AccueilAILacune dans la sécurité des comptes d’IA : Claude repose uniquement sur...

Lacune dans la sécurité des comptes d’IA : Claude repose uniquement sur des liens de connexion envoyés par e‑mail

Si vous vous êtes déjà demandé si quelqu’un d’autre fouillait peut-être dans votre compte ChatGPT, Claude ou Perplexity, vous n’êtes pas paranoïaque. La sécurité des comptes d’IA est discrètement devenue aussi importante que la protection de votre e-mail ou de votre accès bancaire, car ces chatbots contiennent désormais des conversations personnelles, des documents enregistrés et des invites sensibles que les pirates peuvent exploiter s’ils parviennent à se faufiler. TechCrunch a élaboré une analyse détaillée expliquant comment chaque grande plateforme d’IA vous permet de vérifier les connexions suspectes et de verrouiller votre compte si quelque chose semble anormal.

Points clés à retenir

  • Les pirates peuvent cibler et pirater des comptes sur des plateformes d’IA comme ChatGPT, Claude et Perplexity, tout comme ils le font avec n’importe quel autre service en ligne.
  • L’authentification multifacteur est disponible sur ChatGPT et Perplexity, mais Claude abandonne complètement les mots de passe au profit de liens de connexion envoyés par e-mail.
  • ChatGPT et Claude permettent tous deux aux utilisateurs de voir les sessions actives et de se déconnecter d’appareils suspects ; Perplexity masque les détails des sessions mais permet de se déconnecter de tout en une seule fois.
  • Les utilisateurs de ChatGPT peuvent réinitialiser un mot de passe à l’aide d’un code à six chiffres envoyé par e-mail, tandis que Claude n’a tout simplement aucun mot de passe à réinitialiser.
  • Se déconnecter de tous les appareils est la première étape la plus rapide si vous soupçonnez que votre compte a été compromis sur l’une de ces plateformes.

Les comptes de plateformes d’IA sont des cibles pour les pirates

Les chatbots d’IA ne sont pas à l’abri des mêmes menaces qui visent les comptes de réseaux sociaux, les boîtes de réception e-mail ou les applications de messagerie. Comme pour tout autre service en ligne, les pirates peuvent cibler et pirater des comptes sur des plateformes d’IA populaires telles que ChatGPT, Claude et Perplexity, selon la couverture cybersécurité de TechCrunch. C’est plus important qu’il n’y paraît au premier abord, car ces plateformes stockent souvent de longues historiques de conversations personnelles ou professionnelles, des fichiers téléversés et des informations de paiement liées au compte.

TechCrunch a créé un guide complet pour aider les utilisateurs à se protéger s’ils soupçonnent que quelqu’un a pénétré dans un compte sur l’une de ces plateformes — en s’appuyant sur des tutoriels de sécurité similaires que le média a publiés pour d’autres grands services internet. Le guide se concentre sur une question pratique : comment vérifier, concrètement, dès maintenant, si vos comptes d’IA sont sécurisés ?

Comment vérifier et gérer les sessions actives sur les plateformes d’IA

Chacune des trois plateformes propose un moyen de voir ou de gérer les emplacements où votre compte est connecté, même si le niveau de détail varie fortement d’un service à l’autre. Passer en revue les sessions actives est le moyen le plus direct de repérer une connexion non autorisée avant qu’elle ne se transforme en problème plus grave.

Vérifier et fermer des sessions sur ChatGPT

Pour savoir si quelqu’un a pénétré dans un compte ChatGPT, ouvrez la plateforme dans un navigateur, cliquez sur votre nom d’utilisateur dans le coin inférieur gauche, allez dans Paramètres, puis Sécurité et connexion, et sélectionnez Sessions actives. Cela affiche chaque appareil actuellement connecté au compte. Si un appareil semble inconnu, les utilisateurs peuvent le déconnecter individuellement, ou cliquer sur Tout déconnecter pour fermer toutes les sessions en une seule fois.

Gestion des sessions sur Claude

Sur Claude, le processus est similaire mais se trouve dans un menu différent. Ouvrez Claude dans un navigateur, cliquez sur votre nom d’utilisateur, allez dans Paramètres, puis Compte, où apparaissent les Sessions actives. En survolant une session non reconnue, trois points verticaux s’affichent avec les options Se déconnecter ou Terminer cette session spécifique. Les utilisateurs peuvent également sélectionner Se déconnecter de tous les appareils pour tout effacer en une seule action.

Contrôles de session dans Perplexity

Perplexity fonctionne différemment. Le moteur de recherche alimenté par l’IA n’affiche pas les emplacements où vous êtes connecté, il n’y a donc pas de liste d’appareils à examiner. À la place, toute personne inquiète d’un accès non autorisé peut aller sur son nom d’utilisateur, ouvrir Tous les paramètres, puis cliquer sur Se déconnecter de toutes les sessions, puis Confirmer. C’est un outil plus rudimentaire que les listes de sessions de ChatGPT ou Claude, mais il atteint tout de même le même objectif : couper l’accès à toute autre personne qui pourrait être connectée.

Sur les trois services, se déconnecter de tous les appareils est l’action recommandée dès qu’un compromis de compte est suspecté, même avant de comprendre exactement comment quelqu’un a pu entrer.

