Faut-il ralentir l’IA ? Le cas Hugging face est invoqué aussi bien par les partisans du pacing que par ses opposants. De fait, un essaim d’agents OpenAI a débordé d’un test cyber pour pénétrer l’infrastructure de Hugging Face. Pour reconstituer l’attaque, la plateforme s’est notamment appuyée sur un modèle chinois à poids ouverts. Voilà de quoi brouiller les lignes.

Dans la guerre entre modèles propriétaires et modèles à poids ouverts, l’incident Hugging Face distribue assez mal les rôles. Tout commence pendant une évaluation cyber d’OpenAI [1]. Un agent cherche à réussir des exercices de piratage. Plutôt que de résoudre normalement son problème, il a exploité une faille, est sorti de son environnement de test et appelé d’autres agents à l’aide, donnant naissance à un essaim qui a coordonné une attaque contre des systèmes de Hugging Face, où il a poursuivi son exploration pendant plusieurs jours.

Le rapport forensique de Hugging Face [2] reconstitue quelque 17 600 actions : reconnaissance, exécution de code, vol d’identifiants, mouvements entre systèmes et obtention de privilèges élevés. Beaucoup ont échoué. L’essaim d’agents a recommencé, changé de piste et fini par avancer. Moins un Terminator qu’une infatigable association de malfaiteurs.

Voilà de quoi alimenter les appels de Dario Amodei au ralentissement des modèles frontières. Sauf qu’un détail complique le tableau : pour analyser cette masse d’actions, Hugging Face s’est notamment servi de GLM-5.2, modèle chinois à poids ouverts [2]. L’IA ouverte, présentée comme un risque de prolifération, devient ici un outil du défenseur.

Niels Rogge, ingénieur chez Hugging Face, attaque justement ce récit [3]. Il accuse Anthropic d’alimenter l’alarmisme autour des capacités de l’IA et soupçonne les grands laboratoires propriétaires d’avoir intérêt à verrouiller les modèles ouverts. L’incident lui donne des arguments, sans lui donner entièrement raison : son propre employeur reconnaît que la capacité offensive observée était réelle.

Et Anthropic vient d’apporter une nouvelle pièce au dossier. Son R&D Automation Index estime que Claude « mène » désormais 26 % de ses travaux internes de R&D en IA, contre moins de 1 % en février [4]. Dans plus de 90 % des tâches mesurées, l’IA intervient au moins substantiellement aux côtés des chercheurs. L’entreprise précise qu’aucune activité mesurée n’est encore entièrement autonome.

Le chiffre renforce donc l’argument d’Amodei : l’IA commence effectivement à accélérer la fabrication de l’IA, sans pour autant trancher la querelle. L’indicateur est produit par Anthropic elle-même et mesure l’automatisation de sa propre R&D : il ne démontre ni l’imminence d’une perte de contrôle, ni que fermer les modèles constituerait la bonne réponse.

C’est précisément ce que confirme la fracture étudiée dans le second volet de notre enquête sur le ralentissement de l’IA. À Hugging Face, un modèle fermé a attaqué pendant qu’un modèle ouvert aidait à comprendre l’attaque. Chez Anthropic, l’automatisation progresse à grande vitesse. Le risque se précise, pour le remède, on attendra.

Sources

[1] OpenAI, « The Hugging Face incident and the road ahead », 26 août 2026, https://openai.com/index/hugging-face-incident-and-the-road-ahead/

[2] Hugging Face, « Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident », 27 juillet 2026, https://huggingface.co/blog/agent-intrusion-technical-timeline

[3] BFM Tech, « “Il y a beaucoup de désinformation à cause d’Anthropic” : un ingénieur d’Hugging Face monte au créneau face aux alarmistes de l’IA », 15 septembre 2026, https://www.bfmtv.com/tech/intelligence-artificielle/il-y-a-beaucoup-de-desinformation-a-cause-d-anthropic-un-ingenieur-d-hugging-face-monte-au-creneau-face-aux-alarmistes-de-l-ia-qui-auraient-un-autre-agenda_AV-202609150757.html

[4] Anthropic, « Measurements for understanding the pace of AI development inside frontier labs », 17 septembre 2026, https://www.anthropic.com/institute/measuring-pace-of-ai-development

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.