ChatGPT ATLAS : le potentiel des navigateurs dopés à l’IA est dingue, mais leurs failles de sécurité font froid dans le dos

Alors qu’OpenAI vient tout juste de sortir son navigateur qui met l’IA à l’honneur, ChatGPT ATLAS, des experts en cybersécurité tirent déjà la sonnette d’alarme quant aux graves failles de sécurité que comporte la navigation assistée par IA. Voici ce qu’on en sait.

tuto chatgpt atlas
Image générée avec ChatGPT Atlas

ChatGPT ATLAS est le nouveau produit signé OpenAI. Avec ce navigateur basé sur Chromium qui intègre directement un agent IA capable d’apprendre les habitudes de l’utilisateur, de parcourir le Web et d’y automatiser des tâches, l’entreprise entend bien réinventer Internet en misant sur une nouvelle approche où l’IA devient le cœur de la navigation. Mais quelques jours seulement après son lancement sur macOS – il sera bientôt disponible sur Windows, Android et iOS –, son usage soulève déjà des inquiétudes chez les experts en cybersécurité.

En effet, ChatGPT ATLAS comporte une grave faille de sécurité : sa vulnérabilité aux attaques par injection de requêtes indirectes. Cette alerte a été lancée par Brave, le fondateur du navigateur éponyme. L’entreprise précise que ChatGPT ATLAS n’est pas un cas isolé : tous les navigateurs « agentiques » alimentés par l’IA, tels que Comet de Perplexity, ouvrent la voie à ces nouveaux risques en matière de cybersécurité.

Les navigateurs boostés par l’IA sont hautement vulnérables aux attaques par injection de requêtes indirectes

D’après Brave, le cœur du problème réside dans le fait que ces navigateurs dopés à l’IA se fient aux requêtes de l’utilisateur, mais aussi au contenu non fiable sur le Web. Pour faire simple, un simple commentaire malveillant sur Reddit pourrait engendrer des actions inopinées, comme le soulignent nos confrères de TechRadar.

Pour rappel, l’injection de requêtes indirectes est un type de cyberattaque qui consiste à dissimuler des commandes malveillantes dans un contenu. Ce n’est par ailleurs pas la première fois que les chercheurs alertent au sujet de ChatGPT : une preuve de concept a récemment fait de ChatGPT l’agent double des hackers pour dérober des données sensibles depuis Gmail.

Dans le cas des navigateurs dopés à l’IA, les instructions malveillantes pourraient être dissimulées au sein d’une page web pour manipuler l’agent. Les hackers pourraient ainsi détourner le navigateur sans avoir à passer par la technologie d’OpenAI, ce qui exposerait alors les internautes à un réel risque de fuite de données.

Pour vous protéger de ce type d’attaque, Brave vous déconseille de recourir à la navigation agentique lorsque vous traitez des données sensibles, notamment pour consulter vos services bancaires ou pour effectuer des communications privées. Autant que faire se peut, configurez l’IA afin qu’elle vous demande une autorisation explicite avant d’exécuter une tâche. Cette évolution des navigateurs vers une approche agentique impliquera sûrement de repenser totalement leur fonctionnement, ainsi que notre façon de les utiliser.


Réagissez à cet article !

Demandez nos derniers articles !

Après avoir envahi l’orbite basse, les satellites vont descendre encore plus bas grâce à ce moteur

Le nombre de satellites en orbite basse explose et les astronomes redoutent une saturation durable. Une entreprise espagnole veut donc s’installer bien plus bas au-dessus de nos têtes. Depuis quelques…

Microsoft force encore l’installation d’une application sur Windows 11, l’IA fait polémique

Sur Windows 11, Microsoft ne vous demande pas toujours votre avis. Ainsi, la firme de Redmond vient d’installer automatiquement un gestionnaire de photos boosté à l’IA, ce qui pose certains…

SpaceX vient de frapper la Lune : un étage de Falcon 9 s’écrase et creuse un énorme cratère

Notre satellite naturel vient d’être « visé » par un débris de 4 tonnes. Il s’agit d’un étage de fusée Falcon 9 de SpaceX, dont l’impact a été photographié par…

1,7 milliard de mots de passe sont disponibles sur le Dark Web, et vous êtes peut-être concerné

Vos identifiants et vos mots de passe sont peut-être discrètement stockés sur le Dark Web. C’est ce que révèle une enquête ZATAZ, qui affirme avoir décelé plus d’un milliard d’informations…

Proton VPN divise son prix par 3 : plus de 20 000 serveurs accessibles à prix cassé

Proton VPN fait chuter de 70 % le prix de sa formule Plus. La remise ne s’accompagne d’aucune restriction : vous conservez l’accès à plus de 20 000 serveurs répartis…

OnePlus quitte l’Europe et vous offre un beau cadeau, mais il n’y en aura pas pour tout le monde

OnePlus s’apprête à déménager, délaissant ainsi l’Union européenne. Mais, avant de faire ses adieux définitifs, le fabricant chinois s’apprête à faire un beau cadeau à ses fans. Attention toutefois, les…

Galaxy Tab S12+ et S12 Ultra : Samsung prépare du très lourd, voici les premières infos

La prochaine tablette du fabricant sud-coréen se dévoile. Grâce à une nouvelle fuite, nous en savons davantage quant aux spécifications techniques ainsi qu’au look des futurs Samsung Galaxy Tab S12+…

iPhone 17 : profitez-en vite, son prix pourrait exploser dès demain

Avant même la sortie de l’iPhone 18, son prédécesseur pourrait voir son prix augmenter considérablement. Ainsi, l’iPhone 17 pourrait coûter encore plus cher à partir de la semaine prochaine. En…

La crise de la RAM empire chez Samsung, un nouveau bouton pour Google Messages, c’est le récap’ de la semaine

La pénurie de mémoire s’aggrave, Google Messages se simplifie, l’iPhone 18 se précise déjà, c’est le récap’ de la semaine. Cette semaine, alors que la pénurie de RAM menace de…

N’ouvrez surtout pas ce PDF : des hackers peuvent prendre le contrôle de votre PC

Faites attention lorsque vous ouvrez un PDF d’origine douteuse. Via ce dernier, les hackers pourraient s’introduire sur votre PC sans que vous ne vous rendiez compte de rien. On vous…