Des chercheurs d’OX Security ont découvert que plus de 900 000 utilisateurs de Chrome avaient exposé à leur insu des conversations sensibles avec l’IA après avoir installé des extensions de navigateur malveillantes se faisant passer pour des outils de productivité légitimes.
Cette campagne montre comment des écosystèmes de navigateurs jugés fiables peuvent être discrètement détournés pour siphonner à grande échelle des données propriétaires, des informations personnelles et des renseignements stratégiques d’entreprise.
Le malware « … ajoute des fonctionnalités malveillantes en demandant le consentement pour des “données analytiques anonymes et non identifiables”, tout en exfiltrant en réalité le contenu complet des conversations issues des sessions ChatGPT et DeepSeek », ont déclaré les chercheurs.
Comment les extensions malveillantes surveillent et collectent les données
Une fois installées, les extensions Chrome malveillantes ont établi une visibilité persistante sur l’activité de navigation des utilisateurs en s’appuyant sur l’API chrome.tabs.onUpdated, qui permet aux extensions de surveiller en temps réel les changements d’onglet et les chargements de pages.
Cette fonctionnalité a permis au malware d’observer discrètement les utilisateurs lorsqu’ils accédaient à des plateformes d’IA telles que ChatGPT ou DeepSeek, sans éveiller les soupçons.
Lorsqu’une page ciblée était détectée, l’extension interagissait dynamiquement avec le modèle objet de document (DOM) de la page web afin d’extraire directement le contenu sensible de la session du navigateur.
Cela comprenait les invites complètes des utilisateurs, les réponses générées par l’IA et les métadonnées liées à la session, qui rattachaient les conversations à des utilisateurs précis et à leur contexte de navigation.
Comme les données étaient récupérées directement depuis la page affichée, les attaquants n’avaient pas besoin d’intercepter le trafic réseau ni d’exploiter des vulnérabilités dans les services d’IA.
Comment les données volées sont agrégées et exfiltrées
Chaque instance de navigateur infectée se voyait attribuer un identifiant unique, permettant aux acteurs de la menace de corréler les conversations entre les sessions et d’établir au fil du temps des profils détaillés des utilisateurs.
En plus du contenu des conversations avec l’IA, les extensions collectaient les URL complètes de tous les onglets Chrome ouverts, offrant aux attaquants une visibilité sur les habitudes de navigation des utilisateurs, les applications internes et les ressources d’entreprise potentiellement sensibles.
Les données récupérées étaient temporairement stockées localement, puis agrégées, encodées en Base64 et transmises par lots programmés aux serveurs de commande et de contrôle (C2) contrôlés par les attaquants, environ toutes les 30 minutes.
Ce schéma d’exfiltration périodique réduisait le risque de détection tout en permettant une collecte continue de données à grande échelle.
Fait notable, l’attaque ne reposait ni sur des exploits sophistiqués, ni sur une élévation de privilèges, ni sur des vulnérabilités zero-day.
Elle exploitait plutôt des autorisations excessives accordées aux extensions et des invites de consentement trompeuses affirmant ne collecter que des « données analytiques anonymes et non identifiables ».
En réalité, les extensions exfiltraient le contenu complet et identifiable des conversations ainsi que les données de navigation.
Cela montre comment des API de navigateur légitimes et un langage vague concernant les autorisations peuvent être détournés pour permettre une surveillance étendue sous couvert de fonctionnalités inoffensives.
Réduire les risques liés aux extensions de navigateur dopées à l’IA
À mesure que les outils dopés à l’IA deviennent partie intégrante des processus de travail quotidiens, les extensions de navigateur sont apparues comme une surface d’attaque à haut risque, mais souvent sous-estimée.
Une gestion efficace de ce risque nécessite une approche à plusieurs niveaux combinant des contrôles techniques robustes, une surveillance continue et des utilisateurs informés et sensibilisés à la sécurité.
- Supprimez immédiatement les extensions malveillantes et examinez la télémétrie des points de terminaison afin d’identifier les utilisateurs concernés, les identifiants des extensions et l’exposition potentielle des données.
- Considérez les extensions de navigateur comme une surface d’attaque gérée en imposant des listes d’autorisation, en bloquant le chargement latéral et en réévaluant les extensions lorsque leurs autorisations ou leur propriétaire changent.
- Utilisez des outils de gestion des terminaux et des navigateurs pour imposer les profils de navigateur de l’entreprise et empêcher l’installation d’extensions non autorisées.
- Appliquez des contrôles de prévention des pertes de données (DLP) et journalisez l’utilisation de l’IA afin de détecter et de limiter l’exposition des données sensibles partagées avec les plateformes d’IA.
- Surveillez l’activité des navigateurs et du réseau pour détecter les signes d’une compromission liée à une extension, notamment une utilisation anormale des API et des connexions sortantes suspectes.
- Formez les employés aux risques liés aux extensions de navigateur dopées à l’IA et imposez un accès selon le principe du moindre privilège pour les outils d’IA.
- Testez régulièrement les plans de réponse aux incidents avec des scénarios liés aux extensions et à l’IA afin de garantir que les équipes puissent rapidement contenir les compromissions et évaluer l’exposition des données.
Ensemble, ces mesures aident les organisations à passer d’un nettoyage réactif à une défense proactive en réduisant le risque que les extensions de navigateur deviennent une passerelle silencieuse vers le vol de données et la compromission.
La montée des attaques fondées sur la confiance et nécessitant peu d’efforts
Les adversaires délaissent de plus en plus l’exploitation des vulnérabilités logicielles traditionnelles pour cibler les chaînes d’approvisionnement logicielles de confiance et les outils largement utilisés, destinés aux utilisateurs et au plus près des données sensibles.
À mesure que l’IA s’intègre profondément aux processus de travail quotidiens, les attaquants suivent les données — en abusant de la commodité, de la confiance implicite et des angles morts pour obtenir un accès sans déclencher les contrôles de sécurité classiques.
Ces techniques nécessitant peu d’efforts permettent aux acteurs de la menace d’opérer discrètement à grande échelle, transformant des outils et des intégrations courants en points d’entrée efficaces pour le vol de données et la compromission.
Alors que les attaquants exploitent la confiance implicite plutôt que les failles techniques, les organisations se tournent de plus en plus vers des modèles zero trust qui vérifient en continu l’accès aux données et aux systèmes.

