Voici la technologie qui pourrait mettre fin aux extensions espionnes dans votre navigateur

Une faille profonde dans la sécurité des navigateurs expose encore des millions d’utilisateurs à des extensions espionnes. Même les labels censés inspirer confiance n’empêchent pas les attaques. Mais un nouveau système promet enfin de changer les choses.

attaque chrome safari
Source : 123rf

Naviguer sur Internet semble aujourd’hui simple et sécurisé. Mais derrière cette apparente tranquillité, certaines failles invisibles exposent les utilisateurs à des risques majeurs. Les extensions de navigateur, très populaires pour ajouter des fonctions pratiques, sont devenues un point d’entrée privilégié pour les attaques. Et le danger est souvent invisible, car ces extensions peuvent se comporter normalement pendant des semaines avant d’activer discrètement leurs fonctions malveillantes. La frontière entre outil utile et menace cachée devient alors difficile à percevoir.

Ce n’est pas la première alerte. En juillet 2025, une enquête avait révélé que plus de 900 000 navigateurs avaient été détournés par 245 extensions contenant un outil espion appelé MellowTel. Certaines ouvraient même des sites invisibles en arrière-plan pour aspirer vos données. Et malgré ces précédents, les systèmes de détection restent insuffisants, même dans les meilleurs navigateurs du marché. Beaucoup d’internautes continuent de faire confiance aux badges “Vérifié” ou “Chrome recommandé”, pensant à tort qu’ils garantissent une sécurité absolue.

Une IA simule le comportement des internautes pour piéger les extensions invisibles

Pour répondre à cette menace, la société SquareX a développé une méthode innovante appelée Extension Monitoring Sandbox. Cette solution utilise une version modifiée du navigateur combinée à une intelligence artificielle baptisée Browser AI Agent. Son but : imiter différents scénarios d’utilisation réelle pour faire apparaître les comportements cachés des extensions. Contrairement aux vérifications classiques qui analysent uniquement le code, cette approche déclenche les fonctionnalités masquées qui s’activent seulement dans certaines conditions. L’objectif est de piéger celles qui attendent un certain contexte pour se révéler.

Cette technologie pourrait corriger un défaut majeur des protections actuelles. Car même les antivirus ou les systèmes intégrés aux navigateurs ne suffisent plus face à des menaces aussi sophistiquées. L’exemple de l’extension Geco Colorpick, téléchargée plus de 2 millions de fois malgré le label “Vérifiée”, illustre cette impasse. SquareX espère que sa solution permettra enfin d’évaluer les extensions selon leurs actions réelles, et non sur de simples critères visuels.


Réagissez à cet article !

Demandez nos derniers articles !

Vous pouvez générer des chansons de 3 minutes par IA avec Gemini et Lyria 3 Pro

Google lance Lyria 3 Pro, son nouveau modèle d’IA de génération de musique. Il est capable de créer des chansons de plus longue durée que les versions précédentes, et est…

Chrome sur Android est “la plateforme mobile la plus rapide pour la navigation web”, déclare Google

Les performances d’Android en matière de navigation web ont atteint des niveaux record. Les smartphones haut de gamme avec Chrome sont devenus plus rapides que les iPhone. La rapidité de…

Apple Plans va intégrer de la publicité, c’est officiel

Apple confirme ouvrir son application Plans à la publicité. Les entreprises et restaurants pourront payer pour être mis en avant par la plateforme, comme sur Google Maps. Les rumeurs de…

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…