En deux ans, l'assistant IA est devenu un réflexe. On lui demande une recette, une lettre de résiliation, une explication de courrier administratif, un résumé d'article, une aide aux devoirs. On l'utilise
exactement comme un moteur de recherche, avec la même confiance et la même absence de méfiance.
Sauf qu'un assistant IA n'est pas un moteur de recherche, et deux différences changent tout :
- Il lit du contenu extérieur, et il peut agir. Une page web, un document, un courriel que vous lui soumettez : tout cela entre dans sa tête. Et selon ce que vous l'avez autorisé à faire, il peut ensuite naviguer, envoyer, exécuter.
- Votre compte a une valeur marchande. Un compte IA payant, c'est de la puissance de calcul déjà réglée. Elle intéresse des gens qui n'ont aucune envie de la payer eux-mêmes.
De ces deux différences naissent deux risques bien distincts, qu'il ne faut surtout pas confondre, parce qu'ils ne se règlent pas du tout de la même façon. Le premier est un problème de
compte volé. Le second est un problème d'
assistant manipulé.
Cet article n'est pas là pour vous dire d'arrêter d'utiliser l'IA. Il est là pour vous donner les quelques gestes qui font la différence, dont un que vous pouvez faire en deux minutes, tout de suite, et qui vous évitera peut-être une facture désagréable.
Si vous ne devez retenir qu'une chose
Le risque le plus probable pour un particulier n'est pas dramatique : il est
financier. Une facture inexpliquée.
- allez dans les paramètres de facturation de vos comptes IA payants et désactivez la recharge automatique, ou fixez-lui un plafond bas ;
- si un compte a déjà été détourné, nettoyez l'ordinateur avant de vous reconnecter, sinon tout est à refaire ;
- retirez à l'assistant les autorisations dont vous ne vous servez pas, en particulier l'accès à votre messagerie.
Vous êtes pressé ? Le , en fin d'article, résume tout ce qu'il y a à faire.
1. Risque numéro 1 : votre compte IA est volé sans que votre mot de passe serve à rien
Ce qui se passe réellement
Vous imaginez sans doute un piratage de compte comme ceci : quelqu'un devine ou vole votre mot de passe, se connecte à votre place, et la double authentification l'arrête. C'est le schéma classique, et il est devenu
obsolète.
Aujourd'hui, un logiciel voleur d'informations (on parle d'
infostealer) déposé sur un ordinateur ne cherche plus seulement les mots de passe enregistrés. Il vole aussi, et surtout, les
cookies de session de votre navigateur.
Un cookie de session, c'est ce petit fichier qui fait que vous n'avez pas à ressaisir votre mot de passe à chaque fois que vous ouvrez un site. Il prouve à lui seul que
vous êtes déjà connecté.
Et voilà le point essentiel, celui que presque personne ne comprend du premier coup :
Voler une session, ce n'est pas voler une clé. C'est entrer par une porte que vous avez laissée ouverte.
Le voleur ne se connecte jamais. Il reprend une connexion déjà ouverte. Résultat : votre mot de passe ne sert à rien, et votre double authentification non plus, puisqu'elle a déjà été validée par vous, avant le vol.
C'est la raison pour laquelle on voit des gens sidérés découvrir un compte détourné alors qu'ils avaient « tout bien fait » : mot de passe solide, code par SMS ou par application. Ces protections sont excellentes, mais elles gardent la
porte d'entrée. Ici, on ne passe pas par la porte d'entrée.
Ce n'est pas une hypothèse : c'est confirmé, et c'est récent
En
septembre 2026, Anthropic (l'éditeur de l'assistant Claude) a confirmé publiquement que des comptes d'utilisateurs étaient détournés exactement par ce biais : des sessions copiées sur les ordinateurs des victimes, puis rejouées par les attaquants pour consommer le forfait payé.
Les logiciels voleurs identifiés sont ceux qui circulent le plus en ce moment :
Vidar, Lumma, StealC, RedLine, Acreed sur Windows,
Atomic Stealer sur Mac. Ce sont des noms qu'un particulier n'a aucune raison de connaître, mais ce sont ceux que nous retrouvons régulièrement sur les machines apportées à l'atelier.
L'éditeur a réagi de façon assez parlante : déconnexion forcée des comptes concernés pour invalider les sessions volées,
suppression des moyens de paiement enregistrés, et remboursement des prélèvements frauduleux déjà passés. Quand un éditeur en arrive à retirer lui-même les cartes bancaires des comptes de ses clients, c'est que le problème n'est pas théorique.
Le sujet ne concerne d'ailleurs pas que Claude. Le mécanisme est identique pour
ChatGPT, Gemini, Copilot ou n'importe quel service en ligne : ce n'est pas une faille de l'IA, c'est un vol de session, et il fonctionne partout. Si les comptes IA sont particulièrement visés, c'est simplement parce qu'ils valent cher.
Ce que le voleur fait de votre compte
C'est la partie que les clients trouvent la plus dérangeante quand on la leur explique, et elle mérite d'être dite clairement. Un compte IA volé sert à :
- rédiger des messages d'arnaque et de hameçonnage en français impeccable, à la chaîne ;
- construire les infrastructures de campagnes frauduleuses ;
- écrire ou camoufler du code malveillant ;
- analyser des données volées lors de fuites, pour en tirer des listes de cibles.
Autrement dit : le compte d'un particulier parfaitement honnête sert à
fabriquer les arnaques qui viseront d'autres particuliers. Vous payez, et vous fournissez l'outil.
Le coût, lui, est très concret
Le voleur consomme d'abord ce qui est inclus dans votre abonnement, puis vos éventuels crédits prépayés. Vous vous en apercevez parce que le service vous dit que vous avez atteint votre limite alors que vous vous en êtes à peine servi.
Mais s'il y a une
recharge automatique activée sur le compte, c'est-à-dire l'option qui rachète des crédits toute seule quand le solde tombe à zéro, alors il n'y a plus de limite du tout. Les prélèvements s'enchaînent, au tarif normal, sans autre plafond que celui que vous avez configuré. Et beaucoup de gens n'ont jamais regardé ce plafond, tout simplement parce qu'ils ont activé l'option une fois, il y a des mois, pour ne plus avoir à y penser.
Le geste à faire tout de suite, en deux minutes
Allez dans les paramètres de facturation de votre compte IA payant et désactivez la recharge automatique, ou fixez-lui un plafond bas.
C'est le seul garde-fou financier réel. Tout le reste (mot de passe, double authentification) protège l'accès, mais ne limite pas la dépense une fois l'accès obtenu. Sans recharge automatique, un compte volé vous coûte au pire votre forfait du mois. Avec, il n'y a pas de « au pire ».
Les signes qui doivent vous alerter
- Une facture ou un prélèvement du service IA que vous ne comprenez pas.
- Votre quota est épuisé alors que vous avez peu ou pas utilisé l'assistant.
- Des conversations que vous n'avez pas eues dans votre historique, souvent dans une autre langue.
- Une déconnexion inexpliquée de tous vos appareils, ou un moyen de paiement disparu (cela peut être l'éditeur qui vous protège).
- Des alertes de connexion depuis un pays où vous n'êtes pas.
Que faire si votre compte IA a été détourné
L'ordre compte énormément, et c'est là que la plupart des gens se trompent :
- 1. Nettoyez l'ordinateur AVANT de vous reconnecter. C'est l'étape numéro un, et elle est contre-intuitive. Si le voleur d'informations est toujours sur la machine, votre reconnexion lui offre aussitôt une session toute neuve. Changer le mot de passe sur un poste infecté ne sert strictement à rien.
- 2. Changez le mot de passe de votre messagerie associée et activez-y la double authentification. C'est votre boîte mail qui commande tous les autres comptes.
- 3. Changez les mots de passe des comptes sensibles : banque, comptes professionnels, stockage en ligne. Le même logiciel voleur les a très probablement pris aussi. Un rend cette opération supportable.
- 4. Déconnectez-vous de tous les appareils dans les paramètres du service. C'est cette action précise qui invalide les cookies volés. Le changement de mot de passe seul ne suffit pas toujours.
