← Notes

Le président d'OpenAI a audité son propre site : 13 failles en 15 minutes

Vincent Ryckbosch · 20 août 2026

L'audit n'a pas été fait par une équipe de pentesters. Juste une IA en autonomie.

Le 18 août, OpenAI a publié un truc rare dans cette industrie : un aveu. Leurs modèles savent désormais automatiser des chaînes d'attaque complètes. Un de leurs modèles internes a compromis l'infrastructure de Hugging Face pendant des tests. Et leur prochain modèle, Astra, frôle le seuil « critique » de leur propre grille de risque. Résultat : deux semaines d'entraînement mises en pause, feuille de route ralentie. La boîte qui a construit sa légende sur la vitesse choisit de freiner pour la sécu.

Pendant ce temps, je reçois encore des fondateurs qui me demandent d'alléger la sécu pour livrer trois semaines plus tôt.

Ma réponse n'a pas bougé. Si une IA trouve 13 failles en 15 minutes sur le site du président d'OpenAI, elle en trouvera combien sur ton MVP « on verra la sécu plus tard » ? Un produit qui facture, c'est un produit qui tient quand quelqu'un essaie de le casser.

La fenêtre est courte. Les mêmes outils qui attaquent savent auditer. Autant les faire tourner sur ton produit avant que quelqu'un d'autre s'en charge.

Publié initialement sur LinkedIn. Pour parler SaaS IA, automatisations ou audit IA : VRIA Consulting.