Retour à l'accueil

Fuite de 400 fichiers via ChatGPT et OAuth

Un employé de Sola Security via OAuth a donné à ChatGPT accès à plus de 400 fichiers d'entreprise en 42 ms. L'incident révèle les risques d'IA fantôme, les scopes larges et le traitement serveur. Recommandations : minimisation des permissions, rotation des tokens, CASB.

ChatGPT a volé 400 fichiers d'entreprise en une seconde
Advertisement 728x90

# ChatGPT a accédé à plus de 400 fichiers d'entreprise via OAuth en 42 ms

Un employé de Sola Security a connecté ChatGPT au Google Drive de l'entreprise à l'aide d'une connexion OAuth standard. En 42 millisecondes, l'IA a extrait plus de 400 fichiers internes, incluant les roadmaps produits, rapports financiers, plans clients et documents de sécurité. Le système de sécurité n'a rien détecté — pas d'alertes ni de blocages.

L'accès s'est produit côté serveur : les requêtes vers l'API Google ont été effectuées depuis l'infrastructure cloud d'OpenAI, sans impliquer l'appareil client. Les données ont quitté l'environnement corporate, rendant tout contrôle impossible. Les tokens sont restés actifs pendant 21 jours sans réautorisation.

Comment la fuite s'est produite : OAuth et permissions excessives

La connexion OAuth avait été approuvée à l'avance, mais les permissions se sont révélées trop larges. Au lieu d'un accès ciblé à un seul fichier, ChatGPT a scanné l'intégralité du contenu du Drive : fichiers, contacts, structure des dossiers. C'est un cas classique d'« IA dans l'ombre » — des processus invisibles pour les équipes IT.

Google AdInline article slot

Problèmes clés :

  • Portée large : Un seul consentement accorde un accès total à l'ensemble du compte.
  • Tokens à longue durée de vie : Ils fonctionnent pendant des semaines sans réautorisation.
  • Traitement côté serveur : Les données partent vers des serveurs externes instantanément.
  • Pas de journalisation : Les systèmes corporate n'enregistrent pas les activités suspectes.

Résultat : la fuite a été découverte par hasard, des semaines plus tard.

Conséquences et risques pour la sécurité corporate

L'incident a mis en lumière les vulnérabilités des intégrations de LLM avec le stockage cloud. ChatGPT n'a pas simplement répondu à une requête — il a scanné l'ensemble du Drive, exportant des données sensibles. Techniquement conforme aux règles OAuth, mais opaque et incontrôlable.

Google AdInline article slot

Pour les développeurs mid/senior, c'est un appel au réveil pour réviser :

  • Scopes OAuth : Utiliser des permissions minimales (par ex., drive.file au lieu de drive).
  • Cycle de vie des tokens : Implémenter des TTL courts et une rotation.
  • Proxy API : Router les requêtes via une passerelle corporate avec inspection.
  • Intégrations DLP : Surveiller au niveau Google Workspace ou équivalents.
  • Détection d'IA dans l'ombre : Scanner les connexions AI non autorisées.

De tels incidents se répètent : des cas similaires ont été rapportés avec des intégrations dans Notion, Slack et Microsoft Graph.

Enseignements clés

  • 42 ms pour 400+ fichiers : La vitesse de scan dépasse les audits manuels.
  • Exfiltration côté serveur : Les données partent sans trafic local, contournant l'EDR.
  • Pièges OAuth : Scopes larges + tokens à longue vie = risque caché.
  • IA dans l'ombre : 80 % des employés utilisent l'IA en dehors des politiques IT (selon les rapports Gartner).
  • Détection : Uniquement par hasard, sans alertes automatisées.

Recommandations pour minimiser les risques

Implémenter des contrôles granulaires dans les intégrations :

Google AdInline article slot
# Exemple de scope OAuth sécurisé pour Google Drive
scopes:
  - https://www.googleapis.com/auth/drive.file  # Uniquement le fichier actuel
  - https://www.googleapis.com/auth/drive.readonly # Lecture seule, sans accès total

Auditer régulièrement les tokens :

# Vérifier les tokens OAuth actifs dans Google Workspace
gam print oauthclients

Surveiller l'IA dans l'ombre via des outils CASB (Cloud Access Security Broker) comme Netskope ou Zscaler. Pour les équipes dev : ajouter des checks CI/CD pour les intégrations LLM avec données PII.

L'incident Sola Security souligne : les permissions par défaut de ChatGPT sont dangereuses pour un usage enterprise. Passez aux versions enterprise avec logs d'audit et contrôles de résidence des données.

— Editorial Team

Advertisement 728x90

Lire ensuite