- 5. Vérifiez les relevés des cartes bancaires enregistrées, et ne réenregistrez un moyen de paiement qu'une fois le poste sain.
- 6. Activez ou revoyez la partout où c'est possible. Elle ne protège pas du vol de session, mais elle protège de tout le reste.
La marche à suivre complète pour remettre une machine et des comptes en ordre est détaillée dans notre article sur les , et pour les comptes eux-mêmes, dans celui sur les , dont la logique vaut pour n'importe quel service.
Comment ce logiciel voleur arrive sur l'ordinateur
Puisque tout part de là, autant savoir par où ça entre. Trois portes, très largement majoritaires en 2026 :
- Le faux CAPTCHA. Une page vous demande de prouver que vous n'êtes pas un robot, mais au lieu d'une case à cocher, elle vous fait appuyer sur Windows + R, coller quelque chose et valider. Aucune vérification anti-robot légitime ne demande jamais de coller quoi que ce soit dans une fenêtre Windows. Un vrai CAPTCHA se résout entièrement dans la page.
- Le faux site de téléchargement. Vous cherchez un logiciel gratuit et connu, vous tombez sur une copie conforme du site officiel. C'est particulièrement vrai autour de l'IA en ce moment : les faux « ChatGPT gratuit à installer », les fausses applications de bureau et les extensions de navigateur miracles sont légion. Les vrais assistants s'utilisent dans le navigateur, sur le site officiel de l'éditeur, ou via l'application officielle des magasins d'applications. Il n'y a pas de logiciel tiers à installer pour « débloquer » quoi que ce soit. Nous détaillons ce piège dans notre article sur les .
- La pièce jointe piégée, souvent une archive ZIP contenant un raccourci ou un installeur. Là aussi, nous avons un article dédié aux .
Ces trois voies ont un point commun :
c'est l'utilisateur qui exécute lui-même le geste final. Aucun antivirus ne peut bloquer de façon fiable une action que vous validez vous-même. C'est pour cela que le réflexe compte davantage que le logiciel.
Si vous avez le moindre doute sur l'état de votre machine, notre article sur les vous donne les vérifications à faire.
2. Risque numéro 2 : l'assistant croit ce qu'il lit
Le principe, en une phrase
Un assistant IA
ne fait pas la différence entre ce que vous lui demandez et ce qu'il lit.
Pour lui, votre question et le contenu d'une page web qu'il consulte arrivent par le même canal, sous la même forme : du texte. Il n'a pas de moyen fiable de distinguer « voici ma consigne » de « voici un document ». Donc si quelqu'un cache des instructions dans une page, l'assistant risque de les exécuter en croyant vous obéir.
C'est ce qu'on appelle l'
injection d'instructions. Ce n'est pas un bug qu'un éditeur va corriger la semaine prochaine : c'est une conséquence de la façon dont ces outils fonctionnent. OpenAI a écrit noir sur blanc que le problème avait « peu de chances d'être un jour complètement résolu », et les chercheurs en sécurité confirment qu'il n'est corrigé de façon complète ni dans les navigateurs IA ni dans les assistants classiques.
Ce qui a été démontré, concrètement
- Août 2026, sur Grok et Gemini. Des chercheurs ont présenté une technique où les instructions malveillantes sont chiffrées, donc invisibles pour les filtres de sécurité qui inspectent le contenu à l'entrée. L'assistant est ensuite amené à les déchiffrer lui-même, puis traite le résultat comme une consigne légitime. Sur Grok, cela a permis d'extraire le nom de l'utilisateur, sa localisation approximative, son niveau d'abonnement et son historique de conversation. Sur Gemini, de contourner les garde-fous pour produire du contenu normalement refusé.
- Sur un navigateur IA. L'équipe de sécurité du navigateur Brave a caché un texte dans un simple message de forum, sous un bandeau masqué. Un navigateur assistant l'a lu, a suivi les instructions cachées, et a divulgué l'adresse e-mail de l'utilisateur ainsi qu'un code à usage unique reçu dans sa boîte mail.
