Brief IA : ChatGPT Work : connexion automatique aux comptes, risques à surveiller

ChatGPT Work : connexion automatique aux comptes, risques à surveiller

Brief IA
Tom Levy·3 min·2 vues

ChatGPT Work propose une connexion automatique à des comptes en ligne après une première authentification, grâce à l'enregistrement de cookies. Un expert en sécurité alerte sur le risque lié à l'exploitation de sessions authentifiées, tandis que des tests montrent des blocages sur Amazon. Les utilisateurs peuvent gérer et supprimer les cookies dans les paramètres et il est conseillé de privilégier les sites à faible enjeu.

En bref
1ChatGPT Work propose une connexion automatique à des comptes en ligne après une première authentification, grâce à l'enregistrement de cookies.
2Un expert en sécurité alerte sur le risque lié à l'exploitation de sessions authentifiées, tandis que des tests montrent des blocages sur Amazon.
3Les utilisateurs peuvent gérer et supprimer les cookies dans les paramètres et il est conseillé de privilégier les sites à faible enjeu.
💡Pourquoi c'est importantCette fonctionnalité améliore le confort d'usage mais soulève des questions de sécurité et de gestion des accès persistants.
Le brief IA que lisent les pros

Tu suis la course aux modèles IA ?

Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Une option de ChatGPT Work permet désormais d'accéder à des comptes en ligne sans interaction supplémentaire après une première authentification. OpenAI assure ne pas accéder aux identifiants ni les utiliser pour l'entraînement. Des spécialistes de la sécurité pointent toutefois le risque lié aux sessions actives, et des essais font état de blocages chez des services tiers. Des réglages existent pour supprimer les cookies et il est recommandé d'avancer prudemment.

Des sessions exploitables selon un expert, et des blocages côté Amazon

Morey Haber, conseiller en sécurité chez BeyondTrust, estime que le principal risque concerne la sécurité de l'identité et de l'autorisation une fois la connexion établie. Il indique qu'après authentification, une session ouverte pourrait être exploitée par un acteur malveillant. Lors de tests, une tentative de connexion à Amazon via le site web de ChatGPT a été bloquée. Après plusieurs accès réussis, l'accès a ensuite été refusé, probablement à cause d'une activité répétée.

Connexion automatique via cookies après une première authentification

La nouvelle fonctionnalité de ChatGPT Work permet à l'IA de se connecter à des comptes en ligne sans intervention de l'utilisateur après une première authentification. Lors de cette première connexion, l'utilisateur saisit son nom d'utilisateur et son mot de passe, qui sont ensuite enregistrés dans des cookies. Ces cookies permettent à ChatGPT de se reconnecter automatiquement lors des visites suivantes.

Usages suggérés par OpenAI et observations en conditions réelles

OpenAI propose plusieurs exemples d'utilisation de cette option, comme l'inscription à des services publics lors d'un déménagement, la prise de rendez-vous au DMV ou le renouvellement de passeport, la consultation des coûts d'examens médicaux via un portail d'assurance, ou la recherche de profils de candidats à partir d'une description de poste. Lors d'un test avec l'application ChatGPT sur Windows, une demande de connexion à Amazon pour consulter une liste de souhaits a nécessité la saisie des identifiants lors de la première connexion, puis les accès suivants se sont faits automatiquement.

Contrôler les cookies et adopter une approche graduée

Les cookies enregistrés peuvent être consultés et supprimés dans les paramètres, section Navigateur Cloud. OpenAI précise que ChatGPT ne peut pas voir les identifiants et qu'ils ne sont pas utilisés pour l'entraînement du modèle. Il n'est pas nécessaire d'éviter cette option, mais il est recommandé de commencer par des sites à faible enjeu et d'éviter ceux qui contiennent des informations financières ou de santé tant que la protection de l'accès persistant n'est pas détaillée. Il est conseillé de vérifier régulièrement les paramètres de compte pour repérer d'éventuelles sessions inconnues et de ne pas supposer qu'une session se termine automatiquement après usage. La sécurité des identifiants ne suffit pas à éliminer le risque de vol d'identité.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires