Vue normale

Sam Altman hasn’t had "a good night of sleep" since OpenAI launched ChatGPT

CEO Sam Altman recently admitted he struggles to sleep at night, overwhelmed by the thought of hundreds of millions of people interacting with ChatGPT daily.

Sam Altman, chief executive officer of OpenAI Inc., during a Senate Commerce, Science, and Transportation Committee hearing in Washington, DC, US, on Thursday, May 8, 2025.

  • ✇Korben
  • ChatGPT peut faire fuiter vos emails avec une simple invitation Google Calendar
    Vous attaquez votre lundi matin, tranquillement avec votre petit café… vous ouvrez ChatGPT pour lui demander votre planning de la semaine et là, PAF (façon De Funès ^^), toute votre correspondance Gmail part directement chez un cybercriminel. Ce serait fou non ? Et bien c’est exactement ce qu’un chercheur vient de démontrer et tout ça à cause d’une simple invitation Google Calendar. Eito Miyamura, co-fondateur d’EdisonWatch , a lâché une bombe sur X le 12 septembre et sa démo est terrifiante. E
     

ChatGPT peut faire fuiter vos emails avec une simple invitation Google Calendar

Par : Korben
15 septembre 2025 à 03:08

Vous attaquez votre lundi matin, tranquillement avec votre petit café… vous ouvrez ChatGPT pour lui demander votre planning de la semaine et là, PAF (façon De Funès ^^), toute votre correspondance Gmail part directement chez un cybercriminel.

Ce serait fou non ? Et bien c’est exactement ce qu’un chercheur vient de démontrer et tout ça à cause d’une simple invitation Google Calendar.

Eito Miyamura, co-fondateur d’EdisonWatch , a lâché une bombe sur X le 12 septembre et sa démo est terrifiante. En gros, il simule un attaquant qui envoie une invitation Google Calendar vérolée, ensuite vous demandez innocemment à ChatGPT “Qu’est-ce que j’ai de prévu aujourd’hui ?”, et l’IA se transforme en espion qui fouille vos emails et les envoie au pirate. Vous n’avez même pas besoin de voir ou d’accepter l’invitation. Elle est là, dans votre calendrier, comme une bombe à retardement.

Et ça tombe mal niveau comm, car OpenAI vient tout juste d’intégrer le support complet du MCP (Model Context Protocol) dans ChatGPT. Cette technologie permet en effet à l’assistant de se connecter directement à Gmail, Google Calendar, SharePoint, Notion… Pratique pour la productivité, mais catastrophique pour la sécurité.

Cette attaque exploite ce qu’on appelle l’injection de prompt indirecte. Au lieu d’essayer de tromper ChatGPT directement, l’attaquant cache ses instructions malveillantes dans des données que l’IA est autorisée à lire. Dans ce cas précis, le texte d’un événement calendrier… Ensuite ChatGPT lit l’invitation, voit les instructions cachées, et les exécute docilement.

Selon les experts en sécurité qui se sont penchés sur le problème, le MCP n’a pas été conçu avec la sécurité en priorité. Les risques incluent donc les injections de prompt, les permissions d’outils vulnérables et les outils sosies qui peuvent remplacer silencieusement les outils de confiance.

Sympa, hein ?

D’ailleurs, ce n’est pas la première fois qu’on voit ce genre d’attaque puisqu’en août, des chercheurs avaient déjà démontré comment une invitation compromise pouvait manipuler Google Gemini pour contrôler des appareils domotiques et voler des informations. Le papier s’appelait joliment “Invitation Is All You Need”. Prophétique.

Vitalik Buterin lui-même a réagi à cette vulnérabilité. Il explique que compter aveuglément sur un seul système IA est trop fragile et facilement manipulable et je trouve que cette nouvelle exploitation de ChatGPT lui donne raison !

