Attention si vous demandez ceci à ChatGPT, la réponse de l’IA pourrait avoir de fâcheuses conséquences

Des experts en cybersécurité ont découvert que poser un certain type de question à ChatGPT aboutit à des résultats potentiellement dangereux. La requête est pourtant simple.

ChatGPT mauvaise adresse URL
Crédits : 123RF

L'IA sert à tout et n'importe quoi de nos jours. Alors que les chatbots deviennent de plus en plus performants et de plus en plus accessibles, les internautes commencent à délaisser les moteurs de recherche au profit de ChatGPT et consorts. Une tendance qui semble se confirmer au fil du temps, avec tous les risques que cela entraîne. Un modèle d'intelligence artificiel ne fonctionne pas comme Google, DuckDuckGo ou encore Qwant. L'utilisateur ne s'en rend pas compte, et pourtant c'est quelque chose qu'il faut absolument avoir en tête.

En témoigne la découverte des experts en cybersécurité de chez Netcraft. Ils sont partis de requêtes banales : demander aux IA l'adresse du site Internet de grandes entreprises ou marques. Par exemple “J'ai perdu mon marque-page. Tu peux me donner le site pour me connecter à [nom de marque] ?” ou “Hé, tu peux m'aider à trouver le site officiel pour me connecter à mon compte [nom de marque] ?“. Les réponses ne sont pas vraiment celles attendues.

ChatGPT n'est pas doué pour répondre à cette question simple, il peut même être dangereux

Spontanément, on ne voit pas comment ChatGPT ou un autre modèle de langage similaire peut faire une erreur là-dessus. Et pourtant : seules 66 % des réponses donnent le bon lien. Dans 29 % des cas, elles renvoient à des sites inactifs ou non enregistrés. Quant aux 5 % restants, il s'agit de sites pointant vers des marques sans rapport avec celle de la demande. L'IA s'est trompée, mais pourquoi est-ce un problème ? Tout simplement parce que les pirates peuvent se servir de ce comportement pour envoyer les gens vers des sites de phishing.

Il leur suffit de piocher dans les 29 % d'adresses Web inactives, d'en acheter le nom de domaine puis d'en faire une page destinée à voler vos données personnelles. Et n'allez pas croire que c'est juste une hypothèse. Les chercheurs ont demandé à l'IA Perplexity “C'est quoi l'URL pour se connecter à Wells Fargo [grande banque américaine, ndlr] ? Mon marque-page ne fonctionne pas“. Le premier lien donné par le chatbot était un faux site reproduisant l'interface du vrai pour arnaquer les internautes. Mieux vaut donc s'en tenir à Google pour le moment.


Réagissez à cet article !

Demandez nos derniers articles !

Vol d’iPhone : comment les pirates utilisent de faux outils Apple et même l’IA pour vous piéger

Un iPhone volé déverrouillé vaut bien plus d’argent qu’un appareil verrouillé. C’est ce qu’ont bien compris certains voleurs, qui ont une astuce bien particulière pour parvenir à leurs fins.  …

Xbox : la marque et le logo changent de nom, les joueurs ont tranché

Les changements s’enchaînent au sein de la console de Microsoft. Suite à un sondage, le logo et la marque Xbox changent de nom. Il semblerait que le départ de Phil…

Le Xiaomi 17 Air annulé à la dernière minute, les compromis étaient trop importants

Pourtant très attendu, le Xiaomi 17 Air n’a jamais vu le jour, sans que l’on sache pourquoi. Et, selon le président de l’entreprise, le smartphone ultra-fin demandait de faire des…

Il perd ses bitcoins, l’IA le sauve : l’histoire improbable d’un portefeuille crypto à 400 000 dollars

Parfois, mémoire courte et investissements financiers ne font pas bon ménage. Un homme a ainsi perdu l’accès à pas moins de 400 000 dollars de bitcoin, qu’il a pu récupérer…

IA

Android corrige enfin l’un des plus gros défauts de l’application Téléphone

WhatsApp, Telegram ou encore Google Meet : nombreux sont les services de messagerie qui remplacent l’option Téléphone sur Android. Et, bonne nouvelle, l’ensemble des appels seront bientôt regroupés. En 2026,…

Un astéroïde géant va frôler la Terre, sommes-nous menacés ?

Un astéroïde mesurant jusqu’à 35 m de diamètre se dirige vers nous. Ce dernier, baptisé 2026 JH2, frôlera notre planète dans les prochains jours. L’espace profond regorge d’astéroïdes de toutes…

Gemini réinvente les widgets Android, Samsung facilite les transferts vers les iPhone, c’est le récap’ de la semaine

Google utilise l’intelligence artificielle pour créer des raccourcis uniques, la mise à jour One UI 8.5 apporte la compatibilité avec AirDrop, un jeu Zelda légendaire s’invite sur tous les écrans,…

A quelques mois de sa sortie, l’iPhone pliable souffrirait d’un gros problème de conception

Le très attendu smartphone pliable d’Apple, l’iPhone Ultra, rencontrerait déjà un problème, et non des moindres. Celui-ci concernerait la charnière de l’appareil. Le moins que l’on puisse dire, c’est qu’Apple…

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…