Alors que les outils de productivité basés sur l’IA gagnent rapidement en popularité, des attaquants exploitent discrètement des extensions Chrome malveillantes pour détourner des comptes ChatGPT et extraire des données sensibles.
Bien que cette campagne n’en soit encore qu’à ses débuts, les chercheurs de LayerX alertent : elle révèle un angle mort de sécurité grandissant pour les organisations qui adoptent l’IA générative.
« Toute organisation préoccupée par l’IA fantôme devrait s’inquiéter tout autant des extensions de navigateur fantômes. Les employés installent ces outils pour gagner en productivité, mais chacun d’eux constitue une porte dérobée potentielle vers les environnements d’IA de l’entreprise », a déclaré Natalie Zargarov, chercheuse en sécurité chez LayerX, dans un e-mail adressé à eSecurityPlanet.
Elle a ajouté : « Lorsqu’une session ChatGPT est compromise, les attaquants héritent de l’accès à tout ce que l’utilisateur a pu y aborder — code propriétaire, analyses confidentielles et planification stratégique. »
Natalie a également expliqué : « Il s’agit d’une opération organisée, et non d’un logiciel malveillant opportuniste ; elle est conçue pour se fondre dans le paysage jusqu’à ce que le nombre d’installations justifie une distribution plus agressive. »
À l’intérieur de la campagne d’extensions ChatGPT malveillantes
Les chercheurs de LayerX ont découvert une campagne coordonnée impliquant 16 extensions de navigateur malveillantes se faisant passer pour des outils d’amélioration et de productivité de ChatGPT.
Bien que ces extensions paraissent légitimes et offrent de véritables fonctionnalités, leur objectif principal est de voler les jetons d’authentification des sessions ChatGPT des utilisateurs — ce qui donne aux attaquants un accès silencieux aux comptes des victimes, au niveau du compte.
À ce jour, la campagne a enregistré environ 900 téléchargements, un nombre relativement faible comparé à des menaces plus importantes basées sur des extensions, comme GhostPoster ou RolyPoly VPN.
Cependant, les chercheurs soulignent que l’ampleur seule est un indicateur peu fiable du risque. Les extensions de productivité basées sur l’IA gagnent rapidement du terrain, et une seule itération suffit pour atteindre une adoption généralisée — en particulier lorsque les outils ressemblent étroitement à des marques de confiance.
Fonctionnement de l’attaque
Les extensions n’exploitent pas de vulnérabilités dans ChatGPT lui-même.
Elles abusent plutôt des fonctionnalités légitimes des extensions de navigateur pour intercepter les éléments d’authentification pendant l’exécution normale de l’application.
Une fois installées, les extensions injectent des scripts de contenu directement dans chatgpt[.]com et les exécutent dans le monde JavaScript MAIN du navigateur — le même contexte d’exécution que celui utilisé par l’application web ChatGPT.
Le fait de s’exécuter dans cet environnement donne aux extensions une visibilité approfondie sur le fonctionnement interne de l’application.
Détournement de session
Les scripts malveillants s’accrochent à des API natives du navigateur telles que window.fetch, ce qui leur permet d’observer les requêtes sortantes générées par ChatGPT.
Lorsqu’une requête contenant des en-têtes d’autorisation est détectée, le jeton de session est extrait et envoyé à un serveur principal contrôlé par l’attaquant.
La possession de ce jeton permet aux attaquants de s’authentifier sur ChatGPT comme s’ils étaient la victime, sans déclencher d’invite de connexion, de demande d’authentification multifacteur ni d’alerte de sécurité.
À partir de là, les attaquants héritent de l’ensemble des autorisations de l’utilisateur, notamment de l’accès à l’historique des conversations, aux métadonnées, au code propriétaire, aux analyses commerciales confidentielles et aux services tiers connectés tels que Google Drive, Slack et GitHub.
En pratique, une seule session compromise peut exposer les flux de travail d’une organisation faisant appel à l’IA les plus sensibles.
