Même les chatbots que nous utilisons chaque jour pour écrire des e-mails ou rechercher des informations peuvent devenir la cible d'une cyberattaque. Les comptes sur des plateformes telles que ChatGPT, Claude et Perplexity conservent des conversations, des documents et des données personnelles, et c'est pourquoi la protection des comptes AI est devenue une compétence pratique que chaque utilisateur devrait connaître, et non un détail réservé aux experts en sécurité informatique. TechCrunch a publié un guide détaillé pour comprendre comment détecter un accès suspect et comment réagir, plateforme par plateforme.
Résumé
Un compte AI compromis n'est pas fondamentalement différent d'un profil social violé : quiconque accède sans autorisation peut lire des historiques de conversations, des données personnelles partagées avec le chatbot et, dans certains cas, des informations professionnelles ou sensibles téléchargées au fil du temps. Pour cette raison, TechCrunch a décidé d'appliquer aux plateformes AI la même approche déjà utilisée pour les réseaux sociaux et les applications de messagerie, offrant un guide pratique pour reconnaître les signaux d'intrusion.
La recommandation de base reste valable pour tout service en ligne : utiliser des mots de passe uniques, les conserver dans un gestionnaire de mots de passe et activer, si possible, l'authentification multi-facteurs. De cette manière, même si quelqu'un parvenait à voler le mot de passe, il ne pourrait pas accéder sans le second élément de vérification.
Le premier pas pour comprendre si un compte a été compromis est de vérifier à partir de quels appareils il est connecté. Les trois plateformes gèrent cette fonction de manière différente, et c'est ici que la vérification de sécurité ChatGPT et celle des autres applications se distinguent le plus nettement.
Sur un navigateur de bureau, il suffit de cliquer sur son nom d'utilisateur en bas à gauche, puis sur "Paramètres", ensuite "Sécurité et connexion" et enfin "Sessions actives". De là, on voit exactement où le compte est connecté : si un appareil non reconnu apparaît, on peut se déconnecter individuellement ou cliquer sur "Se déconnecter de tout" pour fermer toutes les sessions en même temps.
Pour la gestion des sessions Claude, le parcours est similaire mais passe par "Paramètres" puis "Compte", où se trouve la section "Sessions actives". En passant la souris sur une session non reconnue, trois points verticaux apparaissent, permettant de cliquer sur "Déconnexion" ou "Terminer". Il est également possible de déconnecter tous les appareils d'un coup avec "Déconnexion de tous les appareils".
Perplexity se comporte différemment des deux autres : il ne montre pas du tout où le compte est connecté. Ceux qui craignent un accès non autorisé doivent aller dans "Tous les paramètres" et cliquer sur "Déconnexion de toutes les sessions", en confirmant l'opération. Comme il n'y a pas de liste de dispositifs visible, la seule option est de se déconnecter partout et de se reconnecter ensuite.
Les trois plateformes n'offrent pas le même niveau de protection intégrée, et connaître ces différences est essentiel pour comprendre où il faut porter plus d'attention. L'authentification multifactorielle AI est disponible sur ChatGPT et Perplexity, tandis que Claude en est dépourvu en raison d'un choix architectural précis d'Anthropic.
Au lieu de demander un mot de passe, Claude envoie toujours un lien d'accès par email : c'est un accès sans mot de passe Claude qui élimine en fait la possibilité de modifier les identifiants, car ils n'existent tout simplement pas. Ceux qui souhaitent se reconnecter à leur compte doivent entrer leur adresse email et attendre le lien de connexion.
Sur ChatGPT, en revanche, la réinitialisation du mot de passe ChatGPT suit une procédure classique : après s'être déconnecté, on clique sur "Se connecter", on entre l'email, on sélectionne "Mot de passe oublié" et on continue avec "Continuer". À ce moment-là, un email contenant un code à six chiffres arrive, à entrer sur la page de connexion pour définir un nouveau mot de passe. Sur Perplexity, le mécanisme est similaire mais passe par un code à six chiffres envoyé lors de la nouvelle connexion, ou par un lien direct contenu dans l'email lui-même.
Cette hétérogénéité entre les plateformes compte car elle déplace la responsabilité de la sécurité à des points différents : sur Claude, par exemple, la véritable porte d'entrée devient le compte email associé, et non un mot de passe séparé. Ceux qui confient leur boîte mail à des identifiants faibles risquent donc d'exposer indirectement également l'accès au chatbot.
Le guide, signé par Lorenzo Franceschi-Bicchierai, rédacteur senior de TechCrunch spécialisé dans le hacking, la cybersécurité et la vie privée, fournit des instructions étape par étape pour chacune des trois plateformes, afin de rendre le contrôle accessible même à ceux qui n'ont pas de compétences techniques avancées. La logique est toujours la même : vérifier les sessions actives, déconnecter ce qui n'est pas reconnu et, là où c'est disponible, renforcer l'accès avec l'authentification multifactorielle.
Ceux qui soupçonnent une intrusion devraient agir immédiatement, en déconnectant tous les appareils et en changeant les identifiants lorsque cela est possible, d'autant plus qu'un chatbot conserve souvent des mois de conversations qui en disent long sur son utilisateur.
Ouvrez ChatGPT dans le navigateur, allez dans Paramètres, puis Sécurité et Connexion et enfin Sessions Actives pour voir quels dispositifs sont connectés. De là, vous pouvez déconnecter un seul dispositif suspect ou fermer toutes les sessions en même temps.
No. Claude utilise un système de connexion sans mot de passe qui envoie un lien d'accès directement par email.
L'authentification multifactorielle est disponible sur ChatGPT et Perplexity, mais pas sur Claude.
Il faut se déconnecter de toutes les sessions via le menu des paramètres, puis se reconnecter avec son email et le code à six chiffres reçu.
Contenu réalisé avec l'assistance de l'intelligence artificielle et avec révision éditoriale humaine.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.




























![[SCAN 2026 Finale Interview] ②J0y_B0y : Quatre étudiants de l'Université des Sciences Appliquées de Jordanie se rassemblent](/public-static/25_d4737ee605.png?format=avif)
