Dans un article de juin 2023, William Campbell aborde l'analyse forensique de ChatGPT, un modèle d’IA générative conçu par OpenAI. Campbell s’intéresse à la manière dont les données issues de ChatGPT peuvent être récupérées lorsqu’il est utilisé sur des appareils mobiles, en explorant trois configurations distinctes :
- l'application officielle iOS
- l'accès via un navigateur web sur iOS
- l'utilisation via le navigateur Chrome sur Android.
Pourquoi ChatGPT est-il pertinent en forensic ?
Avec sa capacité à générer des textes réalistes et détaillés, ChatGPT peut être potentiellement détourné pour créer des contenus frauduleux ou soutenir des activités malveillantes. Cela suscite des questions dans le domaine forensique : que peut-on retrouver sur un appareil suspect si ChatGPT y a été utilisé ?
Trois scénarios d'analyse
Campbell examine l’utilisation de ChatGPT sous trois formes pour déterminer si des informations exploitables sont stockées localement :
Application officielle sur iOS : En utilisant l’application, les conversations sont enregistrées localement sous forme de fichiers JSON dans l'onglet Historique. Ces fichiers contiennent le contenu des échanges non supprimés, y compris ceux créés sur d’autres appareils connectés au même compte.
Navigateur web sur iOS : En accédant à ChatGPT via Safari, seules les traces de l’historique de navigation sont disponibles, mais aucun contenu de conversation n'est stocké localement.
Navigateur web sur Android : Comme pour iOS, l’historique des visites et des éléments en cache est visible, mais les conversations restent inaccessibles en local.
Conclusion et implications
L’analyse montre que seule l'application iOS officielle enregistre les conversations, tandis que l'utilisation via un navigateur web ne laisse que des traces de visite. Cela implique que dans un contexte d’investigation, l’application peut potentiellement fournir des informations plus complètes. Avec une future application Android en développement, des résultats similaires pourraient être observés sur cette plateforme.
Campbell conclut que l'utilisation croissante de ChatGPT mérite l’attention des enquêteurs forensiques, d’autant plus que certaines informations récupérées pourraient apporter des éléments clés lors de l’analyse d’un appareil.