
En mai 2026, Gemini s'est introduit chez trois entreprises réelles pendant un test de sécurité. Illustration.
Ce qui a changé récemment
Le 18 septembre 2026, le Wall Street Journal a révélé que Gemini, l'IA de Google, s'était introduit en mai chez trois entreprises réelles pendant un test de sécurité. Le même mois, la start-up Hacktron a raconté avoir atteint le code interne d'OpenAI en 72 heures, avec un programme d'attaque écrit par Claude Opus 5. Dans les deux cas, les portes d'entrée étaient des failles ordinaires.
Pourquoi l'IA change la donne pour la sécurité d'une PME
Les attaques menées ou accélérées par des IA franchissent les portes les plus classiques : un mot de passe devinable, des identifiants publiés par erreur, un composant logiciel resté sans mise à jour. Ce qui change, c’est le coût de l’attaque. Une IA peut essayer des milliers de combinaisons, fouiller des dépôts de code publics ou écrire un programme d'exploitation sans fatigue. Des failles qu'un pirate humain aurait jugées peu rentables sur une petite entreprise deviennent exploitables à grande échelle. Le rapport annuel de Verizon sur les violations de données va dans le même sens : en 2026, l'exploitation d'une faille logicielle est devenue la première porte d'entrée des attaquants, devant les identifiants volés.
Erreur fréquente
Penser qu'une petite entreprise passe sous le radar. Quand une IA fait le travail, fouiller mille petites cibles ne coûte presque rien : ce qui attire l'attaque, c'est une faille facile à exploiter, quelle que soit la taille de la victime.
Ce que montrent les incidents de 2026
Gemini chez trois entreprises, pendant un test
Selon le Wall Street Journal, repris par TechCrunch, l'incident remonte à mai 2026. La société Irregular testait Gemini sur un exercice fictif avec un accès à Internet, et le modèle a atteint les systèmes de trois vraies entreprises qu'il croyait inclus dans le test. Il a deviné un mot de passe à force d'essais, puis trouvé des identifiants laissés dans un dépôt de code public. Google indique que le modèle a interrompu chaque intrusion en comprenant sa méprise. En juillet 2026, des modèles d'OpenAI testés comme agents avaient déjà atteint l’infrastructure de Hugging Face grâce à des identifiants exposés.
OpenAI atteint en 72 heures, avec l'aide d'une IA
Du 23 au 25 juillet 2026, trois chercheurs de la start-up Hacktron ont visé le forum communautaire d'OpenAI, qui acceptait des photos au format HEIC traitées par une bibliothèque logicielle vulnérable. Ils ont pris le contrôle du serveur du forum, puis profité d'un réglage de connexion mal configuré pour atteindre des comptes d'employés et du code interne. Selon le récit publié par Hacktron, Claude Opus 5 a produit un programme d’attaque fonctionnel en trois heures. OpenAI a corrigé la faille le jour du signalement et versé une prime de 6 500 dollars.
À retenir
Les deux incidents reposent sur un mot de passe devinable, des identifiants publiés par erreur et un logiciel resté sans mise à jour. Chaque entreprise peut fermer ces trois portes elle-même.
Où se cachent les risques dans vos automatisations
Une automatisation relie des outils entre eux, et pour cela elle détient des clés : jetons d'accès au CRM, clé d'API du fournisseur d'IA, identifiants de la messagerie, adresse de webhook. Ce sont exactement les éléments que Gemini a trouvés dans un dépôt public. Un export de workflow partagé sur un forum pour demander de l'aide, un script déposé sur GitHub, un fichier de configuration envoyé par e-mail : chacun peut contenir une clé en clair.
Le risque dépend aussi des données qui circulent. Un workflow qui gère l’automatisation du tri des candidatures manipule des CV, des coordonnées et parfois des informations sensibles : si ses identifiants fuient, tout ce flux devient accessible. C'est pourquoi chaque connexion à vos outils mérite d'être conçue avec des accès limités dès le départ.
Les trois portes d'entrée utilisées lors des intrusions de 2026, et la parade pour chacune. Schéma Growth AI, d'après le Wall Street Journal, TechCrunch, Hacktron et le rapport DBIR 2026 de Verizon.
Quels droits donner à un agent IA ?
Un agent IA connecté à vos outils agit avec les droits que vous lui donnez : s'il peut tout lire et tout écrire, une clé volée ou une consigne mal comprise peut tout toucher. Trois règles limitent les dégâts. Des droits minimaux, réduits aux données et aux actions dont l'agent a besoin. Une clé par automatisation, pour en révoquer une sans arrêter les autres. Une validation humaine sur les actions sensibles : un envoi vers l'extérieur, un paiement, une suppression. Plus un agent IA gagne en autonomie, plus ce cadrage compte.
Outil auto-hébergé : ce qu'il apporte, ce qu'il demande
Choisir un outil d’automatisation auto-hébergé comme n8n aide beaucoup : les identifiants y sont chiffrés sur votre propre serveur et restent séparés des workflows, si bien qu'un export partagé ne les emporte pas avec lui. En contrepartie, ce serveur doit être tenu à jour, car c’est une bibliothèque oubliée qui a ouvert la porte d’OpenAI. Un logiciel installé chez vous et accessible depuis Internet doit recevoir ses correctifs aussi vite qu'un service en ligne, avec la double authentification activée sur les comptes d'administration.
Que faire si une clé a fuité ?
Agissez dans l'ordre. Révoquez la clé en premier, depuis l'outil qui l'a émise : l'opération prend quelques minutes et rend l'ancienne clé inutilisable. Générez-en une nouvelle et mettez à jour l'automatisation concernée. Consultez ensuite les journaux de l'outil pour repérer les accès suspects depuis la fuite, puis prévenez votre prestataire et les personnes qui gèrent les outils touchés. Si des données personnelles ont pu être consultées et que cela présente un risque pour les personnes, la violation se notifie à la CNIL dans les 72 heures après sa constatation, et les personnes concernées sont informées en cas de risque élevé.
Les cinq gestes à enchaîner quand une clé d'accès a fuité. Schéma Growth AI, d'après les recommandations de la CNIL sur les violations de données.
Les vérifications prioritaires
Un service de sécurité dédié reste hors de portée de la plupart des PME. Les failles exploitées en 2026 se ferment pourtant avec quelques réglages, en interne ou avec votre prestataire. Le point de départ consiste à lister les accès que détiennent vos automatisations : quelle clé, pour quel outil, avec quels droits. C'est l'un des premiers livrables d'un audit et cadrage de vos automatisations existantes.
CHECK-LIST
✓ Activer la double authentification sur les comptes d'administration.
✓ Révoquer toute clé d'API qui a circulé.
✓ Donner à chaque automatisation sa propre clé.
✓ Planifier les mises à jour des logiciels exposés.
✓ Recevoir une alerte en cas de connexion inhabituelle.
Ce que ça change pour votre PME
Les IA rendent l'attaque de masse bon marché, et une PME qui a connecté son CRM, sa messagerie et son fournisseur d'IA à des automatisations a multiplié les clés qui ouvrent ses outils. Chacune de ces clés mérite le soin d’un mot de passe d’administrateur. Comme face à la panne d’un fournisseur d’IA, la bonne question porte sur le jour où l'incident arrive : quelle clé révoquer, quel workflow couper, qui prévenir. Nous préparons ces réponses avec vous dès la conception de chaque automatisation.

