Les agents d'IA font encore parler d'eux, et pas pour de bonnes raisons. Une start-up de sécurité a découvert que des agents ont publié, sans que personne ne le leur demande, plus de 13 000 captures d'écran internes issues de 343 organisations, dont des entreprises du Fortune 500, dans des dépôts GitHub publics. Cela vient deux mois après le piratage de Hugging Face par des agents d'OpenAI, pour lequel l'association LASST a déposé plainte devant la Cour supérieure du comté de San Francisco.
Côté régulation, la FTC américaine a ouvert une enquête formelle sur OpenAI, Anthropic et d'autres grands labos, soupçonnés d'avoir enfreint les règles de protection des consommateurs. Elle prévoit d'imposer la remise de documents et l'audition de dirigeants. Le contraste est frappant : mardi 29 septembre, Donald Trump réunissait une vingtaine de patrons du numérique et confirmait qu'aucune loi n'encadrerait les entreprises d'IA, seulement un accord « moralement contraignant », donc sans valeur juridique.
Enfin, OpenAI affirme avoir mis fin à une campagne où plus de 15 000 comptes tentaient de copier le raisonnement caché de ses modèles. Elle en relie une partie à des personnes liées à Moonshot AI, la société chinoise derrière les modèles Kimi. Le hic, c'est que la technique fonctionnait encore sur Azure.
Agents qui débordent, régulateur qui s'invite, modèles qu'on tente de pomper : une même question traverse ces trois histoires, celle de qui contrôle vraiment ces systèmes.