Comme l’attaque repose sur des jetons de session valides plutôt que sur des identifiants volés, des exploits ou des logiciels malveillants traditionnels, elle est difficile à détecter au moyen des contrôles de sécurité conventionnels des terminaux ou du réseau.
Les extensions fonctionnent entièrement dans le cadre du comportement attendu d’un navigateur, se fondant parmi les outils de productivité basés sur l’IA légitimes et échappant à nombre de défenses existantes.
Au-delà des jetons de session, les extensions exfiltrent également des métadonnées supplémentaires, notamment les informations de version de l’extension, les paramètres régionaux, les données de télémétrie d’utilisation et les jetons d’accès émis par le serveur principal.
Une fois agrégées, ces données permettent d’identifier durablement les utilisateurs, d’établir leur profil comportemental et de maintenir un accès persistant à travers plusieurs sessions — ce qui accroît à la fois les risques pour la vie privée et l’ampleur potentielle des abus.
L’une des extensions malveillantes arborait également le badge « featured » de Chrome, signalant sa conformité aux pratiques de développement recommandées.
Réduire les risques liés aux extensions de navigateur basées sur l’IA
À mesure que les outils de productivité basés sur l’IA s’intègrent aux flux de travail quotidiens, les extensions de navigateur deviennent une surface d’attaque à haut risque, mais souvent négligée.
Les extensions malveillantes identifiées par LayerX montrent à quel point des outils d’apparence fiable peuvent être détournés pour obtenir un accès persistant à des comptes d’IA sensibles sans exploiter les vulnérabilités logicielles traditionnelles.
Les organisations devraient adopter une approche proactive et à plusieurs niveaux pour encadrer les extensions de navigateur basées sur l’IA.
- Traiter les extensions de navigateur basées sur l’IA comme des logiciels à haut risque en limitant, en approuvant et en auditant régulièrement les extensions qui interagissent avec des services d’IA authentifiés.
- Appliquer des politiques de navigateur d’entreprise qui limitent les autorisations des extensions, bloquent l’injection de scripts sur les domaines sensibles et exigent l’utilisation de navigateurs gérés pour accéder à l’IA.
- Surveiller les comptes d’IA présentant des anomalies de comportement, notamment les activités de session inhabituelles, la réutilisation de jetons, les anomalies géographiques et les accès suspects aux connecteurs.
- Réduire l’ampleur potentielle d’une compromission en appliquant le principe du moindre privilège, en limitant les intégrations de connecteurs d’IA et en imposant une segmentation pour les comptes utilisant des outils d’IA générative.
- Déployer une détection des menaces au niveau du navigateur et une veille sur les extensions pour identifier les comportements malveillants tels que l’interception d’API, l’interception de jetons et les communications suspectes avec un serveur principal.
- Former les employés aux risques liés aux outils de productivité basés sur l’IA non officiels et aux extensions imitatrices, et intégrer les extensions de navigateur à la gouvernance des risques liés aux tiers.
- Tester et mettre régulièrement à jour les plans de réponse aux incidents afin de garantir que les équipes puissent détecter, contenir et corriger les scénarios de compromission de comptes d’IA via le navigateur.
Collectivement, ces mesures aident les organisations à détecter rapidement les abus, à en limiter l’ampleur et à renforcer leur résilience face aux menaces visant l’IA par l’intermédiaire d’extensions.
Les extensions de navigateur basées sur l’IA représentent un risque croissant
Cette campagne souligne que le navigateur est devenu discrètement une frontière de sécurité de première ligne pour l’adoption de l’IA en entreprise.
Alors que les outils d’IA générative s’intègrent toujours davantage aux flux de travail essentiels des entreprises, les attaquants ciblent de plus en plus l’écosystème qui les entoure plutôt que les plateformes elles-mêmes.
Les extensions de navigateur malveillantes — approuvées par les utilisateurs, difficiles à surveiller et capables d’hériter de puissantes autorisations — représentent un risque croissant lié à la chaîne d’approvisionnement, que de nombreuses organisations s’efforcent encore de traiter pleinement.
Pour y remédier, il faut adopter des zero trust qui vérifient en continu les utilisateurs, les appareils et les applications.

