Un adolescent japonais a été arrêté après que la police l’a accusé d’avoir utilisé ChatGPT pour contribuer à créer un programme malveillant qui a annulé plus de 46 000 comptes de streaming d’anime.
Le risque s’est aggravé après que Bandai Namco Filmworks a déclaré que jusqu’à 1,36 million de données personnelles, dont des adresses e-mail, pourraient avoir été compromises. La police métropolitaine de Tokyo a indiqué que le jeune homme avait reconnu les faits et déclaré aux enquêteurs n’éprouver aucune rancœur envers l’entreprise.
Au Japon, les fans d’anime utilisent des comptes payants pour accéder aux franchises, recevoir les notifications du service, demander des remboursements, gérer leurs informations e-mail et consulter leur historique de visionnage.
Les comptes d’anime deviennent une cible de cyberattaque
Des commandes frauduleuses envoyées aux serveurs de l’entreprise ont supprimé des utilisateurs du service payant sans leur consentement. Bandai Channel, connu pour des titres comme Mobile Suit Gundam, est exploité par une filiale de Bandai Namco Holdings, le premier fabricant de jouets du Japon.
Les autorités ont arrêté l’étudiant de Tokorozawa âgé de 15 ans, soupçonné d’entrave aux activités commerciales. Après que l’entreprise a bloqué son accès, il a changé d’adresse IP environ 30 fois et continué à procéder à des annulations non autorisées.
Les membres ont été remboursés et les clients ont été invités à se méfier des e-mails suspects. La confusion autour des comptes peut offrir une ouverture aux escrocs, qui peuvent envoyer de faux messages de remboursement ou de récupération.
ChatGPT a permis d’amplifier l’attaque
Les enquêteurs ont décrit un étudiant autodidacte qui a découvert une vulnérabilité en analysant le trafic de données. Selon NHK, il a rendu son logiciel développé par ses soins plus sophistiqué grâce à l’IA générative.
L’adolescent a affirmé avoir créé le code source du processus de désinscription, puis avoir utilisé ChatGPT après que le processus est devenu chronophage.
« J’ai commencé à utiliser des ordinateurs quand j’étais en CM1 et je me suis enseigné tout ce que je sais », aurait-il déclaré aux enquêteurs.
Le chatbot: son rôle soulève une préoccupation plus immédiate, car les outils d’IA peuvent aider les utilisateurs à perfectionner du code et à automatiser plus rapidement des activités nuisibles.
Les comptes de fans peuvent ouvrir la voie à des escroqueries plus vastes
Les fans d’anime japonais et les parents qui gèrent les comptes de divertissement de leurs enfants font face à un risque qui dépasse le simple abonnement annulé. Une adresse e-mail réutilisée peut relier un profil de streaming à un compte de boutique de jeux vidéo ou de fan-club. Les escrocs peuvent exploiter ce lien pour envoyer de fausses notifications de compte après une interruption.
Les messages de remboursement sont peut-être le leurre le plus crédible. Une personne qui sait qu’une plateforme est tombée en panne peut faire confiance à un message lui demandant de rétablir son accès. Une fausse vérification de paiement ou réinitialisation de mot de passe peut sembler banale lors d’un véritable problème de service.
Les titulaires de comptes doivent ouvrir l’application ou le site officiel avant de donner suite à une notification de remboursement. Il faut d’abord modifier les mots de passe réutilisés sur les comptes associés à la même adresse e-mail.
Les parents devraient vérifier les comptes de streaming et de jeux vidéo de leurs enfants pour repérer d’éventuelles alertes inhabituelles. Les comptes de divertissement peuvent sembler inoffensifs, mais ils peuvent tout de même offrir aux criminels un accès aux e-mails familiaux et aux activités de paiement.
À lire également : L’objectif japonais de 10 millions de robots transforme l’automatisation en réponse à l’échelle nationale au déclin de sa main-d’œuvre.

