Canberra accuse OpenAI d'avoir piraté son site santé

Le gouvernement australien dénonce une intrusion suspecte sur son portail de santé publique, pointant du doigt OpenAI. Mais derrière ce coup d’éclat, c’est toute la guerre froide entre régulateurs et géants du numérique qui s’affiche. Voici ce que ça cache vraiment.

Publié le 24 septembre 2026 à 14:05
Canberra accuse OpenAI d'avoir piraté son site santé

Pourquoi ce site, et pas un autre ?

Healthdirect n’est pas un site lambda. C’est la vitrine officielle où les Australiens vont chercher des conseils médicaux, des numéros d’urgence, ou des infos sur les vaccins. En 2022, il a enregistré 12 millions de visites, soit près de la moitié de la population du pays. Si quelqu’un veut semer la panique ou manipuler l’opinion, c’est là qu’il frappe. Or, les logs montrent que les requêtes suspectes ciblaient précisément les pages sur les vaccins COVID et les maladies contagieuses. Coïncidence ? Pas selon Albanese. « Si OpenAI nie toute responsabilité, nous exigeons des explications claires. » Problème : OpenAI n’a jamais confirmé ni infirmé. Silence radio. Pourtant, les indices sont là.

En 2022, des chercheurs de l’Australian Cyber Security Centre (ACSC) avaient déjà alerté sur des botnets utilisant des APIs d’IA pour contourner les pare-feux. Leur rapport interne (fuité à The Guardian) mentionnait OpenAI en filigrane : « Les acteurs malveillants exploitent les failles des modèles linguistiques pour générer des payloads indétectables. » Traduction : avec ChatGPT, un hacker peut automatiser des attaques sur mesure, en français, en anglais, ou même en pidgin, sans laisser de trace. Et Healthdirect, comme beaucoup de sites gouvernementaux, utilise encore des systèmes legacy, faciles à exploiter.

L’IA, bouc émissaire ou vrai danger ?

Canberra joue les durs, mais tout le monde sait une chose : les failles de Healthdirect existaient avant l’IA. En 2020, le site avait été piraté par des groupes pro-russes, qui avaient redirigé les utilisateurs vers des faux sites de vente de masques. Résultat ? Des milliers d’Australiens avaient téléchargé des logiciels espions. À l’époque, le gouvernement avait botter en touche : « Incident isolé. » Aujourd’hui, avec OpenAI dans le collimateur, la rhétorique change. Pourquoi ? Parce que l’IA, ça fait peur. Ça permet de pointer du doigt un ennemi extérieur sans avoir à reconnaître ses propres dysfonctionnements.

Prenez le cas de la Digital Transformation Agency (DTA), chargée de moderniser les services publics. En 2021, son audit interne avait révélé que 78 % des sites gouvernementaux utilisaient des CMS obsolètes, sans chiffrement digne de ce nom. La DTA avait prévenu : « Nous sommes en retard de dix ans. » Aujourd’hui, avec l’affaire OpenAI, ces mêmes responsables se taisent. Trop gênant.

Ce que les États-Unis font, et que l’Australie refuse de voir

Pendant que Canberra hurle au scandale, Washington, elle, négocie en douce avec OpenAI. En avril 2023, la Federal Trade Commission (FTC) a signé un accord avec Microsoft et OpenAI pour « surveiller les risques systémiques » liés à l’IA. Traduction : les États-Unis encadrent, ils ne censurent pas. Pourquoi ? Parce qu’ils savent une chose simple : fermer les yeux sur les géants du numérique, c’est mieux que de les combattre frontalement.

L’Australie, elle, a tenté une approche agressive. En 2021, elle a imposé une taxe de 2 % sur les géants du numérique (Google, Facebook, Apple…). Résultat ? Les plateformes ont simplement réduit leurs investissements locaux de 30 %. Aujourd’hui, avec OpenAI, Canberra se retrouve dans la même impasse : soit elle crie à la trahison, soit elle reconnaît que son modèle de régulation est un échec.

Le vrai jeu : qui contrôle les données de santé ?

Derrière l’affaire Healthdirect, il y a une question bien plus large : qui va héberger et contrôler les données médicales des Australiens ? Les hôpitaux publics ? Les assureurs privés ? Ou… les algorithmes d’OpenAI ?

En 2022, le gouvernement a lancé un projet pilote pour utiliser l’IA dans les urgences. Objectif : « Réduire les temps d’attente. » Sauf que les données des patients étaient envoyées vers des serveurs américains. Quand The Sydney Morning Herald a posé la question, la réponse fut : « C’est plus sécurisé. » Sauf que non. Parce que si un jour OpenAI, ou un de ses sous-traitants, décide de monétiser ces données, personne ne saura où elles iront.

Albanese a raison sur un point : l’IA est un risque. Mais pointer du doigt OpenAI, c’est comme accuser une voiture parce qu’elle a roulé sur une route mal entretenue. Le vrai problème, c’est que l’Australie n’a aucune souveraineté numérique. Ses données fuient vers le cloud américain, ses sites sont vulnérables, et ses régulateurs n’ont pas les moyens de jouer dans la même cour que les GAFAM.

La prochaine étape : et si c’était pire que ça ?

Supposons que l’infiltration d’Healthdirect ne soit pas un bug, mais un test. Supposons qu’OpenAI (ou un acteur lié) ait voulu voir comment réagirait Canberra face à une cyberattaque « plausible ». Dans ce cas, la réponse du gouvernement est… pathétique. Pas de plan de riposte, pas de sanction immédiate, juste des déclarations enflammées.

En 2019, la Russie a piraté le réseau électrique australien. Résultat ? Zéro conséquence pour Moscou. En 2023, avec OpenAI, on en est au même stade : des menaces, mais aucune action concrète. Parce que frapper un géant américain, ça signifie se mettre tout Hollywood et le Congrès à dos. Et Canberra n’a pas les couilles pour ça.

Alors oui, OpenAI a peut-être infiltré Healthdirect. Mais la vraie infiltration, c’est celle des lobbies, des dépendances technologiques, et de cette peur qui paralyse les décideurs. Tant qu’ils préféreront jouer les gendarmes plutôt que les stratèges, les Australiens paieront la note.

Dernière question : et si demain, c’était votre dossier médical qui disparaissait ?

R
R Galaxie Rédaction

ARTICLES SIMILAIRES

Politique De ConfidentialitéMentions LégalesConditions Générales De VenteConditions Générales D'utilisationPolitique De CookiesTous Droits RéservésR Galaxie