D’ailleurs, même avec les navigateurs IA, vous n’êtes pas tranquille. D’après cette autre découverte, vous pouvez littéralement vous faire vider votre compte bancaire en scrollant sur Reddit. En effet, des instructions malveillantes peuvent être cachées dans des commentaires sur des sites que l’attaquant ne contrôle même pas, ce qui peut entrainer votre navigateur IA à faire des choses que vous n’avez pas autorisé.

Bref, cette nouvelle vulnérabilité met en lumière un problème fondamental des LLM : ils ne savent pas faire la différence entre des instructions légitimes et des commandes malveillantes cachées dans du contenu. Car contrairement aux applications traditionnelles qui peuvent séparer les instructions développeur des inputs utilisateur, les LLM acceptent tout en langage naturel. Pour rester flexibles, ils doivent pouvoir répondre à des configurations infinies d’instructions et c’est cette flexibilité qui fait leur force… mais qui est également leur talon d’Achille.

Trail of Bits a même démontré une variante encore plus sournoise où des images spécialement forgées contiennent des prompts cachés. Invisibles en haute résolution, les instructions malveillantes apparaissent quand l’image est réduite par les algorithmes de prétraitement. L’IA lit alors le message et l’interprète comme une instruction légitime.

Ainsi, quand une IA suit des instructions malveillantes depuis du contenu web, les protections traditionnelles comme la same-origin policy ou CORS deviennent inutiles. L’IA opère avec tous vos privilèges sur toutes vos sessions authentifiées. Accès potentiel à vos comptes bancaires, systèmes d’entreprise, emails privés, stockage cloud… C’est vite le jackpot pour un attaquant.

Alors, comment se protéger ?

Hé bien Google recommande de changer les paramètres de Calendar pour que seules les invitations de contacts connus ou acceptées apparaissent. Cachez aussi les événements refusés et surtout, restez extrêmement prudent avec les intégrations tierces et les autorisations accordées…

Voilà, donc la prochaine fois que ChatGPT vous demandera l’autorisation d’accéder à votre Gmail, réfléchissez-y à deux fois car ça pourrait vous coûter bien plus cher qu’un peu de temps gagné.

Source

Sam Altman says current computer form factors aren't designed to deliver the "sci-fi dream" of an AI companion like ChatGPT

OpenAI CEO Sam Altman claims that today's computers and smartphones aren't designed to realize generative AI's full potential.

An image of a woman holding a laptop in front of a ChatGPT logo displayed on a computer screen.

OpenAI won't make "Japanese anime sex bots" but Sam Altman says others definitely will — AI relationships are getting weird

Sam Altman says OpenAI won’t make “Japanese anime sex bots,” but he predicts other companies will “definitely” cross that line.

SoftBank's Pepper humanoid robot stands on display during the SoftBank World 2018 conference on July 19, 2018 in Tokyo, Japan.

"I'm worried about China" — OpenAI's Sam Altman doesn't believe export controls will slow foreign progress in AI supremacy war

In an interview with CNBC, OpenAI CEO Sam Altman stated that he doesn't believe export controls will work to curb China's AI progress, and that the US is underestimating its power.

Sam Altman speaks onstage during The New York Times Dealbook Summit 2024.

Sam Altman admits OpenAI "screwed up" GPT-5's launch but shares a bold vision for the future — hints at "a cooler social experience with AI" and a potential Google Chrome buyout

OpenAI CEO Sam Altman, along with other company executives, met with multiple reporters over dinner at a Mediterranean restaurant in San Francisco to discuss the multibillion-dollar AI firm's future plans

Sam Altman Co-founder and CEO of OpenAI speaks during the Italian Tech Week 2024

OpenAI pulling GPT-4o from ChatGPT felt like a free hit to get us hooked — now it's locked behind a $20/month paywall

OpenAI’s decision to abruptly deprecate GPT-4o after the launch of ChatGPT-5 felt like a strategic mistake, made worse by burying it behind a $20/month paywall.

