Une faille de ChatGPT a permis à une instruction cachée de siphonner discrètement les données Gmail d'une victime vers un attaquant

Check Point Research a révélé le 8 septembre une vulnérabilité dans ChatGPT permettant à un attaquant d'exfiltrer des données du compte Gmail connecté d'une victime sans que celle-ci ne voie aucun signe de ce qui se passait. La faille exploitait le « mode réflexion » de ChatGPT, capable d'exécuter deux flux de travail simultanément. OpenAI a confirmé le problème et mis hors ligne le service interne à l'origine de l'exploit, fermant la brèche côté serveur sans nécessiter de mise à jour de la part des utilisateurs.
L'attaque commençait par une instruction cachée implantée quelque part que la victime rencontrerait — un prompt collé, une conversation partagée, ou le champ d'instructions personnalisées d'un GPT tiers. Lorsqu'un message ordinaire de la victime déclenchait la session compromise, ChatGPT produisait sa réponse visible normale tandis qu'une seconde tâche secrète s'exécutait en parallèle, délibérément maintenue hors de cette réponse visible.
L'exploit ciblait spécifiquement l'intégration des applications connectées de ChatGPT, qui active par défaut une permission « actions importantes » permettant à ChatGPT de lire une application liée sans demander confirmation préalable à l'utilisateur. Les utilisateurs ne sont généralement interrompus pour confirmation que lorsque ChatGPT est sur le point d'effectuer une action externe conséquente — comme envoyer un e-mail — pas lorsqu'il se contente de lire des données.
Aucun CVE n'a été attribué à ce problème. Les chercheurs de Check Point décrivent la cause profonde comme un service interne partagé devenu une « couche de communication non intentionnelle » entre des sessions qui auraient dû être isolées. Les utilisateurs et administrateurs d'entreprise gérant les permissions des connecteurs d'applications ChatGPT devraient traiter les paramètres par défaut d'accès en lecture avec la même rigueur habituellement réservée aux permissions d'écriture ou d'envoi.
Selon The Hacker News, citant la recherche de Check Point Research publiée le 8 septembre 2026.
Initialement rapporté par The Hacker News. Lisez l'article original pour plus de détails.
Voir la source originale