DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo Spotify et main tenant un smartphone affichant l'application, illustrant la décision de Spotify d'exclure les faux artistes IA de ses recommandations.
    Spotify bannit les faux artistes IA de ses recommandations
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 16 cyberattaques d’ampleur du 18 août 2026 (dont Fortinet)
  • Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
    Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON
  • Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
    OpenClaw détourne une API de liste d’attente de salle de sport
  • Hacket et holdup sur nos données
    Alertes zero-day : 13 vulnérabilités critiques du 17 août 2026 (dont Microsoft Windows)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Intelligence artificielle
  • Analyses / Rapports cybersécurité
  • Pertes / vols de données

Upload de photos sur ChatGPT : quels sont les risques cachés ?

  • Marc Barbezat
  • 13 septembre 2025
  • 2 minutes de lecture
Vue rapprochée d’un clavier d’ordinateur avec une touche violette portant l’inscription « Upload » et une icône de cloud, symbolisant le téléversement de fichiers vers le cloud ou un serveur en ligne.
Envoyer vos photos personnelles à ChatGPT n’est pas sans danger. Apprenez ce que l’IA voit vraiment, comment elle l’utilise et comment protéger vos données.

L’essor des interactions visuelles avec les chatbots IA, comme ChatGPT, soulève des questions cruciales de confidentialité et de sécurité des données. Alors que les utilisateurs affluent pour identifier des plantes ou diagnostiquer des éruptions cutanées, les images téléchargées pourraient révéler bien plus que prévu. Les entreprises IA, sous couvert d’améliorer leurs modèles, conservent souvent ces données, posant ainsi des risques de piratage. Le stockage de ces images sur des serveurs comportant des vulnérabilités techniques accentue les inquiétudes, car des informations sensibles peuvent être exposées à des tiers non autorisés.

La collecte de données par les chatbots IA

Les entreprises d’intelligence artificielle, telles qu’OpenAI, utilisent les photos téléchargées pour analyser et améliorer leurs modèles. Bien que cela puisse sembler inoffensif, cela soulève des préoccupations majeures en matière de confidentialité. Les photos contiennent souvent des métadonnées, telles que l’emplacement et l’heure de la prise de vue, qui peuvent être exploitées pour profiler les utilisateurs. Par exemple, une photo de vacances anodine pourrait révéler des informations sur votre routine quotidienne. Selon The Wall Street Journal, certaines entreprises ne permettent pas aux utilisateurs de refuser l’utilisation de leurs données à des fins de formation. Cela signifie que même si vous supprimez une conversation, vos données peuvent déjà être en cours de révision par des humains.

Les chatbots IA, tout comme iCloud ou Google Photos, sont susceptibles d’être piratés, exposant les utilisateurs à des risques de sécurité. Les images téléchargées peuvent contenir des détails sensibles, comme des documents visibles en arrière-plan ou des informations biométriques. Ces éléments peuvent être exploités par des acteurs malveillants en cas de violation de données. De plus, les politiques incohérentes des entreprises sur le traitement des images augmentent les risques. Comme le souligne l’Electronic Frontier Foundation, même des photos apparemment inoffensives peuvent être mémorisées par les systèmes d’IA, ce qui pourrait entraîner une reconnaissance involontaire de caractéristiques distinctives, telles qu’un grain de beauté ou une condition médicale visible.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Conséquences à long terme et utilisation future

Les images téléchargées aujourd’hui pourraient être utilisées à des fins imprévues à l’avenir. Comme le relève l’article du WSJ, bien que des entreprises comme Microsoft et Meta ne distribuent pas ces données à des tiers, elles conservent souvent les images. Cela signifie que les utilisateurs ne peuvent pas anticiper comment leurs photos seront utilisées à mesure que les capacités de l’IA évoluent. Un exemple frappant est l’application chatbot de Meta, où des conversations avec photos ont été accidentellement publiées sur un flux public. Cela souligne l’importance pour les utilisateurs de comprendre que tout ce qu’ils téléchargent peut avoir une vie bien au-delà de l’interaction initiale avec le système.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • chatbot
  • ChatGPT
  • IA
  • photos
  • protection des données
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo Spotify et main tenant un smartphone affichant l'application, illustrant la décision de Spotify d'exclure les faux artistes IA de ses recommandations.
Lire l'article

Spotify bannit les faux artistes IA de ses recommandations

Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Gros plan sur une machine à écrire affichant les mots "fake or real" dactylographiés sur une feuille rose.
Lire l'article

OFCS : un quiz pour apprendre à repérer les images IA

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois