Les recherches sur ChatGPT peuvent exposer les utilisateurs à des sites malveillants et au phishing

Ces dernières années, la montée en puissance des intelligences artificielles (IA) dans la vie quotidienne a apporté des avantages significatifs en termes de productivité, d’accessibilité à l’information et d’automatisation des tâches. ChatGPT, l’un des outils les plus populaires, se distingue par sa capacité à répondre à des questions complexes et à fournir des informations détaillées en quelques secondes. Cependant, une analyse récente de Kaspersky a révélé que l’utilisation de cette technologie pour effectuer des recherches en ligne peut, par inadvertance, exposer les utilisateurs à des liens dangereux et à des pratiques de phishing.

Le problème identifié : risques de sécurité dans les réponses de ChatGPT

Selon l’analyse, en effectuant des recherches spécifiques sur ChatGPT, notamment sur des sujets liés aux cryptomonnaies, l’outil a présenté des liens vers des sites suspects ou potentiellement malveillants. Dans un cas mis en avant, un utilisateur, en recherchant des informations sur un jeu populaire dans l’univers des cryptomonnaies, a reçu un lien de phishing. Ce site encourageait la connexion de portefeuilles numériques, exposant ainsi les fonds de l’utilisateur au vol.

Bien que l’outil n’ait pas d’intention malveillante, son mode de fonctionnement peut conduire à ce type de situation. ChatGPT est formé avec une vaste quantité de données disponibles sur Internet, mais il ne dispose pas d’un mécanisme de validation des liens ou d’un système de classification qui distingue les sites légitimes des sites frauduleux. Cela signifie que lorsqu’il est invité à suggérer des liens ou des sources, il peut reproduire des adresses provenant de données douteuses.

Comparaison avec les moteurs de recherche traditionnels

Malgré les problèmes identifiés, l’analyse a montré que les risques présentés par ChatGPT ne diffèrent pas substantiellement de ceux des moteurs de recherche traditionnels comme Google ou Bing. Lors de recherches sur des entreprises ou des services largement connus, tels que Google, Facebook ou Amazon, les liens fournis par ChatGPT ont systématiquement conduit à des sources fiables et légitimes.

La différence, cependant, réside dans le fait que les moteurs de recherche traditionnels disposent d’algorithmes sophistiqués qui priorisent l’affichage de liens fiables et intègrent des filtres pour détecter les sites de phishing ou les contenus malveillants. Des outils comme Google Safe Browsing alertent les utilisateurs avant qu’ils n’accèdent à des sites non sécurisés. Dans le cas de ChatGPT, un tel système n’existe pas encore, ce qui rend les utilisateurs plus vulnérables s’ils font aveuglément confiance aux réponses fournies.

Les implications pour les utilisateurs

Les risques identifiés par Kaspersky soulignent la nécessité d’un usage plus conscient et critique des technologies basées sur l’IA. Des outils comme ChatGPT sont excellents pour répondre à des questions, générer des textes et fournir des informations générales, mais se fier entièrement à leurs suggestions de liens peut s’avérer dangereux.

Les conséquences d’un clic sur un lien malveillant vont de l’installation de logiciels malveillants sur l’appareil au vol de données personnelles et financières. Dans le cas des cryptomonnaies, les préjudices peuvent être encore plus graves, étant donné que la perte de fonds des portefeuilles numériques est souvent irréversible.

De plus, la vulnérabilité ne se limite pas aux utilisateurs novices. Même les utilisateurs avancés peuvent être victimes d’attaques de phishing bien élaborées, surtout lorsque les liens frauduleux imitent avec précision les adresses de sites légitimes.

phishing

Comment se protéger lors de l’utilisation de ChatGPT pour des recherches

Bien que les risques ne puissent être totalement éliminés, il existe de bonnes pratiques que les utilisateurs peuvent adopter lorsqu’ils utilisent ChatGPT pour effectuer des recherches :

  1. Vérifier soigneusement les liens : Avant de cliquer sur un lien suggéré par ChatGPT, examinez l’adresse. Les sites frauduleux utilisent souvent de petites variations dans les noms de domaine pour tromper les utilisateurs (par exemple, « goolge.com » au lieu de « google.com »).
  2. Utiliser des outils de sécurité supplémentaires : Activez les extensions de navigateur qui offrent une protection contre le phishing, telles que Google Safe Browsing ou Norton Safe Web. Ces outils aident à identifier et à bloquer automatiquement les sites malveillants.
  3. Rechercher une validation via des sources fiables : Autant que possible, complétez les informations obtenues via ChatGPT par une vérification sur des moteurs de recherche traditionnels. Comparez les liens suggérés avec les résultats affichés sur Google ou Bing.
  4. Éviter de cliquer directement sur les liens : Lorsque c’est possible, recherchez manuellement le site ou l’information dans le navigateur, plutôt que de vous fier uniquement aux liens fournis par l’IA.
  5. Maintenir les logiciels à jour : Assurez-vous que votre navigateur, votre système d’exploitation et votre antivirus sont à jour. Les versions récentes disposent généralement de protections améliorées contre les menaces de phishing.

Améliorations nécessaires pour ChatGPT

L’étude de Kaspersky met également en avant la nécessité d’améliorations dans les technologies d’IA. Pour garantir une expérience plus sûre aux utilisateurs, il serait utile que des outils comme ChatGPT intègrent des mécanismes pour vérifier la légitimité des liens avant de les présenter dans les réponses. Des fonctionnalités de filtrage basées sur des listes noires de sites malveillants, ou même une intégration avec des services de cybersécurité, pourraient réduire considérablement les risques.

De plus, les plateformes comme ChatGPT pourraient adopter des pratiques de transparence, signalant aux utilisateurs lorsqu’un lien présenté n’a pas été vérifié ou pourrait contenir des risques. Ainsi, les utilisateurs seraient incités à agir avec prudence en cliquant sur les adresses suggérées.