{"id":695954,"date":"2023-04-20T21:10:22","date_gmt":"2023-04-20T23:10:22","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-angles-morts-de-chatgpt-en-matiere-de-protection-des-donnees-et-comment-les-equipes-de-securite-peuvent-les-resoudre\/"},"modified":"2023-04-20T21:10:25","modified_gmt":"2023-04-20T23:10:25","slug":"les-angles-morts-de-chatgpt-en-matiere-de-protection-des-donnees-et-comment-les-equipes-de-securite-peuvent-les-resoudre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-angles-morts-de-chatgpt-en-matiere-de-protection-des-donnees-et-comment-les-equipes-de-securite-peuvent-les-resoudre\/","title":{"rendered":"Les angles morts de ChatGPT en mati\u00e8re de protection des donn\u00e9es et comment les \u00e9quipes de s\u00e9curit\u00e9 peuvent les r\u00e9soudre"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Intelligence Artificielle \/ S\u00e9curit\u00e9 des Donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dans le court laps de temps qui s&#8217;est \u00e9coul\u00e9 depuis leur cr\u00e9ation, ChatGPT et d&#8217;autres plates-formes d&#8217;IA g\u00e9n\u00e9ratives ont acquis \u00e0 juste titre la r\u00e9putation de boosters de productivit\u00e9 ultimes.  Cependant, la m\u00eame technologie qui permet la production rapide de textes de haute qualit\u00e9 \u00e0 la demande peut en m\u00eame temps exposer des donn\u00e9es d&#8217;entreprise sensibles.  Une r\u00e9cente <a rel=\"nofollow noopener\" href=\"https:\/\/www.pcmag.com\/news\/samsung-software-engineers-busted-for-pasting-proprietary-code-into-chatgpt\" target=\"_blank\">incident<\/a>, dans lequel les ing\u00e9nieurs logiciels de Samsung ont coll\u00e9 du code propri\u00e9taire dans ChatGPT, d\u00e9montre clairement que cet outil peut facilement devenir un canal potentiel de fuite de donn\u00e9es.  Cette vuln\u00e9rabilit\u00e9 pr\u00e9sente un d\u00e9fi exigeant pour les acteurs de la s\u00e9curit\u00e9, car aucun des outils de protection des donn\u00e9es existants ne peut garantir qu&#8217;aucune donn\u00e9e sensible n&#8217;est expos\u00e9e \u00e0 ChatGPT.  Dans cet article, nous allons explorer en d\u00e9tail ce d\u00e9fi de s\u00e9curit\u00e9 et montrer comment les solutions de s\u00e9curit\u00e9 des navigateurs peuvent fournir une solution.  Tout en permettant aux organisations de r\u00e9aliser pleinement le potentiel de productivit\u00e9 de ChatGPT et sans avoir \u00e0 faire de compromis sur la s\u00e9curit\u00e9 des donn\u00e9es. <\/p>\n<h2>L&#8217;angle mort de la protection des donn\u00e9es de ChatGPT\u00a0: comment r\u00e9gir l&#8217;insertion de texte dans le navigateur\u00a0?<\/h2>\n<p>Chaque fois qu&#8217;un employ\u00e9 colle ou saisit du texte dans ChatGPT, le texte n&#8217;est plus contr\u00f4l\u00e9 par les outils et politiques de protection des donn\u00e9es de l&#8217;entreprise.  Peu importe si le texte a \u00e9t\u00e9 copi\u00e9 \u00e0 partir d&#8217;un fichier de donn\u00e9es traditionnel, d&#8217;un document en ligne ou d&#8217;une autre source.  C&#8217;est en fait le probl\u00e8me.  Les solutions de pr\u00e9vention des fuites de donn\u00e9es (DLP) &#8211; des agents sur site au CASB &#8211; sont toutes <strong>orient\u00e9 fichier<\/strong>.  Ils appliquent des politiques sur les fichiers en fonction de leur contenu, tout en emp\u00eachant des actions telles que la modification, le t\u00e9l\u00e9chargement, le partage, etc.  Cependant, cette fonctionnalit\u00e9 est peu utile pour la protection des donn\u00e9es ChatGPT.  Il n&#8217;y a aucun fichier impliqu\u00e9 dans ChatGPT.  