Tendvane

← Tous les articles

Security20 septembre 2026

Une seule mauvaise extension peut prendre le contrôle de l'assistant IA de votre navigateur

Les éditeurs de navigateurs ont passé l'année à intégrer des assistants IA directement dans le navigateur, capables de lire vos onglets, de résumer votre courrier et de cliquer à votre place. Un chercheur vient de montrer ce qui se passe quand une extension malveillante arrive dans le même navigateur.

Gal Weizman, de Forever Security, a publié la technique le 19 septembre sous le nom de BragJack. Une seule extension, avec de légères adaptations par navigateur, a détourné les assistants de Google Chrome, Microsoft Edge, Opera Neon, Comet de Perplexity et Claude in Chrome. Elle détourne une fonction de Chromium appelée declarativeNetRequest, qui existe pour permettre aux extensions de bloquer et de rediriger des requêtes réseau, afin de glisser du code attaquant dans l'espace privilégié où s'exécute l'assistant. L'étape suivante, que Weizman appelle Prompt Forcing, est plus vicieuse que l'injection de prompt habituelle : au lieu de cacher des instructions dans une page en espérant que l'IA les lise, l'attaquant remet à l'assistant un prompt complet, que celui-ci exécute comme si vous l'aviez tapé. Lecture de fichiers locaux, récupération de l'historique de navigation, captures d'écran, envoi de résumés de votre boîte mail à un inconnu : tout a été démontré.

Google a évalué sa part du problème à 8,8 sur 10 et la suit sous la référence CVE-2026-0628. Celle de Microsoft est CVE-2026-55945. Les deux ont été corrigées, les éditeurs ont versé environ 20 000 dollars de primes au total, et personne n'a vu cette attaque utilisée pour de vrai. Elle exige aussi qu'une extension soit d'abord présente sur votre machine, et c'est la partie que vous maîtrisez.

Faites donc la chose ennuyeuse cette semaine. Ouvrez la page des extensions de votre navigateur, supprimez tout ce que vous ne reconnaissez pas ou que vous n'avez pas utilisé depuis des mois, et lisez la fenêtre d'autorisations quand une nouveauté demande à "lire et modifier toutes vos données sur tous les sites", car c'est exactement l'accès dont vit cette attaque. Vérifiez ensuite que le navigateur lui-même est à jour. La vérification des applications de Tendvane s'appuie sur winget pour signaler les navigateurs et autres programmes installés qui ont pris du retard sur leur dernière version.

Sources

Telecharger Tendvane