900 000 utilisateurs exposés au « prompt poaching » : ces deux extensions Chrome volent vos conversations IA

Des chercheurs ont découvert deux nouvelles extensions Chrome frauduleuses qui siphonnent les conversations avec des chatbots IA de leurs victimes. Ces deux usurpatrices illustrent un phénomène en plein essor qui s’érige en nouveau fléau de la cybersécurité : le prompt poaching. Voici pourquoi cette pratique malveillante inquiète particulièrement les spécialistes.

Extension Chrome
Crédits : Phonandroid / Adobe Stock

Le développement exponentiel de l’IA sert les méfaits des cybercriminels à bien des égards. Si elle leur permet de sophistiquer et d’automatiser leurs attaques, son omniprésence dans la vie des internautes en fait également un formidable cheval de Troie pour exécuter leurs escroqueries.

Les experts en cybersécurité tirent désormais la sonnette d’alarme quant à l’essor d’une nouvelle pratique malveillante : le « prompt poaching ». Concrètement, les pirates utilisent des extensions malveillantes pour espionner les conversations avec des chatbots IA de leurs victimes et en voler les prompts. Deux nouvelles extensions Chrome de ce type viennent d’être identifiées par les chercheurs d’OX Security.

Lire aussi – Attention : pour mieux voler vos mots de passe, ces fausses extensions Chrome se font passer pour des proxys

Ces extensions Chrome malveillantes siphonnent vos conversations avec des chatbots IA

Ces deux extensions malveillantes sont : « Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI » et « AI Sidebar with Deepseek, ChatGPT, Claude, and more ». Leur stratagème est simple : profiter de la notoriété d’un module légitime d’AITOPIA baptisé « Chat with all AI models (Gemini, Claude, DeepSeek…) & AI Agents ». Alors que ce dernier compte près d’un million d’utilisateurs, les deux usurpatrices en cumulent déjà plus de 900 000. Mais contrairement au module d’AITOPIA, elles prétextent des « améliorations de l’expérience de la barre latérale » pour collecter les prompts.

D’après les experts d’OX Security relayés par TechRadar, elles exfiltraient toutes les demi-heures les conversations des internautes avec ChatGPT et DeepSeek, ainsi que les URL des onglets du navigateur vers des serveurs de commande et de contrôle (C2). Pour ce faire, elles demandaient l’autorisation aux utilisateurs de collecter des données anonymisées.

Plusieurs éléments rendent le prompt poaching particulièrement inquiétant : premièrement, la prolifération de ces extensions frauduleuses, ensuite le fait que la plupart soient accessibles via des boutiques légitimes – ce qui leur prête une aura de sécurité. C’était notamment le cas d’Urban VPN Proxy, une extension Chrome très populaire qui s’était même vu attribuer le badge « Recommandé » décerné manuellement par le navigateur de Google : 6 millions d’internautes ont été exposés.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy Unpacked 2026 : comment suivre la conférence de lancement des Galaxy S26

On vous explique comment ne rien rater des annonces de Samsung lors de la conférence Galaxy Unpacked 2026, lors de laquelle la marque va notamment présenter ses nouveaux smartphones premium…

Le marché des voitures électriques grimpe de 14 % en Europe mais Tesla plonge

Le marché des voitures électriques continue de progresser en Europe. Pourtant, Tesla enregistre un net recul de ses immatriculations. Les derniers chiffres montrent un contraste marqué avec la dynamique actuelle…

Pourquoi NordVPN est bien plus qu’un simple VPN : une solution de sécurité à 360°

La sécurité en ligne est devenue une préoccupation quotidienne pour des millions d’internautes, d’où l’adoption croissante des VPN pour la protection des données en ligne. Mais choisir la bonne application…

Voici les offres de précommande pour les Samsung Galaxy S26

Samsung va proposer des offres de précommande pour les Galaxy S26 pendant deux semaines. Découvrez ce que nous concocte la marque avant même l’annonce officielle. Pas besoin d’attendre la conférence…

Dreame H14 : l’aspirateur eau et poussière atteint son prix le plus bas, mais l’offre expire bientôt !

Le ménage est une corvée qui prend du temps, surtout s’il faut passer l’aspirateur et la serpillère ensuite. Le Dreame H14 vous permet d’obtenir un nettoyage optimal en un seul…

AirPods 4 : les excellents écouteurs d’Apple sont à prix cassé sur Amazon

Que ce soit la version avec réduction active du bruit, ou celle sans, les AirPods 4 sont en promotion sur Amazon. Vous avez jusqu’à 25% de réduction sur les écouteurs…

Près d’une publicité sur trois sur Meta mènerait vers une arnaque ou un malware

Les publicités sur les réseaux sociaux ne sont pas toujours ce qu’elles semblent être. Une étude récente révèle une proportion inquiétante d’annonces malveillantes sur Meta. Des millions d’utilisateurs pourraient être…

Nvidia va lancer ses processeurs pour PC portables cette année, Lenovo et Dell déjà intéressés

Certains PC portables, dont des machines des marques Lenovo et Dell, vont être équipés de puces Nvidia dès 2026. Déjà dominant sur le marché des cartes graphiques dédiées, Nvidia veut…

Les prochains smartphones pliables de Samsung vous alerteront quand vous risquez de les abîmer par inadvertance

Des indices laissés dans OneUI 9 nous permettent d’apprendre que les prochains Galaxy Z Fold et Z Flip intégreront plusieurs fonctionnalités visant à limiter les risques de dégâts. Notamment, l’utilisateur…

Galaxy S26 : une meilleure autonomie, mais une batterie qui se dégrade beaucoup plus vite ?

Les étiquettes énergétiques européennes des Galaxy S26 indiquent une amélioration de l’autonomie, mais aussi une batterie qui se dégrade plus rapidement pour les trois modèles. Une dernière fuite pour la…