900 000 utilisateurs exposés au « prompt poaching » : ces deux extensions Chrome volent vos conversations IA

Des chercheurs ont découvert deux nouvelles extensions Chrome frauduleuses qui siphonnent les conversations avec des chatbots IA de leurs victimes. Ces deux usurpatrices illustrent un phénomène en plein essor qui s’érige en nouveau fléau de la cybersécurité : le prompt poaching. Voici pourquoi cette pratique malveillante inquiète particulièrement les spécialistes.

Extension Chrome
Crédits : Phonandroid / Adobe Stock

Le développement exponentiel de l’IA sert les méfaits des cybercriminels à bien des égards. Si elle leur permet de sophistiquer et d’automatiser leurs attaques, son omniprésence dans la vie des internautes en fait également un formidable cheval de Troie pour exécuter leurs escroqueries.

Les experts en cybersécurité tirent désormais la sonnette d’alarme quant à l’essor d’une nouvelle pratique malveillante : le « prompt poaching ». Concrètement, les pirates utilisent des extensions malveillantes pour espionner les conversations avec des chatbots IA de leurs victimes et en voler les prompts. Deux nouvelles extensions Chrome de ce type viennent d’être identifiées par les chercheurs d’OX Security.

Lire aussi – Attention : pour mieux voler vos mots de passe, ces fausses extensions Chrome se font passer pour des proxys

Ces extensions Chrome malveillantes siphonnent vos conversations avec des chatbots IA

Ces deux extensions malveillantes sont : « Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI » et « AI Sidebar with Deepseek, ChatGPT, Claude, and more ». Leur stratagème est simple : profiter de la notoriété d’un module légitime d’AITOPIA baptisé « Chat with all AI models (Gemini, Claude, DeepSeek…) & AI Agents ». Alors que ce dernier compte près d’un million d’utilisateurs, les deux usurpatrices en cumulent déjà plus de 900 000. Mais contrairement au module d’AITOPIA, elles prétextent des « améliorations de l’expérience de la barre latérale » pour collecter les prompts.

D’après les experts d’OX Security relayés par TechRadar, elles exfiltraient toutes les demi-heures les conversations des internautes avec ChatGPT et DeepSeek, ainsi que les URL des onglets du navigateur vers des serveurs de commande et de contrôle (C2). Pour ce faire, elles demandaient l’autorisation aux utilisateurs de collecter des données anonymisées.

Plusieurs éléments rendent le prompt poaching particulièrement inquiétant : premièrement, la prolifération de ces extensions frauduleuses, ensuite le fait que la plupart soient accessibles via des boutiques légitimes – ce qui leur prête une aura de sécurité. C’était notamment le cas d’Urban VPN Proxy, une extension Chrome très populaire qui s’était même vu attribuer le badge « Recommandé » décerné manuellement par le navigateur de Google : 6 millions d’internautes ont été exposés.


Réagissez à cet article !

Demandez nos derniers articles !

Un nouveau film Seigneur des Anneaux est en préparation, voici ce que l’on sait

Après La Traque de Gollum, la Terre du Milieu sera de nouveau portée sur grand écran dans un film officialisé par Peter Jackson. On connaît déjà les éléments principaux de…

OnePlus met un pied de plus dans la tombe, voici les derniers indices qui confirment que la fin est proche

On savait OnePlus en grandes difficultés et on soupçonnait un départ de la marque des marchés européens et américains. Voilà que de nouvelles rumeurs vont dans ce sens, alors qu’Oppo,…

Marvel : le Punisher revient dans un épisode spécial sur Disney+, voici quand

Après son apparition dans la saison 1 de Daredevil Born Again, Frank Castle, alias le Punisher, va avoir droit à un épisode unique sur Disney+. La date de diffusion est…

Xbox Game Pass : prix plus abordables, version avec pub… Voici les scénarios envisagés avec le retour de la Xbox

Un récent rapport dévoile la feuille de route de la division Gaming de Microsoft. Au-delà d’un retour de la Xbox physique incarnée par le Project Helix, Asha Sharma, la nouvelle…

Vite, le Xiaomi Portable Electric Air Compressor 2 est à prix cassé pour quelques heures : ce gonfleur de pneu est un indispensable !

Ne vous fiez pas à ses dimensions compactes, cette seconde génération du compresseur d’air portable de Xiaomi est l’allié idéal pour gonfler vos pneus de voiture, de trottinette, de moto…

Firefox 149 fait le plein de nouveautés, dont un VPN gratuit

La version 149 du navigateur Firefox est là. Elle intègre plusieurs fonctionnalités inédites et pratiques, parmi lesquelles un VPN gratuit. Passons en revue les nouveautés du programme. Le navigateur Firefox…

« Nous disons adieu à l’application Sora » : OpenAI va bientôt fermer son célèbre générateur de vidéos IA

Sora est la plateforme autonome de génération de vidéos par IA d’OpenAI. Lancée à la fin de l’année 2024, elle a suscité un véritable engouement, mais la maison-mère de ChatGPT…

IA

Spider-Man Brand New Day n’est pas encore sorti qu’il vient de pulvériser un record historique, même GTA 6 ne fait pas le poids

La semaine dernière, Sony dévoilait la première bande-annonce du prochain film Spider-Man, Brand New Day. Il ne lui a fallu que 24 heures pour battre un record historique, scellant d’ores…

Disney+ : la saison 2 de Daredevil : Born Again est disponible sur la plateforme de streaming !

Disney+ est une plateforme de streaming vidéo très vivante avec des nouveautés qui enrichissent le catalogue très régulièrement comme des films récents, des dessins animés, des classiques du cinéma ou…

Meilleure vente de Pâques : une licence Office 2021 Pro pour seulement 30 € ! Offre spéciale sur Windows 11 Pro à 12 € !

Licences Microsoft à prix cassés, sans abonnement : Office 2021 Professional à 30,25 € à vie et Windows 11 Pro à 12,25 €. Godeal24 propose des offres à durée limitée…