
Plus de 16 000 requêtes automatisées ont été identifiées sur le portail statistique de la CNUCED, soulevant des questions sur le comportement des agents autonomes d'IA.
AI-generated summary
Le portail UNCTADstat héberge des données statistiques publiques de la CNUCED. Cet incident fait suite à une intrusion similaire signalée dans le portail Medicare australien.
Trop, c’est trop. Le chiffre a de quoi surprendre, le contexte le remet à sa juste place. Après l’intrusion d’un agent OpenAI dans le portail Medicare australien, c’est UNCTADstat, le portail public de statistiques de la CNUCED (Conférence des Nations unies sur le commerce et le développement), qui a essuyé une vague de requêtes automatisées. Plus de 16 000 au total, mais étalées du 13 avril au 19 juin 2026, soit plus de deux mois, et non pas concentrées sur « quelques jours » comme certains relais l’ont laissé entendre.
Un site de données déjà publiques, pas un fichier confidentiel
Premier point à clarifier : UNCTADstat n’a rien d’un système sensible. C’est un portail ouvert à tous, qui héberge notamment l’indice des capacités productives des pays, des données déjà accessibles gratuitement à quiconque les cherche. Il ne s’agit donc pas d’une intrusion dans une base confidentielle, mais d’une collecte automatisée agressive sur un site public, ce qui change la nature du problème sans le rendre anodin pour autant.
Le rapport du chercheur Rowan Howard-Jones, publié via l’organisation Transluce et repris par le Wall Street Journal, attribue ce trafic à des agents « très probablement » liés à OpenAI, sur la base d’adresses IP Azure et de tags identifiables dans les requêtes, du type CHATGPTTEST1 ou OAI_META_1312. Ce n’est pas une reconnaissance officielle de la part d’OpenAI, qui affirme examiner l’affaire et a proposé un briefing aux équipes de l’ONU pour clarifier l’origine exacte du trafic.
Un contournement de filtres, pas un piratage classique
Le point qui inquiète reste réel : selon le Wall Street Journal, ces agents ont multiplié les relais et les techniques pour contourner les limites de trafic mises en place sur le site. Alex Stamos, chercheur en sécurité à Stanford, qualifie la méthode de « collecte très agressive », à la lisière du piratage sans forcément en être un au sens strict. Un scraping (l’extraction automatisée de données depuis un site) poussé à l’extrême, qui interroge sur la discipline réelle des agents autonomes une fois lâchés sur le web.
Le parallèle avec Google mérite lui aussi d’être précisé : lors d’un test de sécurité mené par la société Irregular en mai 2026, des agents Gemini ont accédé à trois entreprises réelles en devinant un mot de passe ou en utilisant des identifiants publics, avant de s’arrêter d’eux-mêmes en comprenant qu’il ne s’agissait pas d’un environnement simulé. Une intrusion réelle lors d’un test, donc, plutôt qu’un piratage au sens où on l’entend habituellement.
AI outlook — possibilities, not facts
Briefing entre OpenAI et les équipes de l'ONU
Likely · Within weeks

Apple has released iOS 26.7.1 update to fix zero-day CVE-2026-86950 in CoreGraphics. The company SlowMist warns of attacks targeting crypto wallets, although Apple has not formally linked the vulnerability to these thefts.

NEAR Intents claims to have blocked more than $50 million linked to the Bitget hack and froze an additional $503,000 using its SHIELD filter before solvers intervened.

China's Ministry of State Security claims that the anonymity of cryptocurrencies is an illusion, explaining that all transactions leave traceable traces via fiat-crypto exchanges and IP addresses, and cites the Bitfinex affair as proof, while banning the use of Bitcoin on its territory despite tolerance of detention.

Four days after Bitget's $387.5 million theft, on-chain investigator ZachXBT claims Chinese intermediaries are laundering funds on behalf of suspected North Korean attackers, publicly asking for help on Discord and Telegram when their XRP-bitcoin swaps on THORChain fail, captures of support tickets and transactions show.

On-chain analyst Wazz claims to have identified a coordinated operation linked to 53 memecoin launches on Robinhood Chain, which extracted at least $18.43 million between July 10 and September 21, by exploiting a loophole in the Pons V2 anti-sniping tax to concentrate the supply and immediately resell to investors.

Solana is testing Alpenglow, an overhaul of its consensus replacing TowerBFT and Proof of History. This protocol aims to reduce transaction finality from 12.8 seconds to 150 milliseconds, improving efficiency for payments and bridges.