Ces outils d’intelligence artificielle peuvent voler vos fichiers dès leur ouverture

Deux outils d’intelligence artificielle se sont glissés discrètement dans les habitudes de millions d’utilisateurs. Derrière leur apparence inoffensive et banale, ils accèdent à des fichiers sensibles dès leur ouverture. L’affaire soulève de sérieuses inquiétudes sur la sécurité des extensions en ligne.

Malware Godot
Crédits : 123RF

Les extensions de navigateurs ou d’applications sont devenues des portes d’entrée idéales pour les outils d’intelligence artificielle. Mais leur popularité attire aussi les acteurs malveillants. Ces derniers mois, plusieurs affaires ont mis en lumière des pratiques préoccupantes. Urban VPN Proxy, une extension « recommandée » par Chrome, siphonnait en réalité les conversations IA de millions d’utilisateurs. Plus récemment, deux modules usurpateurs ont exposé près de 900 000 personnes au “prompt poaching”, une méthode visant à espionner les échanges avec des chatbots. Ces cas montrent à quel point la vigilance est devenue indispensable.

La menace prend aujourd’hui une autre forme, avec deux extensions malveillantes intégrées à Visual Studio Code, l’éditeur de code de Microsoft. Présentées comme des assistants IA pour les développeurs, elles exfiltrent discrètement les fichiers ouverts par l’utilisateur. Selon les informations relayées par Bleeping Computer, ces extensions sont toujours disponibles au téléchargement, malgré leur comportement dangereux.

Deux extensions IA pour VS Code de Microsoft transfèrent des fichiers entiers vers des serveurs en Chine

Les deux extensions en question sont ChatGPT – 中文版 (1,34 million d’installations) et ChatMoss (150 000 installations). Derrière leur fonction d’assistant IA, elles déclenchent en réalité plusieurs mécanismes de vol de données. Dès qu’un fichier est ouvert, son contenu est lu en intégralité, encodé, puis transmis à un serveur distant via un système caché dans l’interface. Les chercheurs précisent que cette lecture se fait sans interaction de l’utilisateur.

Une seconde méthode envoie jusqu’à 50 fichiers depuis le poste ciblé, sans notification visible. Enfin, des outils d’analyse commerciale suivent l’activité de l’utilisateur grâce à des iframes invisibles. Les données sont ensuite transférées vers un serveur situé en Chine. Microsoft a indiqué qu’une enquête était en cours, mais n’a pas encore retiré les modules. Cette affaire illustre une nouvelle fois les dérives possibles liées aux outils d’IA intégrés aux environnements du quotidien. Elle rappelle que même des outils populaires peuvent dissimuler des mécanismes d’espionnage très avancés.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…

Samsung anticipe la sortie de l’iPhone pliable : découvrez le nouveau Galaxy Z Fold Wide

Samsung va lancer un nouveau design de smartphone pliable. Il s’agit d’un format livre comme les Galaxy Z Fold, mais moins haut et plus large. L’objectif est d’anticiper l’arrivée sur…

8BitDo Pro 3 : cette excellente manette sans fil pour Switch 2 est à prix cassé jusqu’à ce soir

Vous cherchez une bonne manette pour votre Switch 1 ou 2 ? En ce moment sur AliExpress, vous pouvez vous offrir la 8BitDo Pro 3 à prix cassé grâce à…

Volkswagen rappelle presque 100 000 voitures électriques à cause de leur batterie qui peut prendre feu

Après un mois de janvier mouvementé pour Volkswagen, le constructeur prend de nouveau des mesures préventives pour éviter un accident de batterie. Au total, ce sont presque 100 000 voitures…