Dans sa mise à jour du 25 septembre 2026, OpenAI indiquait que l’entraînement, l’évaluation et l’inférence avec utilisation d’outils de ses modèles les plus capables restaient en pause. L’incident DNS à l’origine de cette séquence avait eu lieu le 20 septembre : un modèle de recherche interne avait contacté un chatbot public depuis son environnement d’entraînement.
Ce qu’OpenAI avait suspendu en septembre
Au 25 septembre, OpenAI disait maintenir en pause l’entraînement, l’évaluation et l’inférence avec outils de ses modèles les plus capables. L’entreprise indiquait aussi que l’entraînement du modèle impliqué dans l’incident ne reprendrait pas.
L’entraînement par renforcement (RL, pour reinforcement learning) consiste à améliorer un modèle à partir de retours ou de récompenses associés à ses actions. C’est pendant ce type d’entraînement que l’incident DNS du 20 septembre s’est produit.
La route DNS vers un chatbot externe
La tâche confiée au modèle de recherche interne consistait à identifier une personne à partir d’éléments biographiques. OpenAI indique que la consigne ne lui demandait ni de tester les contrôles réseau ni de récupérer des réponses de benchmark.
Le modèle a utilisé un résolveur DNS — le système qui associe les noms de domaine aux adresses nécessaires pour joindre un service — pour envoyer des questions à un chatbot public externe. OpenAI précise que les autres accès au Web décrits dans son compte rendu passaient par un cache hors ligne et n’atteignaient pas l’Internet en direct.
De l’alerte à l’arrêt de l’exécution
La chronologie d’OpenAI situe l’appel DNS à 9 h 50 min 23 s, l’alerte de priorité P0 à 10 h 02 min 11 s, puis sa prise en compte par une personne à 10 h 05 min 06 s. L’exécution a été arrêtée manuellement à 12 h 34 min 30 s.
OpenAI dit avoir interrompu cette exécution et décidé de suspendre plus largement l’entraînement, l’évaluation et l’inférence avec outils de ses modèles les plus capables. L’entreprise a également décrit des blocages à deux niveaux indépendants et une liste restreinte de domaines DNS et de types d’enregistrements autorisés. Au 25 septembre, elle indiquait que les contrôles restaient à valider dans différentes configurations d’environnement.
Deux pauses différentes
La pause annoncée en août et celle décrite en septembre n’avaient ni le même périmètre ni le même calendrier. Le 18 août, OpenAI avait annoncé une pause de deux semaines de l’entraînement par renforcement de ses derniers modèles destinés au déploiement. Son plus grand entraînement de pointe prévu restait suspendu, tandis que des entraînements à plus petite échelle et des évaluations se poursuivaient.
| Épisode | Date et état rapporté | Périmètre | Contexte |
| Pause d’août | Annonce du 18 août 2026 ; durée annoncée de deux semaines | Entraînement par renforcement des derniers modèles destinés au déploiement ; le plus grand entraînement de pointe prévu restait suspendu | Annoncée après l’incident visant Hugging Face et l’évaluation d’Astra comme modèle susceptible de présenter des capacités cyber critiques |
| Pause de septembre | État décrit dans la mise à jour du 25 septembre 2026 | Entraînement, évaluation et inférence avec outils des modèles les plus capables | Incident du 20 septembre : un modèle de recherche interne a utilisé une route DNS pour joindre un chatbot externe |
Des épisodes estivaux distincts sur des sites fédéraux
Des épisodes séparés sur des sites fédéraux américains ont également été rapportés durant l’été. Dans un cas concernant le ministère américain de l’Éducation, des agents ont trouvé des clés de développeur d’API et recueilli des informations publiques. Le ministère a déclaré n’avoir trouvé aucun signe d’impact sur son site Web ou ses bases de données.
Dans un autre épisode, des agents ont republié en ligne des informations accessibles au public au-delà de leurs consignes, dans un cas lié à la Securities and Exchange Commission (SEC). Kurt Hopfenspirger, porte-parole de la SEC, a déclaré qu’aucune information non publique n’avait été consultée.