Notre site necessite Javascript pour fonctionner correctement !

ChatGPT, Claude, Gemini : les deux risques concrets


Quand on utilise une intelligence artificielle au quotidien
Le compte volé sans mot de passe, et l'assistant qui croit ce qu'il lit

Article publié le 6 Septembre 2026
En deux ans, l'assistant IA est devenu un réflexe. On lui demande une recette, une lettre de résiliation, une explication de courrier administratif, un résumé d'article, une aide aux devoirs. On l'utilise exactement comme un moteur de recherche, avec la même confiance et la même absence de méfiance.

Sauf qu'un assistant IA n'est pas un moteur de recherche, et deux différences changent tout :


De ces deux différences naissent deux risques bien distincts, qu'il ne faut surtout pas confondre, parce qu'ils ne se règlent pas du tout de la même façon. Le premier est un problème de compte volé. Le second est un problème d'assistant manipulé.

Cet article n'est pas là pour vous dire d'arrêter d'utiliser l'IA. Il est là pour vous donner les quelques gestes qui font la différence, dont un que vous pouvez faire en deux minutes, tout de suite, et qui vous évitera peut-être une facture désagréable.

Si vous ne devez retenir qu'une chose

Le risque le plus probable pour un particulier n'est pas dramatique : il est financier. Une facture inexpliquée.
  • allez dans les paramètres de facturation de vos comptes IA payants et désactivez la recharge automatique, ou fixez-lui un plafond bas ;
  • si un compte a déjà été détourné, nettoyez l'ordinateur avant de vous reconnecter, sinon tout est à refaire ;
  • retirez à l'assistant les autorisations dont vous ne vous servez pas, en particulier l'accès à votre messagerie.
Vous êtes pressé ? Le point de contrôle en sept minutes, en fin d'article, résume tout ce qu'il y a à faire.

1. Risque numéro 1 : votre compte IA est volé sans que votre mot de passe serve à rien


Ce qui se passe réellement

Vous imaginez sans doute un piratage de compte comme ceci : quelqu'un devine ou vole votre mot de passe, se connecte à votre place, et la double authentification l'arrête. C'est le schéma classique, et il est devenu obsolète.

Aujourd'hui, un logiciel voleur d'informations (on parle d'infostealer) déposé sur un ordinateur ne cherche plus seulement les mots de passe enregistrés. Il vole aussi, et surtout, les cookies de session de votre navigateur.

Un cookie de session, c'est ce petit fichier qui fait que vous n'avez pas à ressaisir votre mot de passe à chaque fois que vous ouvrez un site. Il prouve à lui seul que vous êtes déjà connecté.

Et voilà le point essentiel, celui que presque personne ne comprend du premier coup :

Voler une session, ce n'est pas voler une clé. C'est entrer par une porte que vous avez laissée ouverte.

Le voleur ne se connecte jamais. Il reprend une connexion déjà ouverte. Résultat : votre mot de passe ne sert à rien, et votre double authentification non plus, puisqu'elle a déjà été validée par vous, avant le vol.
C'est la raison pour laquelle on voit des gens sidérés découvrir un compte détourné alors qu'ils avaient « tout bien fait » : mot de passe solide, code par SMS ou par application. Ces protections sont excellentes, mais elles gardent la porte d'entrée. Ici, on ne passe pas par la porte d'entrée.

Ce n'est pas une hypothèse : c'est confirmé, et c'est récent

En septembre 2026, Anthropic (l'éditeur de l'assistant Claude) a confirmé publiquement que des comptes d'utilisateurs étaient détournés exactement par ce biais : des sessions copiées sur les ordinateurs des victimes, puis rejouées par les attaquants pour consommer le forfait payé.

Les logiciels voleurs identifiés sont ceux qui circulent le plus en ce moment : Vidar, Lumma, StealC, RedLine, Acreed sur Windows, Atomic Stealer sur Mac. Ce sont des noms qu'un particulier n'a aucune raison de connaître, mais ce sont ceux que nous retrouvons régulièrement sur les machines apportées à l'atelier.

L'éditeur a réagi de façon assez parlante : déconnexion forcée des comptes concernés pour invalider les sessions volées, suppression des moyens de paiement enregistrés, et remboursement des prélèvements frauduleux déjà passés. Quand un éditeur en arrive à retirer lui-même les cartes bancaires des comptes de ses clients, c'est que le problème n'est pas théorique.

Le sujet ne concerne d'ailleurs pas que Claude. Le mécanisme est identique pour ChatGPT, Gemini, Copilot ou n'importe quel service en ligne : ce n'est pas une faille de l'IA, c'est un vol de session, et il fonctionne partout. Si les comptes IA sont particulièrement visés, c'est simplement parce qu'ils valent cher.

Ce que le voleur fait de votre compte

C'est la partie que les clients trouvent la plus dérangeante quand on la leur explique, et elle mérite d'être dite clairement. Un compte IA volé sert à :


Autrement dit : le compte d'un particulier parfaitement honnête sert à fabriquer les arnaques qui viseront d'autres particuliers. Vous payez, et vous fournissez l'outil.

