News · Logiciel
Pwn2Own Irlande : Codex d'OpenAI piraté dès le premier jour
Le 6 octobre à Cork, Ikotas Labs a pris le contrôle d'OpenAI Codex avec une seule faille d'injection d'arguments (40 000 $). Galaxy S26, LiteLLM, Oracle et Philips Hue sont aussi tombés. Ce qu'on sait, et ce que ça implique pour les utilisateurs de Codex.

Le 6 octobre 2026, au premier jour du concours Pwn2Own Ireland à Cork, l'équipe Ikotas Labs a pris le contrôle d'OpenAI Codex avec une seule faille, de type injection d'arguments. Gain : 40 000 dollars, selon l'organisateur, la Zero Day Initiative (ZDI) de Trend Micro. C'était la seule tentative du concours dans la catégorie des agents de code. Elle a réussi.
Info
Contrôle du 6 octobre 2026. Sources primaires lues : les résultats du jour 1 (ouvre zerodayinitiative.com dans un nouvel onglet), le programme complet (ouvre zerodayinitiative.com dans un nouvel onglet), le règlement du concours (ouvre zerodayinitiative.com dans un nouvel onglet) et la FAQ de ZDI (ouvre zerodayinitiative.com dans un nouvel onglet). Presse : BleepingComputer (ouvre bleepingcomputer.com dans un nouvel onglet). Non confirmé : le total exact de failles inédites du jour, que ZDI ne publie pas dans son billet. Aucune réaction d'OpenAI trouvée.
Ce qui est arrivé à Codex
Le règlement fixe le cadre. Codex tournait sur Windows 11 25H2, en configuration par défaut, bac à sable activé, sans mode « tout autoriser ». L'attaque devait passer par une ressource contrôlée par l'attaquant (dépôt de code, page web, fichier), dans un usage courant. Les simples jailbreaks du modèle ne comptaient pas : il fallait une vraie faille dans l'outil.
Une injection d'arguments, c'est quand un programme transmet à une commande des données qu'un attaquant peut contrôler, et que celui-ci y glisse une option qui change le comportement de la commande. ZDI ne donne pas plus de détails, et c'est voulu.
Claude Code, l'autre cible de la catégorie (même prime de 40 000 dollars), ne figure pas au programme.
Le bilan du jour 1
Selon le billet de ZDI, 21 tentatives étaient prévues. Le billet en détaille 20 : 15 réussites, dont plusieurs « collisions » (une partie des failles était déjà connue de l'éditeur, la prime est alors réduite), et 5 échecs. Les primes listées totalisent 368 500 dollars.
- Galaxy S26 : trois réussites, toutes avec des failles déjà connues de Samsung.
- LiteLLM (passerelle vers les modèles d'IA) : deux réussites, 40 000 et 15 000 dollars.
- Oracle Autonomous AI Database : cinq failles enchaînées par VinSOC, 40 000 dollars.
- Philips Hue Bridge Pro : sept failles inédites pour VinSOC, 40 000 dollars.
- Aussi : enceinte Sonos Era 300, imprimantes Lexmark, tensiomètre Garmin. Échecs sur le Pixel 10, une imprimante Brother et la base vectorielle Chroma.
BleepingComputer (ouvre bleepingcomputer.com dans un nouvel onglet) annonce 32 failles inédites et 388 500 dollars. L'écart semble venir d'un copieur Canon, cité par le média mais absent du billet de ZDI au moment de notre contrôle. D'autres décomptes circulent : prends-les avec prudence.
Pwn2Own, comment ça marche

Crédit : Zero Day Initiative (ouvre zerodayinitiative.com dans un nouvel onglet), visuel du 5 octobre 2026.
Les chercheurs attaquent des produits à jour, en direct. Chaque exploit réussi est transmis à l'éditeur, puis la divulgation coordonnée commence : les détails restent confidentiels jusqu'au correctif. La presse parle d'un délai de 90 jours ; la politique publiée par ZDI prévoit en standard 120 jours. Si l'éditeur ne corrige pas sans justification, ZDI peut ensuite publier un avis limité.
Ce que ça change si tu utilises Codex
Pour l'instant, rien de concret à faire. La faille n'est pas publique, aucun avis de sécurité n'est paru sur le dépôt GitHub de Codex (ouvre github.com dans un nouvel onglet) et OpenAI n'a rien communiqué. Le seul réflexe utile : installer les mises à jour dès qu'elles sortent, et rester prudent avec les dépôts de code qui ne viennent pas de toi.
Notre lecture
Analyse. Que Codex tombe avec une seule faille, bac à sable actif, montre que les agents de code sont désormais une cible comme les navigateurs. C'est aussi le rôle de Pwn2Own : la faille est trouvée par des chercheurs payés pour la signaler. Le sujet rejoint les exploits écrits par GLM-5.3 et notre comparatif Claude Code, Cursor et Codex.
Laisser un avis
Avis des lecteurs
Aucun avis publié pour le moment.
À lire aussi
- LDLC piraté une quatrième fois : quelles données, quels risques, que faireLe 2 octobre, LDLC a prévenu ses clients d’un accès non autorisé : noms, adresses, e-mails, téléphones et infos de compte ont pu être consultés. Quatrième incident depuis 2021. Ce que dit le mail, ce qu’il tait, et comment se protéger.
- « 28 jours » d'OpenAI : Codex plus rapide, Auto-review gratuite et API assouplieDepuis le 5 octobre, OpenAI promet chaque jour une amélioration de Codex ou une remise à zéro des quotas. Jour 1 : Astra et Sol environ 50 % plus rapides. Jour 2 : Auto-review gratuite et hors quota. L'API passe à trois paliers et lance Decisions en bêta.
- OpenAI va filigraner les textes de ChatGPT et Codex dans l'UEAnnoncé le 5 octobre, le filigrane invisible textGrain arrive sur les réponses de ChatGPT et Codex dans l'UE, à cause de l'AI Act. Optionnel dans l'API, détecteur réservé aux chercheurs, et une détection qui chute dès qu'on change 10 % des mots.
