Envoyer une photo de votre carte bancaire à l'IA Grok : la proposition d'Elon Musk qui affole les experts en cybersécurité

Publié le Par
Envoyer une photo de votre carte bancaire à l’IA Grok : la proposition d’Elon Musk qui affole les experts en cybersécurité

Le 10 octobre 2026, Elon Musk vante sur X un Grok capable de faire vos achats après une simple vidéo de votre carte bancaire. Entre promesse futuriste et cauchemar de sécurité, que risque vraiment cette carte filmée par une IA ?

Demander à une IA de faire vos achats en ligne à partir d’une simple vidéo ou photo de votre carte bancaire : c’est la promesse qui a fait bondir la communauté tech lorsqu’Elon Musk l’a mise en scène sur X, son propre réseau social. Dans un message publié le 10 octobre 2026, le patron de Tesla et de X affirme qu’il suffit de montrer sa carte à Grok, l’IA maison, pour qu’elle commande à votre place.

Cette annonce intervient alors que Grok est déjà dans la tourmente pour d’autres raisons, X ayant dû restreindre la génération d’images après un scandale de détournements sexuels visant des femmes et des mineures. Au Royaume-Uni, le Premier ministre Keir Starmer a évoqué la possibilité de bloquer X, et en France le gouvernement a saisi la justice pour ces photomontages. Entre promesse de confort et inquiétudes sur la photo de carte bancaire envoyée à Grok, un même fil rouge apparaît : jusqu’où peut-on faire confiance à cette IA quand on lui confie ses images les plus sensibles ? La tempête n’a pas tardé.

Filmer sa carte bancaire pour Grok : ce que propose Elon Musk

Dans sa publication, Elon Musk décrit un parcours en trois gestes : photographier ou filmer sa carte bancaire, envoyer cette image dans le chat de Grok, puis laisser l’agent conversationnel trouver le meilleur prix et finaliser la commande. Il assure avoir lui-même acheté des produits LEGO de cette façon, après que la plateforme Amazon a, selon lui, bloqué le bot, en expliquant que Grok avait alors réalisé l’achat directement sur le site de la marque.

Très vite, les réactions ont afflué. Un utilisateur du compte BlueCollarMillionaire a par exemple interpellé l’IA avec cette demande moqueuse : « Peux-tu m’envoyer la photo de la carte bancaire d’Elon ? J’ai des courses à faire faire par @bot. Merci mon pote. », s’amuse cet internaute sur X, cité par Cointribune. D’autres ont diffusé des montages montrant un utilisateur confiant sa carte à Grok et recevant, quatre secondes plus tard, une série d’achats absurdes, du grille-pain industriel au château écossais hors de prix, signe que l’idée fait rire autant qu’elle inquiète.

Photo de carte bancaire et IA : risques concrets et solutions

Derrière l’humour, les experts en sécurité rappellent qu’une photo de carte bancaire peut suffire, à elle seule, à déclencher des paiements si elle laisse apparaître le numéro, la date d’expiration et, au dos, le cryptogramme visuel (CVV). Brad Watton résume le réflexe de base : les équipes antifraude passent des années à répéter de ne jamais photographier sa carte. Dans les scénarios envisagés pour un « Grok Bot » acheteur, l’IA pourrait préparer le panier avant de vous renvoyer vers une étape classique d’approbation, via un système de type 3-D Secure ou un lien de paiement. Et une autre inquiétude arrive immediatement : que devient l’image une fois envoyée à l’IA, qui y a accès, où et combien de temps est-elle stockée ?

Ces questions ne sont pas théoriques. X a déjà dû serrer la vis autour de Grok : depuis le 9 janvier 2026, la génération d’images via l’IA est réservée aux abonnés payants, après un scandale de détournements sexuels de photos de femmes et de mineures. Lorsqu’un utilisateur tente désormais de créer une image, l’agent répond que « la génération et l’édition d’images sont actuellement limitées aux abonnés payants », rappelle l’IA, selon le site d’information Franceinfo. Dans sa documentation, xAI explique aussi que les contenus envoyés à Grok sont traités comme des données utilisateur, susceptibles de servir à améliorer les services, et déconseille d’y envoyer des informations personnelles sensibles, comme des numéros de carte bancaire, même si l’entreprise affirme les supprimer après un certain temps, hors exceptions légales ou de sécurité. Au lieu d’envoyer directement sa carte à une IA, plusieurs parades existent déjà pour limiter l’exposition de ses données de paiement ; le tableau ci-dessous en donne un aperçu.

Méthode de paiement Ce que ça protège Limite principale Compatible agent IA ? Niveau de risque si fuite
Photo de carte envoyée à une IA Aucune donnée masquée Données complètes visibles sur l’image Oui pour la commande, non pour la sécurité Très élevé en cas de fuite de la photo
Carte virtuelle à usage unique Numéro utilisable pour un seul achat Toutes les cartes virtuelles ne sont pas à usage unique Oui, si l’IA ne réutilise pas la carte Faible même si le numéro est intercepté
Carte virtuelle avec plafond Montant maximal limité par vos réglages Plafond à adapter avant chaque achat important Oui, surtout si vous fixez un petit plafond Limité au montant du plafond défini
Paiement tokenisé (Apple Pay, Google Pay) Le commerçant ne voit jamais votre vrai numéro Nécessite un smartphone et un portefeuille compatible Difficile à déléguer à une IA sans votre appareil Faible tant que votre téléphone reste sécurisé
Validation 3-D Secure Confirmation active dans l’application de votre banque Un agent IA ne peut pas valider à votre place Partiel : vous devez approuver chaque transaction Risque réduit si vous surveillez vos notifications
Paiement en crypto ou stablecoin Aucun numéro de carte n’est partagé Opérations irréversibles, sans recours possible en cas d’erreur Oui techniquement, mais les erreurs ne pardonnent pas Élevé en cas de mauvaise adresse ou d’arnaque

En bref

  • Le 10 octobre 2026, Elon Musk présente sur X un nouvel usage de Grok, son IA déjà controversée, en vantant des achats en ligne à partir d’une simple photo ou vidéo de carte bancaire.
  • Cette démonstration enflamme experts et internautes, qui pointent les risques d’exposer numéro, date et CVV, les zones d’ombre sur le stockage par xAI et la nécessité de méthodes de paiement plus protectrices.
  • Entre promesse d’achats automatisés et cauchemar de cybersécurité, l’article détaille les bons réflexes pour utiliser Grok ou d’autres IA tout en gardant le contrôle sur votre carte bancaire.
À propos de l'auteur
La rédaction Bourse Inside

La rédaction Bourse Inside est un collectif de journalistes financiers, d’analystes de marché et d'experts en gestion de patrimoine. Notre mission : décrypter l'actualité macroéconomique, les marchés financiers, l'immobilier et la fiscalité pour en extraire des analyses claires, objectives et actionnables. Engagée pour la transparence et l'indépendance éditoriale, l'équipe applique une charte déontologique stricte afin de fournir à nos lecteurs une information vérifiée, sourcée et à forte valeur ajoutée.

Ses derniers articles