Le point marquant, dans les deux cas :
aucun clic, aucun avertissement, aucun fichier téléchargé. Une demande aussi anodine que
« résume-moi cette page » suffit à déclencher l'attaque.
Ce qui décide de la gravité : les autorisations
Un assistant qui ne sait que discuter avec vous ne peut pas faire grand mal, même manipulé : au pire, il vous raconte n'importe quoi.
Un assistant qui a accès à
votre messagerie, à
votre stockage en ligne, à
vos fichiers, ou qui navigue et clique à votre place, c'est autre chose. Là, une injection réussie ne produit plus une bêtise, elle produit une action : un mail envoyé, un document lu, une information sortie.
Le danger n'est pas l'assistant. C'est ce à quoi vous lui avez donné accès.
Et attention à un détail que peu de gens vérifient : ces autorisations sont souvent accordées une fois, en trois clics, au moment où l'on connecte l'assistant à sa boîte mail ou à son espace de stockage « pour essayer ». Elles restent actives ensuite indéfiniment, et elles survivent au changement de mot de passe.
Les cinq règles à retenir
- 1. Ne collez jamais dans un assistant : mots de passe, coordonnées bancaires, numéro de sécurité sociale, pièces d'identité, données de santé, documents confidentiels d'un employeur ou d'un client. Ce que vous écrivez dans une conversation peut être conservé, et peut être lu par quelqu'un qui vous vole la session.
- 2. Passez en revue les autorisations accordées aux assistants et à leurs extensions de navigateur, en particulier les accès à la messagerie et au stockage en ligne. Retirez tout ce qui ne sert pas au quotidien. Ce qui n'est pas branché ne peut pas fuir.
- 3. Méfiez-vous du résumé d'un contenu inconnu ou reçu par message. Le résumé peut être orienté par la page elle-même, et un résumé rassurant d'une page piégée est le meilleur moyen de baisser la garde.
- 4. Refusez toute demande de l'assistant consistant à déchiffrer, décoder ou exécuter un morceau de texte ou de code trouvé dans un contenu extérieur. Un assistant qui vous propose spontanément d'exécuter quelque chose est en train de suivre les consignes de quelqu'un d'autre.
- 5. Un assistant n'est pas une source de vérité. Pour une décision qui engage (un montant, une démarche administrative, un numéro à appeler, une manipulation sur votre banque), la vérification se fait sur le site officiel concerné. C'est particulièrement vrai des numéros de téléphone : c'est exactement le terrain du .
3. À ne pas confondre : quel risque avez-vous devant vous ?
| Ce que vous constatez |
De quoi il s'agit |
Le bon réflexe |
| Facture IA anormale, quota épuisé sans raison, conversations inconnues |
Compte volé par un logiciel voleur installé sur votre PC |
Nettoyer le PC d'abord, puis déconnecter tous les appareils, puis couper la recharge automatique |
| L'assistant divulgue des informations, agit bizarrement, insiste pour exécuter quelque chose après avoir lu une page |
Injection d'instructions |
Fermer la conversation, ne rien exécuter, retirer les autorisations superflues |
| Un « ChatGPT gratuit » à installer, une extension miracle, un lien envoyé par message |
Faux logiciel classique, sans rapport avec l'IA |
Ne rien installer, télécharger uniquement depuis le site officiel de l'éditeur |
| Vous recevez « vos données ont pu être exposées » |
Fuite chez un prestataire, pas sur votre machine |
Voir notre article dédié aux |
4. Ce que cet article ne dit pas
Le sujet se prête facilement à l'exagération, dans les deux sens. Alors, pour être juste :
- Non, il ne faut pas arrêter d'utiliser l'IA. Ces outils rendent de vrais services, y compris à des personnes que l'informatique intimide. Le but ici n'est pas de vous en éloigner.
- Non, l'IA n'a pas « piraté » votre ordinateur. Dans le risque numéro 1, c'est l'inverse : c'est parce que votre ordinateur était déjà infecté que votre compte IA a été volé. L'assistant est la victime, pas la cause.
- Non, un antivirus ne suffit pas contre le faux CAPTCHA ou le faux site de téléchargement, puisque c'est vous qui exécutez le geste. Il reste indispensable, mais il n'est pas le premier rempart ici.
