ChatGPT ATLAS : le potentiel des navigateurs dopés à l’IA est dingue, mais leurs failles de sécurité font froid dans le dos

Alors qu’OpenAI vient tout juste de sortir son navigateur qui met l’IA à l’honneur, ChatGPT ATLAS, des experts en cybersécurité tirent déjà la sonnette d’alarme quant aux graves failles de sécurité que comporte la navigation assistée par IA. Voici ce qu’on en sait.

tuto chatgpt atlas
Image générée avec ChatGPT Atlas

ChatGPT ATLAS est le nouveau produit signé OpenAI. Avec ce navigateur basé sur Chromium qui intègre directement un agent IA capable d’apprendre les habitudes de l’utilisateur, de parcourir le Web et d’y automatiser des tâches, l’entreprise entend bien réinventer Internet en misant sur une nouvelle approche où l’IA devient le cœur de la navigation. Mais quelques jours seulement après son lancement sur macOS – il sera bientôt disponible sur Windows, Android et iOS –, son usage soulève déjà des inquiétudes chez les experts en cybersécurité.

En effet, ChatGPT ATLAS comporte une grave faille de sécurité : sa vulnérabilité aux attaques par injection de requêtes indirectes. Cette alerte a été lancée par Brave, le fondateur du navigateur éponyme. L’entreprise précise que ChatGPT ATLAS n’est pas un cas isolé : tous les navigateurs « agentiques » alimentés par l’IA, tels que Comet de Perplexity, ouvrent la voie à ces nouveaux risques en matière de cybersécurité.

Les navigateurs boostés par l’IA sont hautement vulnérables aux attaques par injection de requêtes indirectes

D’après Brave, le cœur du problème réside dans le fait que ces navigateurs dopés à l’IA se fient aux requêtes de l’utilisateur, mais aussi au contenu non fiable sur le Web. Pour faire simple, un simple commentaire malveillant sur Reddit pourrait engendrer des actions inopinées, comme le soulignent nos confrères de TechRadar.

Pour rappel, l’injection de requêtes indirectes est un type de cyberattaque qui consiste à dissimuler des commandes malveillantes dans un contenu. Ce n’est par ailleurs pas la première fois que les chercheurs alertent au sujet de ChatGPT : une preuve de concept a récemment fait de ChatGPT l’agent double des hackers pour dérober des données sensibles depuis Gmail.

Dans le cas des navigateurs dopés à l’IA, les instructions malveillantes pourraient être dissimulées au sein d’une page web pour manipuler l’agent. Les hackers pourraient ainsi détourner le navigateur sans avoir à passer par la technologie d’OpenAI, ce qui exposerait alors les internautes à un réel risque de fuite de données.

Pour vous protéger de ce type d’attaque, Brave vous déconseille de recourir à la navigation agentique lorsque vous traitez des données sensibles, notamment pour consulter vos services bancaires ou pour effectuer des communications privées. Autant que faire se peut, configurez l’IA afin qu’elle vous demande une autorisation explicite avant d’exécuter une tâche. Cette évolution des navigateurs vers une approche agentique impliquera sûrement de repenser totalement leur fonctionnement, ainsi que notre façon de les utiliser.


Réagissez à cet article !

Demandez nos derniers articles !

Pourquoi chaque iPhone Duo vendu par Apple fait la fortune de Samsung

Le tout premier mobile pliable d’Apple, l’iPhone Duo, est vendu très cher et devrait faire gagner beaucoup d’argent… à Samsung, qui fournit l’écran. Apple a présenté son iPhone Duo, son…

Cette TV QD-Mini LED de 55 pouces avec Google TV est à 385 € pour les French Days (-45 %)

Les téléviseurs QLED Mini LED sont généralement plus chers que les modèles QLED classiques. Cdiscount propose pourtant le 55MG7C15, une TV de 55 pouces équipée d’une dalle QD-Mini LED 4K,…

Windows 11 : une mise à jour améliore considérablement l’expérience Bluetooth

Microsoft déploie une mise à jour corrigeant plusieurs problèmes relatifs au Bluetooth sur Windows 11. L’éditeur est conscient des frustrations que peuvent rencontrer les utilisateurs et souhaite continuer à améliorer…

Shark PowerDetect Speed Pet Pro Clean & Empty : ce code casse le prix de l’aspirateur balai

Il ne vous reste plus que quelques jours pour profiter des différentes offres des French Days. Vous cherchez un aspirateur balai puissant pour un ménage optimal ? Le code PASN10…

Test Geekom IT13 Pro : ce PC mini brille par son équipement et ses performances

Le IT13 Max de Geekom est un mini PC qui renferme le processeur Intel Core Ultra 9 185H, apporte une puissance et une polyvalence appréciable, grâce à son iGPU Intel…

Le futur casque audio sans fil de Samsung se révèle, une menace pour les AirPods Max ?

Une nouvelle fuite vient confirmer que Samsung s’apprête bel et bien à lancer son propre casque audio sans fil Galaxy. Nous vous rapportions il y a quelques semaines que Samsung…

Samsung brade le Galaxy S26 Ultra : 520 € de remise immédiate et les Galaxy Buds 4 Pro offerts en bonus

Le Galaxy S26 Ultra coûte 520 € de moins que lors de son lancement grâce à plusieurs remises cumulables sur le site de Samsung. Le smartphone haut de gamme passe…

Android 17 : Xiaomi lance la bêta d’HyperOS 4, voici les smartphones compatibles

Xiaomi annonce le déploiement de la bêta d’HyperOS 4 sur de premiers modèles de smartphones. Cette version permet aux utilisateurs de passer à Android 17. On y est enfin. Plusieurs…

Les French Days battent leur plein chez Boulanger : voici les offres à ne pas manquer

Boulanger poursuit ses French Days de la rentrée 2026. L’enseigne propose des réductions sur de nombreuses références. Nous nous intéressons ici aux meilleures offres sur les produits de la Tech….

Vos tableaux Google Sheets se lisent enfin facilement sur smartphone grâce à Gemini

Lire une feuille de calcul depuis un smartphone devient vite un casse-tête. Pour faciliter cette tâche, Google intègre désormais Gemini à l’application Google Sheets sur Android. L’assistant permet d’interpréter les…