900 000 utilisateurs exposés au « prompt poaching » : ces deux extensions Chrome volent vos conversations IA

Des chercheurs ont découvert deux nouvelles extensions Chrome frauduleuses qui siphonnent les conversations avec des chatbots IA de leurs victimes. Ces deux usurpatrices illustrent un phénomène en plein essor qui s’érige en nouveau fléau de la cybersécurité : le prompt poaching. Voici pourquoi cette pratique malveillante inquiète particulièrement les spécialistes.

Extension Chrome
Crédits : Phonandroid / Adobe Stock

Le développement exponentiel de l’IA sert les méfaits des cybercriminels à bien des égards. Si elle leur permet de sophistiquer et d’automatiser leurs attaques, son omniprésence dans la vie des internautes en fait également un formidable cheval de Troie pour exécuter leurs escroqueries.

Les experts en cybersécurité tirent désormais la sonnette d’alarme quant à l’essor d’une nouvelle pratique malveillante : le « prompt poaching ». Concrètement, les pirates utilisent des extensions malveillantes pour espionner les conversations avec des chatbots IA de leurs victimes et en voler les prompts. Deux nouvelles extensions Chrome de ce type viennent d’être identifiées par les chercheurs d’OX Security.

Lire aussi – Attention : pour mieux voler vos mots de passe, ces fausses extensions Chrome se font passer pour des proxys

Ces extensions Chrome malveillantes siphonnent vos conversations avec des chatbots IA

Ces deux extensions malveillantes sont : « Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI » et « AI Sidebar with Deepseek, ChatGPT, Claude, and more ». Leur stratagème est simple : profiter de la notoriété d’un module légitime d’AITOPIA baptisé « Chat with all AI models (Gemini, Claude, DeepSeek…) & AI Agents ». Alors que ce dernier compte près d’un million d’utilisateurs, les deux usurpatrices en cumulent déjà plus de 900 000. Mais contrairement au module d’AITOPIA, elles prétextent des « améliorations de l’expérience de la barre latérale » pour collecter les prompts.

D’après les experts d’OX Security relayés par TechRadar, elles exfiltraient toutes les demi-heures les conversations des internautes avec ChatGPT et DeepSeek, ainsi que les URL des onglets du navigateur vers des serveurs de commande et de contrôle (C2). Pour ce faire, elles demandaient l’autorisation aux utilisateurs de collecter des données anonymisées.

Plusieurs éléments rendent le prompt poaching particulièrement inquiétant : premièrement, la prolifération de ces extensions frauduleuses, ensuite le fait que la plupart soient accessibles via des boutiques légitimes – ce qui leur prête une aura de sécurité. C’était notamment le cas d’Urban VPN Proxy, une extension Chrome très populaire qui s’était même vu attribuer le badge « Recommandé » décerné manuellement par le navigateur de Google : 6 millions d’internautes ont été exposés.


Réagissez à cet article !

Demandez nos derniers articles !

Daredevil Born Again saison 3 fait revenir un personnage mort dans la série Netflix

Les photos de tournage de la saison 3 de Daredevil s’enchaînent. Cette fois-ci, elles confirment l’arrivée d’une personnage censé être mort. Deux fois même : d’abord dans la série Daredevil…

Xbox : cette nouvelle fonctionnalité géniale permet de lancer un jeu même pendant une mise à jour, mais à une condition

Microsoft vient de déployer plusieurs petites nouveautés dans la dernière build Insider de la Xbox Series. Parmi elle, la possibilité de jouer à un titre même si ce dernier nécessite…

Cette nouveauté du Play Store pourrait faire baisser le prix de vos applis et abonnements

Le Play Store s’apprête à vivre l’une de ses plus grandes transformations. Google ouvre enfin la porte à des moyens de paiement concurrents pour les développeurs. Cette bascule pourrait alléger…

Google Messages : cette option de personnalisation très attendue débarque enfin, mais avec une petite spécificité

Depuis plusieurs mois, Google préparait une nouvelle option de personnalisation pour son application Messages. Elle est désormais en cours de déploiement et, si elle est déjà intégrée dans de nombreuses…

Windows 11 va enfin se débarrasser de ce comportement insupportable après des années de plaintes des utilisateurs

Toujours en pleine période de rédemption, Microsoft a trouvé un nouveau moyen d’améliorer Windows 11 et de calmer la colère des utilisateurs. Il est cette fois question de l’une des…

Déçu par la Steam Machine de Valve ? LDLC lance la Stim Machine

Le rapport qualité/prix de la Steam Machine n’est pas au rendez-vous. Alors LDLC propose un appareil plus puissant pour le même prix, voire moins. Voyons ce que la Stim Machine…

Le récent Samsung Galaxy A37 passe à petit prix dans un pack avec une batterie externe offerte !

Les Soldes continuent sur la Fnac et Darty. C’est maintenant au tour du Galaxy A37 d’être affiché à prix cassé. Toujours en vente à 449 €  sur le site officiel…

Cette astuce cachée dans Google Chrome rend Gemini redoutablement plus utile, sauf qu’on n’y a pas droit

Gemini grignote du terrain dans Chrome à chaque mise à jour. Google déploie aujourd’hui une fonction pour rapprocher le navigateur de ce que l’on connaît déjà sur Android. Reste un…

X-Men ’97 saison 2 : voici la date de sortie de chaque épisode, avec son titre

La série d’animation X-Men ’97 sur Disney+ revient pour une deuxième saison. En l’attendant, Disney+ dévoile le nom de tous les épisodes à venir histoire de lancer le débat sur…

Bouygues Telecom : 4e hausse de prix en un an pour le forfait B&You Pure Fibre, jamais 4 sans 5 ?

Décidément, Bouygues Telecom a bien du mal à se fixer sur un prix pour son forfait B&You Pure Fibre. On pensait naïvement que 3 hausses successives en un an suffiraient…