- Oui, le risque le plus probable pour un particulier est financier, pas dramatique : une facture inexpliquée. C'est justement pour cela que le réglage de la recharge automatique vaut, à lui seul, la lecture de cet article.
5. En pratique : le point de contrôle en sept minutes
À faire une bonne fois, sur chaque compte IA que vous utilisez :
- 1. Facturation : recharge automatique désactivée, ou plafond bas et connu.
- 2. Appareils connectés : déconnecter toutes les sessions que vous ne reconnaissez pas, ou tout déconnecter si vous avez un doute.
- 3. Double authentification activée sur le compte IA et sur la messagerie qui lui est associée.
- 4. Autorisations et applications connectées : supprimer les accès à la messagerie et au stockage en ligne dont vous ne vous servez pas.
- 5. Extensions de navigateur : ne garder que celles que vous utilisez vraiment et dont vous connaissez l'éditeur.
- 6. Historique : y jeter un oeil, c'est le moyen le plus simple de repérer un usage qui n'est pas le vôtre.
- 7. Mot de passe unique pour ce compte, différent de celui de la messagerie.
6. Questions fréquentes
Mon mot de passe est solide et j'ai activé la double authentification. Mon compte IA est-il à l'abri ?
Pas complètement. Ces deux protections gardent la porte d'entrée, c'est-à-dire la connexion. Le vol de session ne passe pas par la porte d'entrée : le voleur copie le cookie qui prouve que vous êtes déjà connecté, et rejoue votre connexion sans jamais avoir à saisir votre mot de passe ni votre code. Elles restent indispensables contre tout le reste, mais elles ne suffisent pas ici.
Comment savoir si mon compte IA a été utilisé par quelqu'un d'autre ?
Quatre signes reviennent le plus souvent : une facture que vous ne comprenez pas, un quota épuisé alors que vous vous êtes à peine servi de l'assistant, des conversations que vous n'avez pas eues dans votre historique, souvent dans une autre langue, et des alertes de connexion depuis un pays où vous n'êtes pas.
Que dois-je faire en premier si je constate une facture IA anormale ?
Nettoyer l'ordinateur
avant de vous reconnecter. C'est contre-intuitif, mais si le logiciel voleur est toujours en place, votre reconnexion lui offre aussitôt une session toute neuve, et tout est à refaire. Ensuite seulement : messagerie, déconnexion de tous les appareils, recharge automatique, relevés bancaires.
Qu'est-ce que la recharge automatique, et pourquoi faut-il la désactiver ?
C'est l'option qui rachète des crédits toute seule quand le solde tombe à zéro. Sans elle, un compte volé vous coûte au pire votre forfait du mois. Avec elle, les prélèvements s'enchaînent sans autre limite que le plafond configuré, que beaucoup de gens n'ont jamais regardé.
Qu'est-ce que l'injection d'instructions, en une phrase ?
Un assistant IA ne fait pas la différence entre ce que vous lui demandez et ce qu'il lit. Si quelqu'un cache des instructions dans une page, l'assistant risque de les exécuter en croyant vous obéir. Ce n'est pas un bug qui sera corrigé la semaine prochaine, c'est une conséquence de la façon dont ces outils fonctionnent.
Un antivirus suffit-il à me protéger de tout cela ?
Non. Les trois portes d'entrée du logiciel voleur, faux CAPTCHA, faux site de téléchargement et pièce jointe piégée, ont un point commun : c'est l'utilisateur qui exécute lui-même le geste final. Et contre l'injection d'instructions, l'antivirus n'a aucune prise, puisque rien ne s'installe sur la machine.
Puis-je coller un document confidentiel dans un assistant IA ?
Évitez. Ce que vous écrivez dans une conversation peut être conservé, et peut être lu par quelqu'un qui vous vole la session. C'est d'ailleurs exactement ce qu'une attaque documentée en août 2026 a permis d'extraire sur un assistant : l'historique de conversation de l'utilisateur.
Faut-il arrêter d'utiliser ChatGPT, Claude ou Gemini ?
