ChatGPT ATLAS : le potentiel des navigateurs dopés à l’IA est dingue, mais leurs failles de sécurité font froid dans le dos

Alors qu’OpenAI vient tout juste de sortir son navigateur qui met l’IA à l’honneur, ChatGPT ATLAS, des experts en cybersécurité tirent déjà la sonnette d’alarme quant aux graves failles de sécurité que comporte la navigation assistée par IA. Voici ce qu’on en sait.

tuto chatgpt atlas
Image générée avec ChatGPT Atlas

ChatGPT ATLAS est le nouveau produit signé OpenAI. Avec ce navigateur basé sur Chromium qui intègre directement un agent IA capable d’apprendre les habitudes de l’utilisateur, de parcourir le Web et d’y automatiser des tâches, l’entreprise entend bien réinventer Internet en misant sur une nouvelle approche où l’IA devient le cœur de la navigation. Mais quelques jours seulement après son lancement sur macOS – il sera bientôt disponible sur Windows, Android et iOS –, son usage soulève déjà des inquiétudes chez les experts en cybersécurité.

En effet, ChatGPT ATLAS comporte une grave faille de sécurité : sa vulnérabilité aux attaques par injection de requêtes indirectes. Cette alerte a été lancée par Brave, le fondateur du navigateur éponyme. L’entreprise précise que ChatGPT ATLAS n’est pas un cas isolé : tous les navigateurs « agentiques » alimentés par l’IA, tels que Comet de Perplexity, ouvrent la voie à ces nouveaux risques en matière de cybersécurité.

Les navigateurs boostés par l’IA sont hautement vulnérables aux attaques par injection de requêtes indirectes

D’après Brave, le cœur du problème réside dans le fait que ces navigateurs dopés à l’IA se fient aux requêtes de l’utilisateur, mais aussi au contenu non fiable sur le Web. Pour faire simple, un simple commentaire malveillant sur Reddit pourrait engendrer des actions inopinées, comme le soulignent nos confrères de TechRadar.

Pour rappel, l’injection de requêtes indirectes est un type de cyberattaque qui consiste à dissimuler des commandes malveillantes dans un contenu. Ce n’est par ailleurs pas la première fois que les chercheurs alertent au sujet de ChatGPT : une preuve de concept a récemment fait de ChatGPT l’agent double des hackers pour dérober des données sensibles depuis Gmail.

Dans le cas des navigateurs dopés à l’IA, les instructions malveillantes pourraient être dissimulées au sein d’une page web pour manipuler l’agent. Les hackers pourraient ainsi détourner le navigateur sans avoir à passer par la technologie d’OpenAI, ce qui exposerait alors les internautes à un réel risque de fuite de données.

Pour vous protéger de ce type d’attaque, Brave vous déconseille de recourir à la navigation agentique lorsque vous traitez des données sensibles, notamment pour consulter vos services bancaires ou pour effectuer des communications privées. Autant que faire se peut, configurez l’IA afin qu’elle vous demande une autorisation explicite avant d’exécuter une tâche. Cette évolution des navigateurs vers une approche agentique impliquera sûrement de repenser totalement leur fonctionnement, ainsi que notre façon de les utiliser.


Réagissez à cet article !

Demandez nos derniers articles !

Vous ne verrez ça qu’une seule fois dans votre vie : une « nouvelle » étoile s’apprête à illuminer le ciel

D’ordinaire invisible, un couple stellaire s’apprêterait à s’illuminer dans le ciel nocturne estival, au point de rivaliser avec l’étoile Polaire. On vous dévoile où et quand regarder pour tenter d’assister…

Redmi Pad 2 Pro : la tablette de Xiaomi passe à prix sacrifié pour les soldes, vite !

Normalement en vente à 449,99 €, la Redmi Pad 2 Pro est actuellement affichée à prix cassé pour le lancement des soldes. La Fnac et Darty proposent l’excellente tablette de…

Google Pixel 10 Pro 256 Go : son prix chute à 684,99 € en cumulant ces 2 offres, c’est du jamais vu !

À l’occasion du Prime Day, Amazon brade de nombreux produits. Sorti il y a quelques mois seulement, le Pixel 10 Pro n’y échappe pas. Toujours en vente à 1199 €…

Bon plan Nothing Phone (3) : le smartphone est à petit prix pour les Soldes !

Sorti il y a moins d’un an, le Nothing Phone (3) est un smartphone puissant qui ne manque pas d’atouts. Habituellement en vente à 849 € dans un pack avec…

Test Huawei Mate X7 : à ce prix, il aurait dû être irréprochable

Successeur du Mate X6, le Mate X7 reprend les acquis de la série de smartphones pliants de Huawei. Au programme de cette mouture annuelle, quelques optimisations sur les écrans, les…

Ninja CREAMi Deluxe : le prix de la machine à glace fond pour le Prime Day, vite !

Vous rêvez de faire vos glaces maison ? Amazon propose actuellement la Ninja CREAMi Deluxe à prix cassé. Normalement en vente à 269,99 €, l’excellente machine à glace est affichée…

Windows 11 / Android : comment utiliser les applications et partager l’écran d’un smartphone sur PC

Avec Windows 11, Microsoft a voulu réduire le fossé entre son système d’exploitation et Android. Cet effort a donné Mobile connecté, une application native qui permet d’utiliser son smartphone directement…

Philips Hue Play : illuminez votre maison avec le grand lampadaire Hue Play à moins de 100 € sur Amazon

Le Prime Day Amazon est l’occasion de s’équiper sans se ruiner grâce à de nombreuses offres promotionnelles. Vous pouvez par exemple trouver le grand lampadaire Philips Hue Play à prix…

JLab JBuds Lux : ce casque sans fil avec réduction de bruit active est à moins de 45 € sur Amazon, vite !

L’édition 2026 du Prime Day commence très bien avec de nombreuses offres promotionnelles sur des produits high-tech très appréciés. C’est le cas du casque JLab JBuds Lux avec réduction de…

Prime Day Roborock Q10 S5 : l’excellent aspirateur robot passe à petit prix, mais le stocks fondent vite !

Ça y est, le top départ du Prime Day est lancé sur Amazon. Et durant cette courte période, de nombreux produits passent à prix cassé, mais il faut faire vite…