Une mise à jour récente du navigateur cloud de ChatGPT permet désormais à l'intelligence artificielle de maintenir des sessions actives sur des sites tiers sans intervention humaine répétée. Si cette fonctionnalité vise à fluidifier l'automatisation de tâches complexes, elle expose les utilisateurs à de nouveaux risques liés à la gestion persistante des cookies de connexion.
Une automatisation facilitée par le navigateur cloud
Depuis le 25 août, ChatGPT a franchi une étape dans l'automatisation des interactions web. Grâce à une mise à jour de son navigateur cloud, l'agent est désormais capable de naviguer sur des plateformes nécessitant une authentification préalable, comme des sites bancaires ou des services de réservation, sans avoir à solliciter l'utilisateur à chaque nouvelle requête. OpenAI précise que le modèle ne stocke pas directement les identifiants et mots de passe des utilisateurs, cherchant ainsi à limiter les risques liés à la conservation des données d'accès brutes.
La persistance des cookies comme vecteur de risque
Le cœur du dispositif repose sur l'utilisation des cookies de session. Une fois la première authentification validée, ces fichiers permettent à l'agent de conserver un accès ouvert aux comptes visés. Cette persistance signifie que l'outil peut interagir avec ces services même lorsque l'utilisateur n'est pas actif sur son terminal. Cette architecture pose un défi de sécurité majeur : si le système offre un gain de productivité, il crée une porte d'entrée permanente sur des espaces privés, dont la gestion dépend désormais de la vigilance de l'utilisateur vis-à-vis des paramètres de son navigateur cloud.
Responsabilité et contrôle des paramètres de sécurité
Face à ces nouvelles capacités, la maîtrise des autorisations devient un enjeu de protection numérique essentiel. OpenAI propose trois niveaux de configuration pour son navigateur : une demande de validation systématique, une approbation automatique sous réserve de détection de danger, ou une autorisation totale. L'éditeur lui-même déconseille l'usage de l'option « tout autoriser », soulignant les risques inhérents à une délégation totale des accès. Par ailleurs, la fiabilité de ces interactions reste variable, certains systèmes de sécurité anti-bots des plateformes tierces parvenant encore à bloquer les tentatives d'accès automatisées de l'agent, rappelant que la technologie est encore en phase d'ajustement face aux protocoles de protection web existants.