The ChatGPT app is seen on a mobile device.

OpenAI's Sam Altman: GPT-5 Fails to Meet AGI Standards Amid Microsoft's Fading Partnership — "It's Still Missing Something"

OpenAI CEO Sam Altman recently revealed that GPT-5 didn't meet the coveted AGI threshold because of its inability to continuously learn "as it's deployed from the new things it finds."

Sam Altman, CEO of OpenAI, the company behind ChatGPT, speaks at a joint press conference announcing a strategic partnership with Kakao at the Plaza Hotel in Seoul, South Korea, on February 4, 2025.

Sam Altman Says ChatGPT Became a Therapist for Many — And GPT-5 Broke That Bond

OpenAI CEO Sam Altman recently revealed that users are attached to GPT-5's predecessors for emotional support, further claiming that they've perhaps never experienced that before.

SAN FRANCISCO, CALIFORNIA - NOVEMBER 06: OpenAI CEO Sam Altman speaks during the OpenAI DevDay event on November 06, 2023 in San Francisco, California. Altman delivered the keynote address at the first-ever Open AI DevDay conference. (Photo by Justin Sullivan/Getty Images)

“It Makes Me Uneasy” — OpenAI’s Sam Altman Responds to Backlash After GPT-5 Wipes Out Virtual Companions

OpenAI introduced its latest GPT-5 model last week, and the reception to the new AI has been largely negative, especially from those who lost GPT-4o companions. Sam Altman has now responded to the backlash.

Open AI CEO Sam Altman speaks during Snowflake Summit 2025 at Moscone Center on June 02, 2025 in San Francisco, California.

Bill Gates’ 2-Year Prediction: Did GPT-5 Reach Its Peak Before Launch — Despite Sam Altman’s Promises of Improvements?

Over 2 years ago, former Microsoft CEO Bill Gates claimed that OpenAI's technology had reached a plateau, indicating that GPT-5 wouldn't be significantly better than GPT-4.

Bill Gates, Founder of Breakthrough Energy and Co-Chair of the Bill & Melinda Gates Foundation, speaks onstage at The New York Times Climate Forward Summit 2023 at The Times Center on September 21, 2023 in New York City.

OpenAI Brings Back GPT-4o for Paid Users—Here’s Why Fans Prefer It Over GPT-5

OpenAI has restored GPT-4o for ChatGPT following backlash — but the warmer, more personable model is now paywalled.

ChatGPT logo is displayed on mobile phone screen.

ChatGPT falls for another Windows license key scam — generating valid codes in a guessing game after a researcher "gives up"

A security researcher recently played a guessing game with OpenAI's ChatGPT-4, tricking it into generating Windows 10 product keys by saying "I give up."

Windows 10 Start menu on a Surface Pro 5th Gen

OpenAI’s $6.5 billion purchase fuels Sam Altman’s quest to build next-gen computers for “transcendentally good” AI — The biggest tech disruption since the iPhone?

OpenAI has finally closed its $6.5 billion deal to acquire former Apple designer Jony Ive's AI device startup, io, after a few months of negotiations.

Jony Ive (left) and Sam Altman (right) photographed in black in white with money and stock counts in the background

  • ✇Korben
  • ChatGPT crache des clés Windows avec ces 3 mots magiques : "I give up"
    Oh c’est rigolo ça… Un chercheur en sécurité vient de découvrir qu’on peut faire cracher des clés Windows à ChatGPT avec trois mots magiques : “I give up”. Cette histoire nous vient de Marco Figueroa, responsable du programme de bug bounty GenAI chez Mozilla (le programme 0DIN pour les intimes), qui a trouvé une technique tellement simple que ça en devient presque gênant pour OpenAI. En gros, il propose à ChatGPT de jouer à un petit jeu de devinette.
     

