Ces outils d’intelligence artificielle peuvent voler vos fichiers dès leur ouverture

Deux outils d’intelligence artificielle se sont glissés discrètement dans les habitudes de millions d’utilisateurs. Derrière leur apparence inoffensive et banale, ils accèdent à des fichiers sensibles dès leur ouverture. L’affaire soulève de sérieuses inquiétudes sur la sécurité des extensions en ligne.

Malware Godot
Crédits : 123RF

Les extensions de navigateurs ou d’applications sont devenues des portes d’entrée idéales pour les outils d’intelligence artificielle. Mais leur popularité attire aussi les acteurs malveillants. Ces derniers mois, plusieurs affaires ont mis en lumière des pratiques préoccupantes. Urban VPN Proxy, une extension « recommandée » par Chrome, siphonnait en réalité les conversations IA de millions d’utilisateurs. Plus récemment, deux modules usurpateurs ont exposé près de 900 000 personnes au “prompt poaching”, une méthode visant à espionner les échanges avec des chatbots. Ces cas montrent à quel point la vigilance est devenue indispensable.

La menace prend aujourd’hui une autre forme, avec deux extensions malveillantes intégrées à Visual Studio Code, l’éditeur de code de Microsoft. Présentées comme des assistants IA pour les développeurs, elles exfiltrent discrètement les fichiers ouverts par l’utilisateur. Selon les informations relayées par Bleeping Computer, ces extensions sont toujours disponibles au téléchargement, malgré leur comportement dangereux.

Deux extensions IA pour VS Code de Microsoft transfèrent des fichiers entiers vers des serveurs en Chine

Les deux extensions en question sont ChatGPT – 中文版 (1,34 million d’installations) et ChatMoss (150 000 installations). Derrière leur fonction d’assistant IA, elles déclenchent en réalité plusieurs mécanismes de vol de données. Dès qu’un fichier est ouvert, son contenu est lu en intégralité, encodé, puis transmis à un serveur distant via un système caché dans l’interface. Les chercheurs précisent que cette lecture se fait sans interaction de l’utilisateur.

Une seconde méthode envoie jusqu’à 50 fichiers depuis le poste ciblé, sans notification visible. Enfin, des outils d’analyse commerciale suivent l’activité de l’utilisateur grâce à des iframes invisibles. Les données sont ensuite transférées vers un serveur situé en Chine. Microsoft a indiqué qu’une enquête était en cours, mais n’a pas encore retiré les modules. Cette affaire illustre une nouvelle fois les dérives possibles liées aux outils d’IA intégrés aux environnements du quotidien. Elle rappelle que même des outils populaires peuvent dissimuler des mécanismes d’espionnage très avancés.


Réagissez à cet article !

Demandez nos derniers articles !

Google Pixel : la dernière mise à jour supprime cette fonctionnalité pourtant très pratique, c’est bien dommage

Alors que Google est pourtant généralement très prompt à ajouter de nouvelles fonctionnalités à ses smartphones au fil des mises à jour, il arrive que ce soit l’inverse qui arrive….

Nvidia promet des cartes graphiques 1 million de fois supérieures aux anciennes sur ce point

Nvidia a de grandes ambitions. Consciente qu’elle atteint un plafond de verre en terme d’amélioration des composants des cartes graphiques, l’entreprise vise tout de même un bond de géant sur…

Disney+ : voici la liste des nouveaux films et séries à venir en mars 2026

Disney vient de dévoiler la liste détaillée des prochaines séries et films à venir sur Disney+ et sur le catalogue Star. Que nous réserve la programmation de mars 2026 ?…

Instagram : la fin du « lien dans ma bio » ? Les liens cliquables arrivent enfin en légende, mais il y a un mais

Instagram teste actuellement une option qui risque de répondre à l’une des plus grandes frustrations des utilisateurs de l’application – que ce soit les « consommateurs » ou les créateurs de contenus….

Votre smartphone Samsung affiche désormais quelles applications vous pouvez utiliser même quand vous n’avez pas de réseau

Alors que la connexion par satellite s’impose progressivement sur nos smartphones, il n’est pas toujours facile de savoir quelles applications fonctionnent avec la technologie. Samsung règle ce problème avec un…

Chrome, Edge, Opera, Brave : mettez vite à jour votre navigateur pour corriger deux failles critiques

Google déploie un correctif en urgence suite à la découverte de deux failles “zero-day” dans le moteur utilisé par plusieurs navigateurs. Chrome, Opera, Brave, Edge ou encore Vivaldi sont concernés….

Ce robot aspirateur Dyson utilise l’IA et un laser pour détecter les saletés au sol

Les robots aspirateurs deviennent de plus en plus intelligents. Les nouveaux modèles utilisent désormais des technologies avancées pour améliorer le nettoyage. Dyson mise cette fois sur l’intelligence artificielle et un…

Gemini peut commander un repas à votre place sur les Galaxy S26 de Samsung

L’automatisation des tâches via l’IA Gemini débarque sur les Galaxy S26. Avec par exemple la possibilité de demander la passation d’une commande sans que vous ayez rien à faire, ou…

Vous ne savez pas quoi regarder sur YouTube ? Ce site vous permet de zapper comme sur une télé

La plus grande qualité de YouTube est également sa plus grande faiblesse : sa profusion insensée de contenus peut être aussi exaltante que paralysante quand on ne sait pas quoi…

Perplexity présente “Personal Computer”, une IA capable d’utiliser vos applications et vos fichiers

Perplexity dévoile un nouveau système baptisé Personal Computer. Cet agent IA peut accéder à vos applications et à vos fichiers pour effectuer des tâches automatiquement. L’entreprise veut transformer l’ordinateur en…

IA