OpenAI aux États-Unis lance le mode de sécurité avancé pour les comptes, ChatGPT et Codex disent adieu à la connexion par mot de passe
2026-05-01 17:22
Favoris

fr.wedoany.com Rapport : Le 30 avril 2026, heure locale, la société américaine OpenAI a officiellement lancé un mode de sécurité optionnel appelé « Sécurité avancée du compte », disponible pour les comptes ChatGPT et Codex. Cette fonctionnalité remplace l'authentification traditionnelle par mot de passe par une connexion via une clé de sécurité matérielle ou une clé d'accès logicielle, afin de se prémunir contre les attaques courantes telles que l'hameçonnage, la devinette de mot de passe et l'échange de carte SIM.

Les utilisateurs peuvent activer cette fonctionnalité dans l'option « Paramètres » > « Sécurité » de la version web de ChatGPT. Lors du processus d'adhésion, l'utilisateur doit enregistrer au moins deux clés de sécurité ou clés d'accès, dont une sert de justificatif de sauvegarde. Une fois activé, le système désactivera définitivement la méthode de connexion par mot de passe et coupera simultanément le chemin de récupération du compte via un code de vérification par e-mail ou SMS. Dane Stuckey, directeur de la sécurité des systèmes d'information d'OpenAI, a déclaré que les clés de sécurité constituent l'un des meilleurs moyens de protéger les comptes contre les attaques de phishing. OpenAI a déjà fait de YubiKey la configuration standard pour protéger ses employés en interne. Désormais, grâce à la sécurité avancée du compte, les utilisateurs de ChatGPT peuvent également choisir un niveau équivalent de protection anti-phishing lorsqu'ils en ont besoin.

La durée des sessions de connexion sera réduite en conséquence, et les utilisateurs recevront une notification de rappel à chaque nouvelle connexion, avec la possibilité de consulter et de mettre fin aux sessions actives à tout moment. Une fois ce mode de sécurité activé, le compte sera également automatiquement retiré de l'entraînement des modèles d'IA, ce qui signifie que les données de conversation de l'utilisateur ne seront pas utilisées pour améliorer les futures versions de ChatGPT. OpenAI reconnaît qu'il s'agit d'un compromis majeur « sacrifiant la commodité au profit de la sécurité » : l'utilisateur doit conserver lui-même la clé de récupération générée par le système lors de l'enregistrement. En cas de perte de toutes les clés de sécurité enregistrées et de la clé de récupération, l'équipe d'assistance d'OpenAI ne pourra pas restaurer l'accès au compte.

Pour accompagner le déploiement de cette fonctionnalité de sécurité, OpenAI a établi un partenariat stratégique avec Yubico, une entreprise suédo-américaine de matériel d'authentification. Les deux parties ont lancé conjointement un kit personnalisé de deux clés, comprenant une YubiKey C NFC pour l'authentification par contact NFC sur mobile et une YubiKey C Nano pouvant rester branchée en permanence sur le port d'un ordinateur portable, au prix de 68 dollars, soit moins de la moitié du prix de vente conseillé de 126 dollars. Jerrod Chong, PDG de Yubico, a souligné que cette collaboration vise à introduire à grande échelle une protection anti-phishing dans l'écosystème de l'IA, réduisant considérablement la menace d'accès non autorisé aux comptes OpenAI dans le monde entier. Outre YubiKey, toute clé de sécurité tierce conforme à la norme FIDO2 et les clés d'accès logicielles stockées sur l'appareil peuvent être utilisées.

Cette fonctionnalité s'adresse principalement aux groupes d'utilisateurs confrontés à des risques élevés d'attaques numériques, tels que les journalistes, les responsables gouvernementaux, les militants politiques et les chercheurs, tout en étant ouverte à tous les utilisateurs recherchant le plus haut niveau de protection de compte, y compris les utilisateurs de l'offre gratuite. De plus, les membres participant au projet « Trusted Access for Cyber » d'OpenAI seront tenus d'activer obligatoirement cette fonction de sécurité avant le 1er juin 2026.

Le contexte plus large du lancement de cette fonctionnalité par OpenAI réside dans la sensibilité croissante des données accumulées dans les comptes d'IA : si les symptômes médicaux, les risques juridiques, les stratégies commerciales et le code propriétaire saisis par les utilisateurs dans ChatGPT venaient à fuiter, les conséquences seraient graves. En 2024, la société de cybersécurité Group-IB, basée à Singapour, avait découvert plus de 100 000 identifiants de comptes ChatGPT volés sur les marchés du dark web, ces identifiants permettant aux acheteurs d'accéder intégralement à l'historique des conversations des victimes.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Recommandés
Tencent Chine porte sa participation dans Game Science à 24 %
2026-05-01
Harmony Intelligent Mobility Alliance (HIMA) a livré 32 759 véhicules en avril en Chine, soit une hausse de 18,9 % en glissement annuel, et une croissance cumulée de 36 % de janvier à avril
2026-05-01
Le score PassMark de la puce Intel Arc G3 Extreme dévoilé, des performances multicœurs environ 25 % supérieures à celles de la concurrence, l'AMD Ryzen Z2 Extreme
2026-05-01
La société indienne BEL démarre l'année avec des commandes de 56,9 milliards de roupies, incluant des systèmes laser à haute énergie et des systèmes radar
2026-05-01
Nokia Finland cède son activité FWA CPE à l'américain Inseego, obtient une participation de 11 % et approfondit la coopération en 6G et IA
2026-05-01
Mantis Space et Atomic-6 concluent un partenariat de fournisseur privilégié pour construire une plateforme d'énergie orbitale
2026-05-01
Guyane française : Ariane 6 lance avec succès des satellites d'Amazon
2026-05-01
Le britannique pureLiFi et le taïwanais Askey s'associent pour créer le premier dispositif LiFi « tout-en-un » au monde intégré à un équipement 5G FWA, résolvant le goulot d'étranglement du « dernier mètre » pour le haut débit Gigabit
2026-05-01
Les quatre principaux opérateurs télécoms belges signent un accord de partage de fibre optique
2026-05-01
AirTrunk investit 3 milliards de dollars pour étendre son centre de données à Johor, en Malaisie, portant la capacité totale à plus de 700 MW
2026-05-01