IA & Robots

Attention : ces liens recommandés par des chatbots pourraient faire exploser vos données personnelles et compromettre votre sécurité en ligne

Laurent Turpin Par Laurent Turpin
4 min de lecture
Attention : ces liens recommandés par des chatbots pourraient faire exploser vos données personnelles et compromettre votre sécurité en ligne
Illustration de la vulnérabilité des utilisateurs face aux liens non fiables fournis par les chatbots. Image réalisée par IA.
EN BREF
  • 🔍 Un tiers des liens fournis par les chatbots ne sont pas fiables, selon une étude de Netcraft.
  • ⚠️ Des hackers exploitent ces failles pour mener des attaques de phishing et autres activités malveillantes.
  • 🛡️ Les utilisateurs doivent vérifier les liens avant de cliquer pour éviter les risques de cyberattaque.
  • 🤝 Une collaboration renforcée entre développeurs et experts en cybersécurité est essentielle pour sécuriser les interactions avec les chatbots.

Les chatbots sont devenus des outils incontournables pour de nombreux utilisateurs cherchant des informations rapides et précises en ligne. Pourtant, une étude récente met en lumière un risque insoupçonné : les liens fournis par ces intelligences artificielles peuvent mener les utilisateurs vers des sites non fiables, voire dangereux. Cette découverte soulève des questions cruciales sur la fiabilité des chatbots et les précautions à prendre lors de leur utilisation. Dans cet article, nous explorerons comment des adresses incorrectes peuvent être proposées par ces outils, comment certaines failles sont exploitées par des groupes malveillants, et quelles mesures peuvent être prises pour se protéger.

Des adresses incorrectes proposées sans distinction

Les chercheurs de Netcraft ont réalisé une étude en posant des questions simples aux chatbots, comme le ferait un internaute ordinaire. À la demande de l’adresse de connexion à un service, le chatbot a fourni une multitude de noms de domaine, dont certains étaient corrects, mais d’autres étaient erronés ou inactifs. Cette absence de distinction entre les sources fiables et les autres représente un danger réel pour les utilisateurs. Lorsque les utilisateurs cliquent sur ces liens, ils risquent d’être redirigés vers des sites potentiellement dangereux, où des hackers peuvent les exploiter.

Les interfaces des chatbots, en présentant ces liens sans différenciation, diminuent la vigilance des utilisateurs. Un lien malveillant peut ainsi être facilement cliqué, ouvrant la porte à des attaques telles que le phishing ou le ransomware. Il est crucial que les utilisateurs apprennent à vérifier eux-mêmes la fiabilité des liens fournis par ces outils. De plus, des hackers peuvent acheter des domaines inactifs et les transformer en sites frauduleux, rendant la situation encore plus périlleuse.

L’incroyable scandale : les cartes bancaires de cette station-service française pillées depuis l’Espagne dans une arnaque diabolique révélée par les experts

Des groupes exploitent activement ces failles pour cibler utilisateurs et développeurs

Les cybercriminels ne manquent pas d’ingéniosité pour exploiter les failles des chatbots. Un exemple marquant a été observé sur le moteur Perplexity, où une requête a mené à un site imitant parfaitement la page d’une banque renommée. Même si l’adresse officielle était présente, elle était reléguée en second plan. Cette stratégie subtile trompe les utilisateurs et les incite à cliquer sur des liens frauduleux.

En outre, certains groupes créent du contenu spécifiquement pour tromper les modèles génératifs des chatbots. Par exemple, des milliers de pages ont été conçues sur GitBook pour imiter des documentations officielles et des FAQ, dans le seul but de déjouer les IA. Ces contenus, bien que faux, sont suffisamment crédibles pour être intégrés dans les réponses des chatbots. Ces pratiques montrent à quel point les utilisateurs doivent rester vigilants et sceptiques face aux informations fournies par les chatbots.

Scandale industriel : cet échographe détecte en quelques secondes les défauts de batteries responsables d’incendies dramatiques et évitables

Les conséquences pour les développeurs et les utilisateurs finaux

Les développeurs ne sont pas épargnés par ces pratiques malveillantes. Un projet frauduleux diffusé sur GitHub, nommé Moonshot-Volume-Bot, illustre bien cette tendance. Présenté comme un outil de développement blockchain, il contenait en réalité une interface malveillante. Le projet, bien structuré avec des tutoriels et des contributions, a réussi à tromper les développeurs et à intégrer du code problématique dans divers projets.

Ce phénomène crée une chaîne invisible entre les contenus douteux et les utilisateurs finaux. Les conséquences peuvent être désastreuses, tant pour les développeurs que pour les utilisateurs qui se retrouvent exposés à des risques insoupçonnés. Les outils IA, en intégrant ces codes malveillants dans leurs réponses, propagent le problème à une échelle encore plus vaste. L’importance de la vérification et de la prudence ne saurait être sous-estimée dans ce contexte.

Cette évaluation choc de ChatGPT au bac : un professeur dévoile la note réelle que mérite sa copie

Mesures de protection et perspectives d’avenir

Face à ces menaces, il devient essentiel d’adopter des mesures de protection. Les utilisateurs doivent prioritairement vérifier les liens avant de cliquer, en s’assurant de leur authenticité. Les développeurs de chatbots devraient également renforcer leurs algorithmes pour mieux discerner les sources fiables des autres. La mise en place de systèmes d’alerte ou de vérification pourrait grandement contribuer à sécuriser ces interactions.

Dans un avenir proche, la collaboration entre experts en cybersécurité et développeurs de chatbots pourrait permettre de mettre en place des solutions plus robustes. Les utilisateurs, quant à eux, devraient rester informés des dernières astuces pour sécuriser leur navigation en ligne. Quelle sera la prochaine étape dans l’évolution des chatbots pour garantir une utilisation en toute sécurité ?

L’auteur s’est appuyé sur l’intelligence artificielle pour enrichir cet article.
Laurent Turpin

Tech, sciences, transport, matériel, IA et énergies

Laurent Turpin

Laurent Turpin a été développeur dans une société de logiciels industriels. Il écrit pour L'Actu Techno sur l'intelligence artificielle et la robotique, en distinguant les démonstrations des produits réellement disponibles. Il joue au go en club à Rennes.