Comment savoir si votre compte sur une plateforme d'IA a été piraté

Les applications de chat IA sont devenues une partie ordinaire de la vie quotidienne, les utilisateurs y partageant de tout, des e-mails professionnels aux questions de santé personnelles, en passant par la planification financière et les notes de journal intime. Cela fait des comptes une cible de plus en plus intéressante pour les pirates.
Contrairement à un compte de messagerie ou de réseau social compromis, un compte IA détourné représente souvent une menace plus difficile à repérer immédiatement. Plutôt que de publier ou d'envoyer immédiatement un message, un pirate peut discrètement passer en revue les conversations passées, récoltant des indices de mots de passe, des informations financières ou des détails personnels.
Les spécialistes conseillent de commencer par vérifier la section « historique de connexion » ou « appareils actifs » du compte. La plupart des grandes plateformes d'IA répertorient dans les paramètres du compte les appareils, navigateurs et emplacements approximatifs récemment utilisés pour se connecter ; un appareil inconnu ou une localisation géographique inattendue peuvent constituer un premier signe de compromission.
Un deuxième signal d'alerte consiste à trouver, dans le journal d'activité du compte, des conversations, recherches ou contenus générés que vous n'avez pas créés vous-même. Plusieurs plateformes proposent un historique d'activité détaillé permettant aux utilisateurs de revoir leur propre usage passé, et le consulter régulièrement aide à repérer rapidement un comportement inhabituel.
Troisièmement, recevoir des e-mails inattendus de réinitialisation de mot de passe ou des notifications de « tentative de connexion » sur l'adresse e-mail associée au compte mérite également d'être examiné. Les pirates tentent souvent de réinitialiser un mot de passe avant de prendre le contrôle d'un compte, et même les tentatives échouées peuvent laisser une trace dans votre boîte de réception.
Les moyens de paiement associés constituent un autre point à vérifier. Des débits inconnus ou des mises à niveau d'abonnement inattendues sur les relevés de carte bancaire liés à un abonnement IA peuvent indiquer que le compte est utilisé à votre insu.
Si vous soupçonnez que votre compte a été compromis, les spécialistes recommandent de changer immédiatement le mot de passe en premier lieu, puis d'activer l'authentification à deux facteurs si ce n'est pas déjà fait. Cette dernière bloque la plupart des tentatives d'accès non autorisées reposant uniquement sur la connaissance du mot de passe.
Après avoir changé le mot de passe, il est également important de déconnecter toutes les autres sessions et tous les autres appareils actifs liés au compte. La plupart des plateformes proposent une option « se déconnecter de tous les appareils » dans leurs paramètres, coupant immédiatement l'accès à un éventuel pirate.
Les spécialistes déconseillent également de réutiliser le même mot de passe sur plusieurs plateformes, recommandant des mots de passe uniques et robustes, en particulier pour les comptes de messagerie et d'IA. Un gestionnaire de mots de passe peut faciliter cette pratique.
Enfin, si une compromission est confirmée, il est conseillé de la signaler à l'équipe d'assistance de la plateforme et de modifier également toute information sensible — mots de passe, données financières, documents privés — partagée ailleurs, car des informations divulguées lors d'une conversation avec une IA peuvent se retrouver entre les mains d'un pirate et servir à cibler d'autres comptes.
À lire ensuite

Qu'est-ce que le MCP, et pourquoi l'exposition de 21 000 serveurs pose problème
Le Model Context Protocol (MCP), un standard ouvert permettant aux assistants IA de se connecter à des outils et données externes, a atteint un point d'inflexion en matière de sécurité après que des chercheurs ont découvert plus de 21 000 serveurs non protégés exposés sur l'internet public. Voici ce qu'est le MCP et pourquoi cette exposition pose problème.

Un juge donne une semaine à Google pour corriger un processus de téléchargement jugé « anticoncurrentiel » sur Google Play
Un juge fédéral a estimé que Google rendait inutilement difficile le téléchargement de boutiques d'applications alternatives pour les utilisateurs Android, accordant à l'entreprise une semaine pour corriger ce processus. La décision rendra les boutiques d'applications tierces plus visibles et accessibles directement depuis Google Play.

Le plus grand avion tout-électrique au monde a effectué son premier vol d'essai pour seulement 5 dollars d'électricité
Une entreprise soutenue par des compagnies aériennes a réalisé le premier vol d'essai de ce qu'elle présente comme le plus grand avion entièrement électrique jamais volé, pour environ 5 dollars d'électricité seulement. L'objectif à plus long terme de l'entreprise est de développer un avion de ligne commercial hybride-électrique, puis entièrement électrique.

Toutes les start-up de la fusion nucléaire ayant levé plus de 100 millions de dollars
Les start-up de la fusion nucléaire ont levé au total 7,1 milliards de dollars à ce jour, la majeure partie de cette somme étant concentrée sur une poignée d'entreprises. Voici un tour d'horizon des start-up de fusion les mieux financées et de leurs approches technologiques.

Vous pouvez désormais désactiver les filigranes visibles de l'IA de Google Gemini : ce que cela change vraiment
Google permet désormais aux utilisateurs de désactiver le filigrane visible qui apparaît normalement sur les images, vidéos et musiques générées avec Gemini et ses modèles Nano Banana et Omni. Le filigrane invisible SynthID et les métadonnées intégrées restent toutefois en place, ce qui signifie que le contenu reste techniquement traçable comme généré par IA même lorsqu'il n'en a plus l'air.