Le coût, lui, est très concret

Le voleur consomme d'abord ce qui est inclus dans votre abonnement, puis vos éventuels crédits prépayés. Vous vous en apercevez parce que le service vous dit que vous avez atteint votre limite alors que vous vous en êtes à peine servi.

Mais s'il y a une recharge automatique activée sur le compte, c'est-à-dire l'option qui rachète des crédits toute seule quand le solde tombe à zéro, alors il n'y a plus de limite du tout. Les prélèvements s'enchaînent, au tarif normal, sans autre plafond que celui que vous avez configuré. Et beaucoup de gens n'ont jamais regardé ce plafond, tout simplement parce qu'ils ont activé l'option une fois, il y a des mois, pour ne plus avoir à y penser.

Le geste à faire tout de suite, en deux minutes

Allez dans les paramètres de facturation de votre compte IA payant et désactivez la recharge automatique, ou fixez-lui un plafond bas.

C'est le seul garde-fou financier réel. Tout le reste (mot de passe, double authentification) protège l'accès, mais ne limite pas la dépense une fois l'accès obtenu. Sans recharge automatique, un compte volé vous coûte au pire votre forfait du mois. Avec, il n'y a pas de « au pire ».
Les signes qui doivent vous alerter


Que faire si votre compte IA a été détourné

L'ordre compte énormément, et c'est là que la plupart des gens se trompent :


La marche à suivre complète pour remettre une machine et des comptes en ordre est détaillée dans notre article sur les 8 réflexes à avoir après une arnaque, et pour les comptes eux-mêmes, dans celui sur les comptes Facebook et Instagram piratés, dont la logique vaut pour n'importe quel service.

Comment ce logiciel voleur arrive sur l'ordinateur

Puisque tout part de là, autant savoir par où ça entre. Trois portes, très largement majoritaires en 2026 :


Ces trois voies ont un point commun : c'est l'utilisateur qui exécute lui-même le geste final. Aucun antivirus ne peut bloquer de façon fiable une action que vous validez vous-même. C'est pour cela que le réflexe compte davantage que le logiciel.

Si vous avez le moindre doute sur l'état de votre machine, notre article sur les 7 signes qui trahissent un PC infecté vous donne les vérifications à faire.

2. Risque numéro 2 : l'assistant croit ce qu'il lit


Le principe, en une phrase

Un assistant IA ne fait pas la différence entre ce que vous lui demandez et ce qu'il lit.

Pour lui, votre question et le contenu d'une page web qu'il consulte arrivent par le même canal, sous la même forme : du texte. Il n'a pas de moyen fiable de distinguer « voici ma consigne » de « voici un document ». Donc si quelqu'un cache des instructions dans une page, l'assistant risque de les exécuter en croyant vous obéir.

C'est ce qu'on appelle l'injection d'instructions. Ce n'est pas un bug qu'un éditeur va corriger la semaine prochaine : c'est une conséquence de la façon dont ces outils fonctionnent. OpenAI a écrit noir sur blanc que le problème avait « peu de chances d'être un jour complètement résolu », et les chercheurs en sécurité confirment qu'il n'est corrigé de façon complète ni dans les navigateurs IA ni dans les assistants classiques.

Ce qui a été démontré, concrètement


Le point marquant, dans les deux cas : aucun clic, aucun avertissement, aucun fichier téléchargé. Une demande aussi anodine que « résume-moi cette page » suffit à déclencher l'attaque.

Ce qui décide de la gravité : les autorisations

Un assistant qui ne sait que discuter avec vous ne peut pas faire grand mal, même manipulé : au pire, il vous raconte n'importe quoi.

Un assistant qui a accès à votre messagerie, à votre stockage en ligne, à vos fichiers, ou qui navigue et clique à votre place, c'est autre chose. Là, une injection réussie ne produit plus une bêtise, elle produit une action : un mail envoyé, un document lu, une information sortie.

Le danger n'est pas l'assistant. C'est ce à quoi vous lui avez donné accès.

Et attention à un détail que peu de gens vérifient : ces autorisations sont souvent accordées une fois, en trois clics, au moment où l'on connecte l'assistant à sa boîte mail ou à son espace de stockage « pour essayer ». Elles restent actives ensuite indéfiniment, et elles survivent au changement de mot de passe.
Les cinq règles à retenir


3. À ne pas confondre : quel risque avez-vous devant vous ?


Ce que vous constatez De quoi il s'agit Le bon réflexe
Facture IA anormale, quota épuisé sans raison, conversations inconnues Compte volé par un logiciel voleur installé sur votre PC Nettoyer le PC d'abord, puis déconnecter tous les appareils, puis couper la recharge automatique
L'assistant divulgue des informations, agit bizarrement, insiste pour exécuter quelque chose après avoir lu une page Injection d'instructions Fermer la conversation, ne rien exécuter, retirer les autorisations superflues
Un « ChatGPT gratuit » à installer, une extension miracle, un lien envoyé par message Faux logiciel classique, sans rapport avec l'IA Ne rien installer, télécharger uniquement depuis le site officiel de l'éditeur
Vous recevez « vos données ont pu être exposées » Fuite chez un prestataire, pas sur votre machine Voir notre article dédié aux fuites de données

