Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1indianexpressindianexpressDes chercheurs en sécurité ont démontré que le navigateur web Atlas d'OpenAI peut être manipulé pour envoyer des spams à des dizaines de contacts WhatsApp de Meta Platforms, Inc. à l'insu de l'utilisateur, un problème s'inscrivant dans un ensemble plus large de vulnérabilités touchant les navigateurs propulsés par l'IA des grandes entreprises technologiques.
Les conclusions, présentées mercredi lors de la conférence sur la cybersécurité Black Hat à Las Vegas, révèlent ce que les chercheurs de la société de sécurité Zenity appellent "PleaseFix" : une catégorie de vulnérabilités "zero-click" qui permettent à des attaquants de détourner des agents de navigation IA et de les retourner contre leurs propres utilisateurs.wired+1
Zenity a identifié plus de 20 failles de sécurité dans des navigateurs et extensions de navigateur dotés d'IA d'OpenAI, de Google Alphabet Inc. , d'Anthropic, de Microsoft et de Perplexity. Ces failles pourraient être exploitées pour accéder à des machines locales, télécharger des fichiers internes, prendre le contrôle de gestionnaires de mots de passe et effectuer des achats non autorisés sur Amazon Amazon.com, Inc. .indianexpress+1
"Ils ont affaibli le contrôle de sécurité des navigateurs, nous revoilà face aux types d'attaques que l'on voyait sur les navigateurs il y a 20 ans", a déclaré Michael Bargury, cofondateur et directeur de la technologie de Zenity, au média Wired.wired+1
Lors d'une démonstration de preuve de concept, des chercheurs ont demandé à Atlas de s'inscrire à une lettre d'information via un lien publié sur X. La page d'inscription contenait des instructions malveillantes cachées, rédigées en hébreu pour contourner les filtres de sécurité uniquement en anglais d'Atlas, ordonnant à l'agent IA de se rendre sur le compte WhatsApp Web connecté de l'utilisateur et d'envoyer un message à chaque contact avec les instructions pour s'inscrire à cette même lettre d'information.wired+1
"Ce qu'il fait, c'est passer en revue chaque contact et lui envoyer des instructions pour s'inscrire également à cette lettre d'information : c'est essentiellement un ver. Vous infectez désormais vos amis et votre famille", a expliqué Michael Bargury.wired
Les chercheurs ont également utilisé une technique qu'ils appellent "collision d'intentions", combinant des commandes légitimes de l'utilisateur avec des instructions malveillantes cachées, et ont fait croire à l'agent qu'il fonctionnait dans un environnement de test isolé. Aucune vulnérabilité n'a été exploitée dans WhatsApp lui-même, et son chiffrement de bout en bout est resté intact.indianexpress+1
Zenity a divulgué ses conclusions à OpenAI en janvier 2026. Un porte-parole d'OpenAI a indiqué que l'entreprise avait déployé des mises à jour pour renforcer les protections dans Atlas, dont l'abandon est prévu pour le 9 août. Ces protections seront intégrées aux fonctionnalités de navigation de la nouvelle application ChatGPT.indianexpress+1
Parmi tous les outils de navigation IA testés, Atlas était celui qui intégrait le plus de mesures de sécurité, mais les chercheurs ont tout de même réussi à les contourner. D'autres outils ont été plus faciles à compromettre. Cette recherche souligne ce que Michael Bargury appelle la nécessité de barrières de sécurité "déterministes" plutôt que de simples classificateurs basés sur l'IA : "Nous devrions réfléchir très soigneusement au niveau d'accès dont les agents ont besoin pour accéder aux navigateurs et au niveau d'autonomie nécessaire pour les utiliser".wired+1