ChatGPT ATLAS : le potentiel des navigateurs dopés à l’IA est dingue, mais leurs failles de sécurité font froid dans le dos

Alors qu’OpenAI vient tout juste de sortir son navigateur qui met l’IA à l’honneur, ChatGPT ATLAS, des experts en cybersécurité tirent déjà la sonnette d’alarme quant aux graves failles de sécurité que comporte la navigation assistée par IA. Voici ce qu’on en sait.

tuto chatgpt atlas
Image générée avec ChatGPT Atlas

ChatGPT ATLAS est le nouveau produit signé OpenAI. Avec ce navigateur basé sur Chromium qui intègre directement un agent IA capable d’apprendre les habitudes de l’utilisateur, de parcourir le Web et d’y automatiser des tâches, l’entreprise entend bien réinventer Internet en misant sur une nouvelle approche où l’IA devient le cœur de la navigation. Mais quelques jours seulement après son lancement sur macOS – il sera bientôt disponible sur Windows, Android et iOS –, son usage soulève déjà des inquiétudes chez les experts en cybersécurité.

En effet, ChatGPT ATLAS comporte une grave faille de sécurité : sa vulnérabilité aux attaques par injection de requêtes indirectes. Cette alerte a été lancée par Brave, le fondateur du navigateur éponyme. L’entreprise précise que ChatGPT ATLAS n’est pas un cas isolé : tous les navigateurs « agentiques » alimentés par l’IA, tels que Comet de Perplexity, ouvrent la voie à ces nouveaux risques en matière de cybersécurité.

Les navigateurs boostés par l’IA sont hautement vulnérables aux attaques par injection de requêtes indirectes

D’après Brave, le cœur du problème réside dans le fait que ces navigateurs dopés à l’IA se fient aux requêtes de l’utilisateur, mais aussi au contenu non fiable sur le Web. Pour faire simple, un simple commentaire malveillant sur Reddit pourrait engendrer des actions inopinées, comme le soulignent nos confrères de TechRadar.

Pour rappel, l’injection de requêtes indirectes est un type de cyberattaque qui consiste à dissimuler des commandes malveillantes dans un contenu. Ce n’est par ailleurs pas la première fois que les chercheurs alertent au sujet de ChatGPT : une preuve de concept a récemment fait de ChatGPT l’agent double des hackers pour dérober des données sensibles depuis Gmail.

Dans le cas des navigateurs dopés à l’IA, les instructions malveillantes pourraient être dissimulées au sein d’une page web pour manipuler l’agent. Les hackers pourraient ainsi détourner le navigateur sans avoir à passer par la technologie d’OpenAI, ce qui exposerait alors les internautes à un réel risque de fuite de données.

Pour vous protéger de ce type d’attaque, Brave vous déconseille de recourir à la navigation agentique lorsque vous traitez des données sensibles, notamment pour consulter vos services bancaires ou pour effectuer des communications privées. Autant que faire se peut, configurez l’IA afin qu’elle vous demande une autorisation explicite avant d’exécuter une tâche. Cette évolution des navigateurs vers une approche agentique impliquera sûrement de repenser totalement leur fonctionnement, ainsi que notre façon de les utiliser.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft met à jour ses Surface Pro et Laptop : jusqu’à 95 % de performances IA en plus, merci le Snapdragon X2 Plus

Moins d’un an après l’arrivée des puces ARM sur la gamme grand public, Microsoft remet le couvert. Les nouvelles déclinaisons 12 pouces de la Surface Pro et 13 pouces du…

Spotify x Meta : l’agent IA Muse devient votre DJ attitré au quotidien, mais il y a un mais

Spotify continue son insertion dans le champ de l’IA. Cette fois-ci, l’entreprise s’associe à Meta pour faire bénéficier ses auditeurs du nouvel agent de la maison-mère d’Instagram : Muse. Ce que…

L’iPhone 15 chute à 393 € seulement avec une garantie de 30 mois, c’est un prix sacrifié pour un modèle aussi puissant

Vous souhaitez acheter un iPhone, mais les modèles récents sont trop chers ? L’iPhone 15 offre un excellent rapport qualité-prix. Et bonne nouvelle, en ce moment sur Certideal, vous pouvez…

Écran gamer OLED : ce Samsung de 27 pouces en QHD est à moins de 280 € (-47%)

Vous attendiez une belle baisse de prix sur un écran gamer OLED sur PC ? Le Samsung Odyssey OLED G5 est à 264,99 € chez Cdiscount. Une offre intéressante, avec…

Cette nouveauté de Google Maps pourrait vous éviter une amende au prochain stop

Google Maps continue de retoucher son interface de navigation par petites touches. Le dernier changement concerne un affichage qui apparaît pendant les trajets sur Android Auto. Les conducteurs distraits devraient…

-51% sur cet aspirateur Roborock avec vidage automatique : il coûte moins de 190 €

Le Roborock Q7 L5+ bénéficie d’une grosse réduction sur Amazon. Vous pouvez l’acheter à 189,98 € avec sa station de vidage automatique, soit 200 € de moins que le prix…

Votre iPhone 18 Pro redémarre sans raison après un échec de Face ID ? Le correctif arrive

Apple confirme que les iPhone 18 Pro et 18 Pro Max sont confrontés à un bug gênant entraînant le redémarrage du smartphone. Un correctif arrive bientôt sur les appareils de…

Les AirPods 4 avec ANC sont à moins de 125 € : une belle chute de prix sur les écouteurs Apple

Les AirPods 4 voient le prix chuter un peu plus. Lancée à 199 €, la version avec ANC est actuellement sous la barre des 125 €. C’est l’occasion de s’équiper…

ChatGPT a piraté une nouvelle plateforme sans qu’on lui demande et cette fois c’est encore plus grave

Après le piratage de la plateforme de Hugging Face en juillet dernier, voilà que ChatGPT remet le couvert. Ce 24 septembre, le gouvernement australien a annoncé que son système de…

Motorola officialise le Signature 27 : une deuxième génération qui ne veut laisser aucune place au compromis

Motorola vient de dévoiler, à l’occasion du Snapdragon Summit de Qualcomm, le successeur du Signature : le Signature 27. Explication de cette nouvelle nomenclature (qui n’est pas si difficile à deviner),…