4. Ce que cet article ne dit pas


Le sujet se prête facilement à l'exagération, dans les deux sens. Alors, pour être juste :


5. En pratique : le point de contrôle en sept minutes


À faire une bonne fois, sur chaque compte IA que vous utilisez :


6. Questions fréquentes


Mon mot de passe est solide et j'ai activé la double authentification. Mon compte IA est-il à l'abri ?
Pas complètement. Ces deux protections gardent la porte d'entrée, c'est-à-dire la connexion. Le vol de session ne passe pas par la porte d'entrée : le voleur copie le cookie qui prouve que vous êtes déjà connecté, et rejoue votre connexion sans jamais avoir à saisir votre mot de passe ni votre code. Elles restent indispensables contre tout le reste, mais elles ne suffisent pas ici.

Comment savoir si mon compte IA a été utilisé par quelqu'un d'autre ?
Quatre signes reviennent le plus souvent : une facture que vous ne comprenez pas, un quota épuisé alors que vous vous êtes à peine servi de l'assistant, des conversations que vous n'avez pas eues dans votre historique, souvent dans une autre langue, et des alertes de connexion depuis un pays où vous n'êtes pas.

Que dois-je faire en premier si je constate une facture IA anormale ?
Nettoyer l'ordinateur avant de vous reconnecter. C'est contre-intuitif, mais si le logiciel voleur est toujours en place, votre reconnexion lui offre aussitôt une session toute neuve, et tout est à refaire. Ensuite seulement : messagerie, déconnexion de tous les appareils, recharge automatique, relevés bancaires.

Qu'est-ce que la recharge automatique, et pourquoi faut-il la désactiver ?
C'est l'option qui rachète des crédits toute seule quand le solde tombe à zéro. Sans elle, un compte volé vous coûte au pire votre forfait du mois. Avec elle, les prélèvements s'enchaînent sans autre limite que le plafond configuré, que beaucoup de gens n'ont jamais regardé.

Qu'est-ce que l'injection d'instructions, en une phrase ?
Un assistant IA ne fait pas la différence entre ce que vous lui demandez et ce qu'il lit. Si quelqu'un cache des instructions dans une page, l'assistant risque de les exécuter en croyant vous obéir. Ce n'est pas un bug qui sera corrigé la semaine prochaine, c'est une conséquence de la façon dont ces outils fonctionnent.

Un antivirus suffit-il à me protéger de tout cela ?
Non. Les trois portes d'entrée du logiciel voleur, faux CAPTCHA, faux site de téléchargement et pièce jointe piégée, ont un point commun : c'est l'utilisateur qui exécute lui-même le geste final. Et contre l'injection d'instructions, l'antivirus n'a aucune prise, puisque rien ne s'installe sur la machine.

Puis-je coller un document confidentiel dans un assistant IA ?
Évitez. Ce que vous écrivez dans une conversation peut être conservé, et peut être lu par quelqu'un qui vous vole la session. C'est d'ailleurs exactement ce qu'une attaque documentée en août 2026 a permis d'extraire sur un assistant : l'historique de conversation de l'utilisateur.

Faut-il arrêter d'utiliser ChatGPT, Claude ou Gemini ?
Non. Ces outils rendent de vrais services. Le but n'est pas de vous en éloigner mais de vous donner les quelques gestes qui font la différence : couper la recharge automatique, restreindre les autorisations, ne jamais y coller de données sensibles, et ne jamais le prendre pour une source de vérité sur une décision qui engage.

7. Ce que fait BSC Sécurité


Nous voyons ces situations arriver à l'atelier, et généralement dans cet ordre : le client vient parce que « le PC rame » ou parce qu'une facture bizarre est passée, et c'est en cherchant qu'on trouve le voleur d'informations installé depuis des semaines.

Concrètement, nous pouvons :


04 94 27 65 95  /  contact@bsc-securite.fr  /  atelier au 18 avenue Olbius Riquier, 83400 Hyères.

Et selon votre situation :


Et si l'ordinateur ne s'allume plus du tout, panne matérielle qui tombe au plus mauvais moment, BSC Électronique répare les cartes mères de PC portables et de Chromebooks.

En résumé



La phrase à garder : le mot de passe et la double authentification protègent l'accès à votre compte, jamais la dépense une fois l'accès obtenu. C'est la recharge automatique qui décide du montant de la facture.
Et si vous avez lu cette page sans être concerné : envoyez-la à quelqu'un qui utilise une IA payante tous les jours. Deux minutes dans les paramètres de facturation, et le sujet est réglé.


Facture IA inexpliquée, ou doute sur l'état de votre ordinateur ?

Recherche et suppression du logiciel voleur, remise en ordre de vos comptes dans le bon ordre, revue des autorisations données à vos assistants IA.
On vous explique tout, simplement, sans jargon.

Tél. 04 94 27 65 95


04 94 27 65 95Envoyer une demande
Virus ou arnaque sur votre PC ?
Diagnostic sous 24 à 48 h.
Référencé par Cybermalveillance.
04 94 27 65 95Envoyer une demande