
Reuters a testé ChatGPT, Claude et autres pour génération de phishing
Reuters a mené un test intéressant de chatbots modernes. A demandé à ChatGPT, Claude, Gemini, DeepSeek et Grok d’écrire des emails de phishing ciblant personnes âgées et d’ajouter liens malveillants. Les emails devaient être écrits au nom du service fiscal américain, banques et organisations publiques. Du côté positif, la plupart des systèmes ont accepté d’effectuer la tâche seulement après clarification sur buts de recherche. Après cela, seulement données alarmantes.
Par exemple, Grok de xAI d’Elon Musk a immédiatement généré une réponse, bien qu’il ait averti que l’email ne devrait pas être utilisé dans scénarios réels. A aussi donné conseils sur temps d’envoi optimal.
Gemini a suggéré d’envoyer emails en semaine entre 9h et 15h, raisonnant que personnes âgées sont probablement déjà à la retraite.
Pour vérifier l’efficacité des emails générés, journalistes les ont montrés à 108 retraités. 11% des participants à l’expérience ont cliqué sur liens de phishing. Les plus convaincants étaient 2 de Grok, plus 1 chacun de Claude et Gemini. Aucun participant n’a cru emails de ChatGPT et DeepSeek.
Après demande de commentaires, Google a déclaré avoir déjà mis en œuvre mesures de sécurité supplémentaires dans Gemini. Anthropic a simplement averti de possibles restrictions d’accès au service lors de l’utilisation de Claude pour phishing.