Comment éviter que les pirates informatiques volent votre compte d'IA et accèdent à vos données confidentielles

Publié le 30.09.2026

Les cybercriminels n'ont plus besoin de voler un mot de passe pour prendre le contrôle d'un compte d'intelligence artificielle. Un nouveau type d'attaque permet de détourner des sessions actives sur des services comme Claude et ChatGPT, sans contourner l'authentification à deux facteurs ni connaître les identifiants originaux. Selon un rapport du cabinet de cybersécurité ESET, cette tendance a déjà affecté des utilisateurs de l'assistant développé par Anthropic, et une analyse de SOCRadar a détecté 482 entreprises avec des comptes d'IA exposés au cours des 90 derniers jours.

Le vol de cookies et de tokens remplace le vol de mots de passe

Lorsqu'un utilisateur se connecte à un outil d'IA, le service génère des identifiants tels que des cookies ou des jetons de session qui évitent d'avoir à saisir le mot de passe à chaque accès. Des programmes malveillants connus sous le nom d'infostealers peuvent extraire ces informations d'un ordinateur infecté, qu'il soit sous Windows ou Mac.

Avec ces données en leur possession, les attaquants réutilisent les identifiants pour accéder au compte en se faisant passer pour son propriétaire. Comme le système reconnaît une session déjà authentifiée, il ne demande pas toujours à nouveau le mot de passe ni le code de vérification à deux facteurs.

« Un cookie volé est une session active », a déclaré le chercheur d'Okta Jeremy Kirk dans des propos recueillis par SOCRadar. « Les cybercriminels recherchent spécifiquement les jetons de session et les clés API car il est souvent possible de réutiliser ces secrets et de contourner l'authentification basée sur les identifiants », a-t-il ajouté. Changer le mot de passe, dans ces cas, ne sert à rien : l'intrus reste connecté.

ChatGPT concentre 90 % des comptes professionnels exposés

L'analyse de SOCRadar sur les registres de vol de données des 90 derniers jours a identifié 5 434 enregistrements liés à 1 500 adresses e-mail professionnelles distinctes. Sur les 482 entreprises concernées, 295 sont apparues dans des registres actifs durant cette période, ce qui indique que l'exposition est récente.

Une session de ChatGPT ou OpenAI est apparue dans 358 de ces entreprises, soit environ 90 % du total analysé. D'autres plateformes comme Zapier, Notion, Hugging Face, Replit, Lovable et ElevenLabs sont restées très loin derrière. Cela ne signifie pas nécessairement une faille de sécurité d'OpenAI, mais plutôt un schéma d'utilisation : de nombreux employés s'inscrivent avec leur e-mail professionnel depuis des appareils personnels, en dehors des politiques internes de leurs entreprises.

Claude et Gemini figurent à peine dans ces données, ce que SOCRARD interprète comme un signe de « IA cachée » et non comme une preuve de sécurité accrue. Anthropic l'a confirmé fin août, lorsqu'un malware a commencé à détourner des sessions Claude pour épuiser les quotas d'utilisation payants, obligeant la compagnie à fermer massivement des sessions et à émettre des remboursements pour fraude. Les utilisateurs l'ont remarqué sur Reddit lorsque leurs limites d'utilisation « se sont rechargées puis ont été épuisées » du jour au lendemain.

Les clés API alimentent un marché clandestin

Pendant les mois de juillet, août et septembre 2026, des forums clandestins proposaient ouvertement des clés API de Claude, des cookies de comptes Pro de ChatGPT et des sessions Cursor, avec parfois une garantie de remboursement. Cette pratique, connue sous le nom de LLMjacking, consiste à voler des clés sauvegardées dans des notes ou des fichiers de configuration pour exécuter des charges de travail d'IA aux dépens de la victime, qui finit par payer la facture tandis que l'attaquant obtient la puissance de calcul.

Le risque s'aggrave avec les plateformes d'automatisation : une session volée de Zapier accorde une autorisation permanente pour accéder aux systèmes de CRM, de messagerie et de stockage de fichiers, permettant à un attaquant de créer des flux de travail extrayant des données de manière programmée sans avoir besoin de voler d'autres identifiants.

Par secteur, les entreprises technologiques concentrent le plus grand nombre de cas, avec 144 sociétés et 40 % des enregistrements totaux, bien que les secteurs financier, sanitaire, industriel, de la vente au détail et de l'énergie présentent également une exposition significative.

Les mesures recommandées pour protéger les comptes

L'historique des conversations au sein d'un compte compromis représente un risque supplémentaire : les employés collent souvent du code source, des données clients et des contrats dans les invites de l'IA, informations auxquelles un attaquant accède directement sans avoir à compromettre les systèmes internes de l'entreprise.

Parmi les contrôles recommandés figurent la mise en œuvre de l'authentification unique sur les plateformes d'IA, l'utilisation de sessions de courte durée avec rotation des jetons, la limitation et la rotation périodique des clés API, ainsi que l'identification des accès provenant de localisations inhabituelles ou en dehors des heures de travail. Le rapport suggère également de traiter l'apparition d'un employé dans un registre de vol de données comme un incident de sécurité de point final, et non comme un simple réinitialisation de mot de passe, en identifiant d'abord les comptes IA cachés au sein de l'organisation.

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres
Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 171