Différences d’authentification et de gestion des mots de passe

Les trois plateformes ne gèrent pas les connexions de la même manière, et cette différence détermine la façon dont chacune doit être sécurisée. L’authentification multifacteur est recommandée et disponible sur ChatGPT et Perplexity, ajoutant une seconde étape de vérification au-delà du mot de passe, mais Claude l’ignore complètement.

Authentification multifacteur et connexion sans mot de passe

Claude ne propose pas d’AMF car le chatbot d’Anthropic n’utilise pas du tout de mots de passe. Au lieu d’un écran de connexion demandant un mot de passe, Claude envoie un lien de connexion directement à l’adresse e-mail du compte. La sécurité du compte e-mail devient donc la première ligne de défense pour les utilisateurs de Claude — si quelqu’un contrôle la boîte de réception, il contrôle aussi la connexion à Claude.

C’est l’un des contrastes les plus notables entre les plateformes : tandis que les utilisateurs de ChatGPT et Perplexity bénéficient d’une couche supplémentaire d’authentification multifacteur pour les plateformes d’IA, les utilisateurs de Claude dépendent entièrement de la robustesse des protections de leur fournisseur d’e-mail.

Processus de réinitialisation du mot de passe sur ChatGPT

Pour ChatGPT, changer un mot de passe nécessite d’abord de se déconnecter du compte. Depuis la page de connexion de ChatGPT, les utilisateurs cliquent sur Se connecter, saisissent leur adresse e-mail, puis sélectionnent Mot de passe oublié et Continuer. ChatGPT envoie alors un code à six chiffres par e-mail, qui doit être saisi sur la page de connexion avant de définir un nouveau mot de passe. L’e-mail inclut également un lien direct « réinitialiser votre mot de passe » avec des instructions officielles, offrant une seconde manière d’accomplir le même processus.

Pourquoi un guide de sécurité dédié est important

À mesure que les chatbots d’IA deviennent des coffres-forts pour des notes personnelles, des documents de travail et des invites sensibles, vérifier si un compte ChatGPT a été piraté ou si une connexion Claude est inconnue est devenu une compétence réellement pratique plutôt qu’une préoccupation de cybersécurité de niche. L’analyse étape par étape de TechCrunch pour ChatGPT, Claude et Perplexity fournit aux utilisateurs une liste de contrôle concrète plutôt que des conseils vagues, en détaillant précisément quels menus ouvrir et sur quels boutons cliquer sur chaque plateforme.

Protection étape par étape sur toutes les plateformes

Le message central du guide est simple : vérifiez régulièrement les sessions actives, utilisez des mots de passe uniques stockés dans un gestionnaire de mots de passe là où les mots de passe s’appliquent encore, et activez l’authentification multifacteur partout où elle est proposée. L’article a été rédigé par Lorenzo Franceschi-Bicchierai, Senior Writer chez TechCrunch, qui couvre le hacking, la cybersécurité, la surveillance et la vie privée — ce qui donne au guide un poids supplémentaire en tant que ressource pour les utilisateurs ordinaires confrontés à des paramètres de sécurité encore peu familiers sur les nouveaux outils d’IA.

FAQ

Comment puis-je vérifier si mon compte ChatGPT a été piraté ?

Ouvrez ChatGPT dans votre navigateur, allez dans Paramètres, puis Sécurité et connexion, et sélectionnez Sessions actives pour voir quels appareils sont connectés. De là, vous pouvez vous déconnecter individuellement d’un appareil suspect ou vous déconnecter de toutes les sessions en une seule fois.

Claude utilise-t-il des mots de passe pour la connexion ?

Non. Claude utilise un système de connexion sans mot de passe qui envoie un lien de connexion directement à votre adresse e-mail au lieu de demander un mot de passe.

L’authentification multifacteur est-elle disponible sur toutes ces plateformes d’IA ?

L’authentification multifacteur est disponible sur ChatGPT et Perplexity, mais pas sur Claude, qui repose plutôt sur des liens de connexion envoyés par e-mail.

Que dois-je faire si je soupçonne un accès non autorisé sur Perplexity ?

Déconnectez-vous de toutes les sessions via le menu des paramètres, puis reconnectez-vous en utilisant votre adresse e-mail et le code unique à six chiffres qui vous a été envoyé.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Comment puis-je vérifier si mon compte ChatGPT a été piraté ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Ouvrez ChatGPT dans votre navigateur, allez dans Paramètres, puis Sécurité et connexion, et sélectionnez Sessions actives pour voir quels appareils sont connectés. De là, vous pouvez vous déconnecter individuellement d’un appareil suspect ou vous déconnecter de toutes les sessions en une seule fois. »}},{« @type »: »Question », »name »: »Claude utilise-t-il des mots de passe pour la connexion ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non. Claude utilise un système de connexion sans mot de passe qui envoie un lien de connexion directement à votre adresse e-mail au lieu de demander un mot de passe. »}},{« @type »: »Question », »name »: »L’authentification multifacteur est-elle disponible sur toutes ces plateformes d’IA ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »L’authentification multifacteur est disponible sur ChatGPT et Perplexity, mais pas sur Claude, qui repose plutôt sur des liens de connexion envoyés par e-mail. »}},{« @type »: »Question », »name »: »Que dois-je faire si je soupçonne un accès non autorisé sur Perplexity ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Déconnectez-vous de toutes les sessions via le menu des paramètres, puis reconnectez-vous en utilisant votre adresse e-mail et le code unique à six chiffres qui vous a été envoyé. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST