Anthropic, apparently, because it happened to them too.
I think -- I think we have to make sure that the legal frameworks, you know, keep these events really illegal, keep the companies that are doing some mistakes leading to that accountable. Otherwise, you know, we're going to end up in a, in a very different world. We don't want to end up in a world where doing cyberattacks on other companies is normalized.
I think -- I think we have to make sure that the legal frameworks, you know, keep these events really illegal, keep the companies that are doing some mistakes leading to that accountable. Otherwise, you know, we're going to end up in a, in a very different world. We don't want to end up in a world where doing cyberattacks on other companies is normalized.
Ainsi, ce que Clément Delangue, et plus généralement les brillants esprits qui défendent la thèse de l'inutilité des poursuites judiciaires, cherchent à nous vendre, c'est ni plus moins que la loi plus fort est donc toujours la meilleure. Fascinant.
29 septembre 2026 : Enfin des poursuites judiciaires à l'encontre d'OpenAI pour avoir hacké Hugging Face, ou pour avoir laissé ses agents hacker Hugging Face - mais justement, ce sera tout l'intérêt de l'action de permettre de déterminer comment la responsabilité de l'éditeur de LLMs doit être interprétée, en espérant qu'elle ne succombe pas avant, car ce n'est pas la victime qui porte plainte, mais un tiers, si bien que la motivation est nécessairement quelque peu capillotractée. C'est à une nonprofit de juristes nommée Legal Advocates for Safe Science and Technology (LASST) que revient l'initiative. Le détail de la plainte est exposé sur son blog.
24 septembre 2026 : 15 jours (!) après avoir écrit ce billet, et constaté qu'aucun média ne s'étonnait encore qu'aucune poursuite judiciaire n'a été entreprise à l'encontre des éditeurs des LLMs mis en cause alors qu'ils ne cessent de reconnaître plus d'"incidents", j'ai écouté le long interview que Jensen Huang a accordé à Ezra Klein hier. De "There are lot of laws and regulations. Apply it." à "If they believe they're out of control, then the right answer is don't ship products until they're in control. It's really quite that simple.", en passant par "before we go create more regulations, can we work on the practical problems that we know exist, which is we need to do a better job with containment and isolation", c'est avec étonnement et délice que j'ai constaté qu'enfin, quelqu'un - et pas n'importe qui, et d'autant plus que je conteste certains propos que par ailleurs il peut tenir, chacun pouvant constater qu'il ne s'en interdit aucun pour vendre ses chips ; mais c'est justement ce qui, en l'espèce, vient souligner l'importance de celui qu'il tient - pointe dans le bonne direction pour régler le problème qui se pose ici et maintenant, plutôt que d'en appeler à une intervention divine - le moindre des paradoxes n'étant pas d'entendre Ezra Klein bientôt résister à l'argument en tant qu'il y voit une opposition à toute forme de régulation, alors que quelques jours plus tôt, l'intellectuel concluait une tribune alarmiste par un dramatique "It is time to make them stop". Reste à savoir si chacun prendra ses responsabilités... Pour l'heure, c'est comme au lendemain du 11 septembre et autres horreurs : refuser de voir que le premier problème, c'est que cela n'aurait pas dû arriver.
Continuer la lecture de "OpenAI-Hugging Face, un petit hack entre amis ?"









