Les récents titres ont montré que les mesures de confidentialité et de sécurité de ChatGPT sont… eh bien, plutôt mauvaises.
Les problèmes ont commencé lorsque l’utilisateur de ChatGPT, Chase Whiteside, a remarqué des journaux inconnus dans son historique de chat. La théorie initiale était que ces entrées de chat appartenaient à d’autres utilisateurs que ChatGPT avait apparemment publiées sur le mauvais compte, suscitant des inquiétudes quant à la possibilité que des journaux de chat ou d’autres informations personnelles puissent être divulgués à cause de ce bug apparent. Cependant, OpenAI, la société derrière ChatGPT, a enquêté sur le problème et a découvert qu’une autre personne avait piraté le compte de Whiteside, ce qui signifie que les journaux inattendus provenaient du hacker utilisant ChatGPT avec le nom d’utilisateur de Whiteside et n’étaient pas le résultat d’un bug divulguant les historiques de chat d’autres utilisateurs.
Bien que les résultats de l’enquête d’OpenAI montrent que ChatGPT ne partagera pas accidentellement vos journaux de chat ou vos données personnelles avec d’autres utilisateurs, cela met toujours en lumière un problème majeur avec la sécurité des comptes du service. Ou, plus précisément, son absence.
Les options de sécurité de compte inexistantes de ChatGPT
La plupart des sites web, applications ou services auxquels vous vous connectez offrent des mesures de sécurité destinées à empêcher les hackers ou les bots d’accéder à votre compte. Les plus courantes sont l’authentification à deux étapes par SMS ou email, ou l’authentification à deux facteurs (2FA) plus robuste qui utilise des codes de connexion pré-générés ou des applications supplémentaires pour approuver les connexions. Ils envoient également des SMS, des emails et/ou des notifications push sur vos appareils chaque fois que vous (ou quelqu’un d’autre) essayez de vous connecter, vous alertant sur d’éventuelles violations de compte.
Bien que la 2FA soit plus efficace que l’authentification à deux étapes pour prévenir les intrusions dans les comptes, ces deux méthodes sont plus sécurisées que de se fier uniquement à un mot de passe. Malheureusement, ChatGPT n’offre aucune de ces options, c’est pourquoi quelqu’un a pu pénétrer dans le compte de Whiteside même si Whiteside affirme que son mot de passe était une chaîne de neuf caractères composée de « lettres majuscules et minuscules ainsi que de caractères spéciaux ».
Pour être juste, Whiteside dit que son mot de passe ChatGPT était également associé à son compte Microsoft, ce qui est l’une des plus grandes erreurs de sécurité de connexion que vous puissiez faire : si un compte est compromis, d’autres utilisant les mêmes informations de connexion sont également en danger. Cependant, il est tout aussi probable que le hacker n’ait jamais connu le mot de passe et ait simplement forcé l’accès au compte de Whiteside.
Quelles que soient les méthodes utilisées par le hacker pour accéder au compte de Whiteside, le fait est que vous avez également besoin de lignes de défense secondaires contre les fuites de données, les attaques de phishing, les logiciels espions, l’ingénierie sociale et les logiciels de cassage de mots de passe que les hackers peuvent utiliser pour voler des identifiants. C’est pourquoi un mot de passe fort et unique n’est qu’une partie de votre checklist de sécurité en ligne.
Comment garder votre compte et vos données ChatGPT en sécurité
Bien qu’il soit peu probable que quelqu’un réussisse à pénétrer dans votre compte ChatGPT, c’est clairement possible. Si cela pose problème, l’option la plus sûre est de ne pas utiliser du tout le chatbot AI. Heureusement, ChatGPT est gratuit et n’exige pas que vous fournissiez des données personnelles ou financières importantes, donc il n’y a pas vraiment d’incitation à pirater le compte de quelqu’un. Néanmoins, si vous allez utiliser ChatGPT, vous devriez quand même faire un effort pour garder votre compte en sécurité.
-
Normalement, activer des paramètres comme la 2FA serait notre première recommandation pour améliorer la sécurité de votre connexion, mais puisque ChatGPT n’offre pas de telles options, le mieux que vous puissiez faire pour l’instant est de rendre votre nom d’utilisateur et votre mot de passe aussi sécurisés que possible. Ne utilisez pas votre compte Google, Microsoft ou Apple pour vous connecter à ChatGPT. C’est pratique, mais cela associe vos données de ces autres services à ChatGPT et facilite l’accès à ces autres comptes. Créez plutôt un nouveau compte dédié à ChatGPT avec son propre nom d’utilisateur et mot de passe que vous n’utilisez nulle part ailleurs, et assurez-vous que le mot de passe est fort. Oh, et il est judicieux de changer régulièrement votre mot de passe ChatGPT aussi.
-
Pour réduire la possibilité que quelqu’un récupère vos données personnelles s’il parvient à pénétrer dans votre compte, n’incluez aucune information personnelle ou donnée sensible dans vos requêtes ou recherches sur ChatGPT.
-
Enfin, surveillez votre historique de chat. Si vous remarquez de nouvelles entrées que vous ne reconnaissez pas, assurez-vous de signaler le problème à l’email d’assistance officielle d’OpenAI [email protected], puis mettez à jour votre mot de passe immédiatement.