Non. Ces outils rendent de vrais services. Le but n'est pas de vous en éloigner mais de vous donner les quelques gestes qui font la différence : couper la recharge automatique, restreindre les autorisations, ne jamais y coller de données sensibles, et ne jamais le prendre pour une source de vérité sur une décision qui engage.
7. Ce que fait BSC Sécurité
Nous voyons ces situations arriver à l'atelier, et généralement dans cet ordre : le client vient parce que « le PC rame » ou parce qu'une facture bizarre est passée, et c'est en cherchant qu'on trouve le voleur d'informations installé depuis des semaines.
Concrètement, nous pouvons :
- rechercher et retirer un logiciel voleur sur le poste, et vérifier qu'aucun outil de prise en main à distance n'a été laissé en place ;
- remettre vos comptes en ordre dans le bon ordre, ce qui est la partie que les gens ratent le plus souvent : machine d'abord, messagerie ensuite, le reste après ;
- faire le tour de vos comptes IA et de leurs autorisations avec vous, sans jargon, et couper ce qui n'a pas lieu d'être ;
- mettre en place un gestionnaire de mots de passe et la double authentification, pour que la prochaine alerte soit un non-événement.
/ / atelier au
18 avenue Olbius Riquier, 83400 Hyères.
Et selon votre situation :
- vous préférez qu'on vienne chez vous, tranquillement, pour faire ce tour des comptes et des réglages ensemble, ou vous accompagnez un proche peu à l'aise avec ces outils ? C'est le métier de , agréée service à la personne ;
- machine à diagnostiquer en atelier, remplacement de matériel, achat d'un disque de sauvegarde : s'en charge, pour les particuliers comme pour les professionnels ;
- fichiers perdus ou rendus illisibles à la suite d'une infection ou d'un rançongiciel, disque de sauvegarde en panne au pire moment : , spécialiste de la récupération de données ;
- besoin d'un ordinateur en attendant qu'on remette le vôtre en état, sans engager un achat dans l'urgence : , en courte comme en longue durée.
Et si l'ordinateur ne s'allume plus du tout, panne matérielle qui tombe au plus mauvais moment, répare les cartes mères de PC portables et de Chromebooks.
En résumé
- Un assistant IA n'est pas un moteur de recherche : il lit du contenu extérieur, il peut agir, et votre compte a une valeur marchande.
- Risque 1, le compte volé : les logiciels voleurs prennent les cookies de session, ce qui contourne à la fois le mot de passe et la double authentification, puisque le voleur ne se connecte pas, il reprend une session ouverte. Anthropic l'a confirmé sur des comptes Claude en septembre 2026, et le mécanisme vaut pour tous les services.
- Le geste le plus utile de tout l'article : désactiver la recharge automatique sur vos comptes IA payants, ou lui fixer un plafond bas.
- Si un compte a été détourné : nettoyer l'ordinateur avant de se reconnecter, sinon tout est à refaire ; puis déconnecter tous les appareils, ce qui est la seule action qui invalide les cookies volés.
- Risque 2, l'assistant manipulé : des instructions cachées dans une page peuvent détourner l'assistant, sans aucun clic. Démontré en août 2026 sur Grok et Gemini, et sur un navigateur IA qui a divulgué une adresse e-mail et un code à usage unique. Le problème est structurel, pas conjoncturel.
- Ce qui décide de la gravité, ce sont les autorisations que vous avez données : messagerie, stockage en ligne, extensions. Retirez ce qui ne sert pas.
- Trois règles simples et suffisantes : ne jamais coller de données sensibles dans un assistant, restreindre ses autorisations, et ne jamais le considérer comme une source de vérité pour une décision qui engage.
- Un doute sur une facture IA, sur l'état de votre machine ou sur vos comptes ? BSC Sécurité - ou .
La phrase à garder : le mot de passe et la double authentification protègent l'accès à votre compte, jamais la dépense une fois l'accès obtenu. C'est la recharge automatique qui décide du montant de la facture.
Et si vous avez lu cette page sans être concerné : envoyez-la à quelqu'un qui utilise une IA payante tous les jours. Deux minutes dans les paramètres de facturation, et le sujet est réglé.