ChatGPT crache des clés Windows avec ces 3 mots magiques : "I give up"

Par : Korben
11 juillet 2025 à 02:32

Oh c’est rigolo ça… Un chercheur en sécurité vient de découvrir qu’on peut faire cracher des clés Windows à ChatGPT avec trois mots magiques : “I give up”. Cette histoire nous vient de Marco Figueroa, responsable du programme de bug bounty GenAI chez Mozilla (le programme 0DIN pour les intimes), qui a trouvé une technique tellement simple que ça en devient presque gênant pour OpenAI. En gros, il propose à ChatGPT de jouer à un petit jeu de devinette.

OpenAI almost shipped ChatGPT with a different name — before a late-night twist

OpenAI's ChatGPT lead Nick Turley recently revealed that the company almost shipped ChatGPT under a different name, but a late-night decision changed it all.

ChatGPT logo of a chatbot launched by OpenAI is seen on a smartphone in a hand.

Sam Altman's future ChatGPT sounds like Microsoft's Windows Recall but with Copilot's companionship traits — "running all the time, looking at all your stuff"

OpenAI CEO Sam Altman recently painted an interesting vision for a future version of ChatGPT, claiming it will“know when to go do something on your behalf.”

OpenAI CEO Sam Altman is seen on a mobile device screen.

Microsoft reportedly lacks the know-how to fully leverage OpenAI's tech — despite holding IP rights

Microsoft having access to OpenAI's IP doesn't necessarily mean that it knows how to use the technology, as insiders cite frustration.

The Microsoft logo is being displayed on a smart phone, with the OpenAI logo visible on the screen in the background.

  • ✇Korben
  • ChatGPT - Une solution rapide pour le bug de refresh infini
    Bon, je vais faire court parce que je sais que vous êtes là pour une raison : ChatGPT qui refresh en boucle et ça vous fait péter un câble !! A juste titre ! L’URL qui alterne entre chatgpt.com et chatgpt.com/?refresh_account=true, la page qui se recharge toutes les 2 secondes… Je connais, ça m’est arrivé hier et la bonne nouvelle c’est que j’ai trouvé une solution ultra simple qui marche dans 99,99 % des cas.
     

ChatGPT - Une solution rapide pour le bug de refresh infini

Par : Korben
25 juin 2025 à 01:45

Bon, je vais faire court parce que je sais que vous êtes là pour une raison : ChatGPT qui refresh en boucle et ça vous fait péter un câble !! A juste titre !

L’URL qui alterne entre chatgpt.com et chatgpt.com/?refresh_account=true, la page qui se recharge toutes les 2 secondes… Je connais, ça m’est arrivé hier et la bonne nouvelle c’est que j’ai trouvé une solution ultra simple qui marche dans 99,99 % des cas.

  • ✇Korben
  • Google AI Overviews - Le massacre des éditeurs web
    Vous savez ce qui est formidable avec l’intelligence artificielle ? C’est qu’elle va peut-être réussir à faire quelque chose que même les pires virus ou nos députés n’ont jamais réussir à accomplir depuis toutes ces années : Tuer Internet de l’intérieur. Et oui, alors que Google AI Overviews et Perplexity prétendent nous faciliter la vie en résumant absolument tout, ils viennent de signer (encore une fois) l’arrêt de mort de milliers de sites web qui nourrissaient justement leur IA sans contrepa
     

Google AI Overviews - Le massacre des éditeurs web

Par : Korben
13 juin 2025 à 14:06

Vous savez ce qui est formidable avec l’intelligence artificielle ? C’est qu’elle va peut-être réussir à faire quelque chose que même les pires virus ou nos députés n’ont jamais réussir à accomplir depuis toutes ces années : Tuer Internet de l’intérieur.

Et oui, alors que Google AI Overviews et Perplexity prétendent nous faciliter la vie en résumant absolument tout, ils viennent de signer (encore une fois) l’arrêt de mort de milliers de sites web qui nourrissaient justement leur IA sans contrepartie.

❌