L&#8217;utilisation consiste plut\u00f4t \u00e0 coller des extraits de texte copi\u00e9s ou \u00e0 taper directement dans une page Web, ce qui \u00e9chappe \u00e0 la gouvernance et au contr\u00f4le de tout produit DLP existant.<\/p>\n<h2>Comment les solutions de s\u00e9curit\u00e9 du navigateur emp\u00eachent l&#8217;utilisation non s\u00e9curis\u00e9e des donn\u00e9es dans ChatGPT<\/h2>\n<p>LayerX a lanc\u00e9 sa plate-forme de s\u00e9curit\u00e9 de navigateur pour une surveillance continue, une analyse des risques et une protection en temps r\u00e9el des sessions de navigation.  Livr\u00e9 en tant qu&#8217;extension de navigateur, LayerX offre une visibilit\u00e9 granulaire sur chaque \u00e9v\u00e9nement qui se d\u00e9roule au cours de la session.  Cela permet \u00e0 LayerX de d\u00e9tecter les comportements \u00e0 risque et de configurer des politiques pour emp\u00eacher l&#8217;ex\u00e9cution d&#8217;actions pr\u00e9d\u00e9finies.<\/p>\n<p>Dans le contexte de la protection des donn\u00e9es sensibles contre le t\u00e9l\u00e9chargement sur ChatGPT, LayerX exploite cette visibilit\u00e9 pour identifier les \u00e9v\u00e9nements de tentative d&#8217;insertion de texte, tels que &#8220;coller&#8221; et &#8220;taper&#8221;, dans l&#8217;onglet ChatGPT.  Si le contenu du texte dans l&#8217;\u00e9v\u00e9nement &#8220;coller&#8221; enfreint les politiques de protection des donn\u00e9es de l&#8217;entreprise, LayerX emp\u00eachera compl\u00e8tement l&#8217;action. <\/p>\n<p>Pour activer cette fonctionnalit\u00e9, les \u00e9quipes de s\u00e9curit\u00e9 utilisant LayerX doivent d\u00e9finir les phrases ou les expressions r\u00e9guli\u00e8res qu&#8217;elles souhaitent prot\u00e9ger contre l&#8217;exposition.  Ensuite, ils doivent cr\u00e9er une politique LayerX qui est d\u00e9clench\u00e9e chaque fois qu&#8217;il y a une correspondance avec ces cha\u00eenes. <\/p>\n<p>Voyez \u00e0 quoi cela ressemble en action\u00a0:<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682032222_823_Les-angles-morts-de-ChatGPT-en-matiere-de-protection-des.png\" alt=\"Tableau de bord LayerX\" border=\"0\" data-original-height=\"727\" data-original-width=\"728\" title=\"Tableau de bord LayerX\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">D\u00e9finition de la politique dans le tableau de bord LayerX<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Les-angles-morts-de-ChatGPT-en-matiere-de-protection-des.jpg\" alt=\"ChatGPT\" border=\"0\" data-original-height=\"553\" data-original-width=\"728\" title=\"ChatGPT\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Un utilisateur qui essaie de copier des informations sensibles dans ChatGPT est bloqu\u00e9 par LayerX<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>De plus, les organisations qui souhaitent emp\u00eacher compl\u00e8tement leurs employ\u00e9s d&#8217;utiliser ChatGPT peuvent utiliser LayerX pour bloquer l&#8217;acc\u00e8s au site Web ChatGPT ou \u00e0 tout autre g\u00e9n\u00e9rateur de texte en ligne bas\u00e9 sur l&#8217;IA, y compris les extensions de navigateur de type ChatGPT. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/chatgpt-data-loss-prevention\/?utm_source=thn\" target=\"_blank\"><b>En savoir plus sur la protection des donn\u00e9es LayerX ChatGPT ici.<\/b><\/a><\/p>\n<h2>Utilisation de la plate-forme de s\u00e9curit\u00e9 du navigateur de LayerX pour obtenir une protection SaaS compl\u00e8te <\/h2>\n<p>La diff\u00e9rence qui fait de LayerX la seule solution capable de combler efficacement l&#8217;\u00e9cart de protection des donn\u00e9es ChatGPT <strong>est son placement dans le navigateur lui-m\u00eame,<\/strong> avec une visibilit\u00e9 en temps r\u00e9el et l&#8217;application de politiques sur la session de navigateur r\u00e9elle.  