Une cyberattaque de Bandai aidée par ChatGPT a frappé 46 000 comptes et exposé 1,3 million de données personnelles

A person holding a smartphone with ChatGPT app on screen.

ChatGPT on a smartphone, the kind of everyday AI access now under scrutiny after Japanese police linked the tool to the Bandai Channel account disruption. Source: Solen Feyissa on Unsplash

Written By
Liz Ticong
Liz Ticong
Jul 9, 2026
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un adolescent japonais a été arrêté après que la police l’a accusé d’avoir utilisé ChatGPT pour contribuer à créer un programme malveillant qui a annulé plus de 46 000 comptes de streaming d’anime.

Le risque s’est aggravé après que Bandai Namco Filmworks a déclaré que jusqu’à 1,36 million de données personnelles, dont des adresses e-mail, pourraient avoir été compromises. La police métropolitaine de Tokyo a indiqué que le jeune homme avait reconnu les faits et déclaré aux enquêteurs n’éprouver aucune rancœur envers l’entreprise.

Au Japon, les fans d’anime utilisent des comptes payants pour accéder aux franchises, recevoir les notifications du service, demander des remboursements, gérer leurs informations e-mail et consulter leur historique de visionnage.

Les comptes d’anime deviennent une cible de cyberattaque

Des commandes frauduleuses envoyées aux serveurs de l’entreprise ont supprimé des utilisateurs du service payant sans leur consentement. Bandai Channel, connu pour des titres comme Mobile Suit Gundam, est exploité par une filiale de Bandai Namco Holdings, le premier fabricant de jouets du Japon.

Les autorités ont arrêté l’étudiant de Tokorozawa âgé de 15 ans, soupçonné d’entrave aux activités commerciales. Après que l’entreprise a bloqué son accès, il a changé d’adresse IP environ 30 fois et continué à procéder à des annulations non autorisées.

Les membres ont été remboursés et les clients ont été invités à se méfier des e-mails suspects. La confusion autour des comptes peut offrir une ouverture aux escrocs, qui peuvent envoyer de faux messages de remboursement ou de récupération.

ChatGPT a permis d’amplifier l’attaque

Les enquêteurs ont décrit un étudiant autodidacte qui a découvert une vulnérabilité en analysant le trafic de données. Selon NHK, il a rendu son logiciel développé par ses soins plus sophistiqué grâce à l’IA générative.

L’adolescent a affirmé avoir créé le code source du processus de désinscription, puis avoir utilisé ChatGPT après que le processus est devenu chronophage.

« J’ai commencé à utiliser des ordinateurs quand j’étais en CM1 et je me suis enseigné tout ce que je sais », aurait-il déclaré aux enquêteurs.

Le chatbot: son rôle soulève une préoccupation plus immédiate, car les outils d’IA peuvent aider les utilisateurs à perfectionner du code et à automatiser plus rapidement des activités nuisibles.

Advertisement

Les comptes de fans peuvent ouvrir la voie à des escroqueries plus vastes

Les fans d’anime japonais et les parents qui gèrent les comptes de divertissement de leurs enfants font face à un risque qui dépasse le simple abonnement annulé. Une adresse e-mail réutilisée peut relier un profil de streaming à un compte de boutique de jeux vidéo ou de fan-club. Les escrocs peuvent exploiter ce lien pour envoyer de fausses notifications de compte après une interruption.

Les messages de remboursement sont peut-être le leurre le plus crédible. Une personne qui sait qu’une plateforme est tombée en panne peut faire confiance à un message lui demandant de rétablir son accès. Une fausse vérification de paiement ou réinitialisation de mot de passe peut sembler banale lors d’un véritable problème de service.

Les titulaires de comptes doivent ouvrir l’application ou le site officiel avant de donner suite à une notification de remboursement. Il faut d’abord modifier les mots de passe réutilisés sur les comptes associés à la même adresse e-mail.

Les parents devraient vérifier les comptes de streaming et de jeux vidéo de leurs enfants pour repérer d’éventuelles alertes inhabituelles. Les comptes de divertissement peuvent sembler inoffensifs, mais ils peuvent tout de même offrir aux criminels un accès aux e-mails familiaux et aux activités de paiement.

À lire également : L’objectif japonais de 10 millions de robots transforme l’automatisation en réponse à l’échelle nationale au déclin de sa main-d’œuvre.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.