ChatGPT devient l’agent double des hackers pour dérober vos données sensibles depuis Gmail

Si les agents IA peuvent s’avérer très utiles, ils ne sont pas exempts de risques pour la sécurité des utilisateurs. Celui d’OpenAI, ChatGPT Agent, a été détourné afin de pirater en toute discrétion des données sensibles depuis des boîtes Gmail.

ChatGPT
Crédits : 123RF

Les intelligences artificielles progressent vers toujours plus de serviabilité. L’exemple emblématique ? Le développement d’agents IA, qui font office d’assistants virtuels capables d’agir de manière autonome et de gérer des tâches complexes, comme naviguer sur le web, cliquer sur des liens, accéder à des emails, des documents en ligne ou encore des agendas dès lors que l’accès leur a été consenti.

Mais cette serviabilité est à double tranchant. Si les agents IA aident les honnêtes gens, ils peuvent également servir des desseins moins louables. C’est ce que montre cette preuve de concept mise au point par la société de cybersécurité Radware. En effet, l’équipe est parvenue à détourner ChatGPT Agent pour siphonner des données sensibles depuis Gmail.

Lire aussi – Attention, des malwares peuvent se cacher derrière des images générées par IA. Voici comment s’en protéger

Ce piratage se sert de ChatGPT comme d’un agent double

Shadow Leak, c’est ainsi que Radware a surnommé son piratage. Il repose sur une injection d’invite (ou prompt injection), un type d’attaque presque impossible à bloquer sans connaître en amont l’exploit utilisé et d’autant plus redoutable que l’utilisateur ne se rend compte de rien. Il s’agit en effet d’instructions cachées, qui conduisent l’agent à travailler pour le compte du hacker, et non de l’utilisateur.

Dans le cas de Shadow Leak, c’est Deep Research, un outil d’OpenAI intégré à ChatGPT, qui a servi d’agent double selon nos confrères de The Verge. Voici le mode opératoire :

  • Radware insère une injection d’invite dans un email envoyé à une boîte Gmail à laquelle ChatGPT Agent a accès.
  • La cible lance Deep Research.
  • L’outil tombe sur les instructions dissimulées dans l’email.
  • Il se met à rechercher des données personnelles, puis les exfiltre.
  • À aucun moment, la victime ne s’en rend compte.

Radware reconnaît que réussir à extraire des données à l’insu de l’Agent n’était pas chose aisée : avant d’y parvenir, ils ont multiplié les échecs. Les données fuitaient depuis le cloud d’OpenAI, là où s’exécutait directement Shadow Leak, contrairement à la plupart des attaques par prompt injection. Les défenses classiques de cybersécurité ne pouvaient donc pas le détecter.

Cette preuve de concept alerte sur le fait que d’autres applications connectées à Deep Research, comme GitHub ou Google Drive, pourraient être vulnérables à de telles attaques. Si les chercheurs en cybersécurité affirment que cette faille a été corrigée par OpenAI dès juin dernier, elle met en lumière les risques inhérents aux agents IA, tels que les dangers liés à l’externalisation.


Réagissez à cet article !

Demandez nos derniers articles !

Fairphone 6+ : son prix en France et sa fiche technique sont connus

Le Fairphone 6+ est le prochain mobile de la marque qui mise sur la modularité et la réparabilité pour séduire les utilisateurs. Voici ses caractéristiques et son prix. Fairphone se…

Revolut obtient enfin sa licence bancaire française, de nouveaux services arrivent

Revolut continue son ascension fulgurante. L’entreprise a validé sa licence bancaire française, lui permettant de proposer à ses clients bien plus de services. Revolut n’est plus une simple institution de…

Fuite de données chez Valve, vos informations sont compromises si vous utilisez ces produits Steam

Valve notifie ses clients européens qu’une fuite de données chez l’un de ses partenaires a compromis leurs informations personnelles. L’entreprise Valve, notamment connue pour sa plateforme gaming Steam, est en…

ASUS VivoBook 16 OLED : SSD 1 To, Intel Core 9, 24 Go de RAM, ce performant ultrabook chute à moins de 900 €, c’est une affaire !

Avec son VivoBook 16 OLED X1605, ASUS part en concurrence frontale face aux MacBook Air d’Apple. Et le moins que l’on puisse dire, c’est que la fiche de caractéristiques est…

Vous pouvez jouer à vos jeux PS Plus sur Steam Deck et Steam Machine en streaming, sans PS5

L’application Asobi Remote Play permet de streamer ses jeux PS Plus sur Steam Deck, Steam Machine et PC Linux. La diffusion est gérée par les serveurs PlayStation, il n’y a…

One UI 9.5 serait déjà en cours de développement, la première bêta pourrait sortir plus tôt que prévu sur les Galaxy S26

Il semblerait que Samsung travaille déjà sur One UI 9.5, la mise à jour qui suivra la version de la surcouche actuellement en bêta. Si la rumeur dit vrai, le…

Plus d’1 Français sur 3 utilise l’IA pour draguer sur les applications de rencontre

De plus en plus de Français confient la séduction sur les applications de rencontre à une IA. Et la plupart des utilisateurs n’assument pas. L’IA peut constituer un bon outil…

Bose SoundLink Flex II : l’enceinte portable avec son HiFi est à moins de 100 €, vite !

Bose est reconnue pour la qualité de ses appareils audio haut de gamme. Mais la marque américaine propose aussi des produits grand public à des prix beaucoup plus accessibles et…

Une phrase invisible sur une page web suffit à fausser la mémoire de votre assistant IA pendant des mois

Un assistant IA doté d’un accès au web lit chaque page dans son intégralité. Certains passages restent hors de portée du regard humain. Ces lignes finissent parfois dans sa mémoire…

Microsoft augmente le coût des licences Windows 11, le prix des PC va encore grimper

RAM, stockage, carte graphique… l’évolution du coût des composants a fait augmenter le tarif des PC ces derniers mois. Et la hausse du prix des licences Windows 11 facturées par…