Cette approche en fait \u00e9galement une solution id\u00e9ale pour se prot\u00e9ger de toute cybermenace qui cible les donn\u00e9es ou l&#8217;activit\u00e9 des utilisateurs dans le navigateur, comme c&#8217;est le cas avec les applications SaaS.<\/p>\n<p>Les utilisateurs interagissent avec les applications SaaS via leurs navigateurs.  Cela permet \u00e0 LayerX de prot\u00e9ger facilement les donn\u00e9es de ces applications ainsi que les applications elles-m\u00eames.  Ceci est r\u00e9alis\u00e9 en appliquant les types de politiques suivants sur les activit\u00e9s des utilisateurs tout au long des sessions Web\u00a0:<\/p>\n<p><strong>Politiques de protection des donn\u00e9es\u00a0:<\/strong> En plus de la protection standard orient\u00e9e fichier (pr\u00e9vention de la copie\/partage\/t\u00e9l\u00e9chargement\/etc.), LayerX fournit la m\u00eame protection granulaire que pour ChatGPT.  En fait, une fois que l&#8217;organisation a d\u00e9fini les entr\u00e9es qu&#8217;elle interdit de coller, les m\u00eames politiques peuvent \u00eatre \u00e9tendues pour emp\u00eacher l&#8217;exposition de ces donn\u00e9es \u00e0 n&#8217;importe quel emplacement Web ou SaaS.<\/p>\n<p><strong>Att\u00e9nuation de la compromission du compte<\/strong>: LayerX surveille les activit\u00e9s de chaque utilisateur sur les applications SaaS de l&#8217;organisation.  La plateforme d\u00e9tectera tout comportement anormal ou interaction de donn\u00e9es indiquant que le compte de l&#8217;utilisateur est compromis.  Les politiques LayerX d\u00e9clencheront alors soit la fin de la session, soit d\u00e9sactiveront toutes les capacit\u00e9s d&#8217;interaction de donn\u00e9es pour l&#8217;utilisateur dans l&#8217;application.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/chatgpt-data-loss-prevention\/?utm_source=thn\" target=\"_blank\"><b>En savoir plus sur la protection des donn\u00e9es LayerX ChatGPT ici<\/b><\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/chatgpts-data-protection-blind-spots.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 avril 2023\ue804Les nouvelles des piratesIntelligence Artificielle \/ S\u00e9curit\u00e9 des Donn\u00e9es Dans le court laps de temps qui s&#8217;est \u00e9coul\u00e9 depuis leur cr\u00e9ation, ChatGPT et d&#8217;autres plates-formes d&#8217;IA g\u00e9n\u00e9ratives ont acquis \u00e0 juste titre la r\u00e9putation de boosters de productivit\u00e9 ultimes. Cependant, la m\u00eame technologie qui permet la production rapide de textes de haute qualit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":695955,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[36987,130593,767,4168,4158,4165,4161,133,1343,3435,4157,4159,4171,4170,65,4167,3701,4160,3660,4163,4162,141,6845,11982,1835,4172,4169,4166,4164],"class_list":["post-695954","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-angles","tag-chatgpt","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-donnees","tag-equipes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-matiere","tag-mises-a-jour-de-la-cybersecurite","tag-morts","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-peuvent","tag-protection","tag-resoudre","tag-securite","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/695954","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=695954"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/695954\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/695955"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=695954"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=695954"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=695954"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}