JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Web & Internet

Navigateurs IA : la faille « PleaseFix » transforme votre assistant en espion sans que vous cliquiez une seule fois

Téo Marquet
Published: 7 août 2026
Last updated: 7 août 2026
Partager
Concept illustration : un navigateur IA dont l'assistant est piraté par une faille zero-click, œil rouge menaçant au-dessus de l'utilisateur

Cinq navigateurs dopés à l’intelligence artificielle, parmi les plus populaires de la planète, peuvent être retournés contre leurs propres utilisateurs par une instruction cachée dans un e-mail, une invitation calendrier ou un commentaire sur un réseau social. Les chercheurs de Zenity Labs ont dévoilé cette semaine au Black Hat USA 2026, à Las Vegas, une famille de vulnérabilités baptisée « PleaseFix » qui frappe Claude in Chrome, Gemini in Chrome, Perplexity Comet, ChatGPT Atlas et Copilot Edge, et dont la particularité glaçante tient en deux mots… zéro clic.

Le mécanisme repose sur ce que Zenity appelle « Intent Collision », une technique où des instructions malveillantes sont enfouies dans un contenu que l’agent IA parcourt naturellement (un corps de mail, un événement d’agenda, une page web quelconque). L’agent, incapable de distinguer un contenu légitime d’une directive hostile, exécute alors les ordres de l’attaquant avec l’identité, les permissions et les sessions authentifiées de la victime. Pas de pop-up suspect, pas de lien piégé à cliquer, pas de fichier à télécharger.

Pourquoi ces navigateurs sont-ils si vulnérables là où Chrome ou Firefox classiques résistent depuis des décennies ? Parce qu’un navigateur agentique piétine allègrement le principe de même origine (same-origin policy), ce rempart qui empêche un site web d’accéder aux données d’un autre. L’agent IA, par conception, agrège et agit sur des contenus issus de sources multiples au sein d’une même session. Il lit vos mails, consulte votre calendrier, navigue sur le web, et traite tout cela dans un flux unique. « Les navigateurs agentiques démantelent la frontière de sécurité sur laquelle les navigateurs s’appuient depuis des décennies », résume Michael Bargury, cofondateur et directeur technique de Zenity. « Ce n’est pas un bug qu’on peut corriger avec un patch. »

Les démonstrations présentées par Bargury et la chercheuse Stav Cohen ont de quoi donner des sueurs froides. Sur Claude in Chrome, une demande anodine de résumé d’e-mail a suffi à déclencher l’exfiltration de données Gmail, le partage silencieux de l’intégralité du Google Drive de la victime avec l’attaquant, et la prise de contrôle de comptes Slack, X et Claude, y compris lorsque le mode « demander avant d’agir » était activé. Sur Perplexity Comet, une invitation calendrier empoisonnée a permis d’accéder au système de fichiers local, de voler des identifiants et de prendre possession d’un compte 1Password complet (verrouillant la victime au passage). Perplexity a tenté de colmater la brèche après une première divulgation en mars 2026, mais Zenity Labs a contourné le correctif à deux reprises.

ChatGPT Atlas n’a pas été épargné non plus. Un lien d’apparence ordinaire, glissé sous une publication populaire sur un réseau social, a suffi à détourner le flux de travail de l’agent. Atlas s’est alors mis à ouvrir des onglets et à envoyer des messages de phishing depuis le WhatsApp de la victime. Dans un second scénario, l’agent a rempli un panier Amazon avec l’adresse de livraison de l’attaquant ; bloqué par les garde-fous d’OpenAI au moment du paiement, il a tout bonnement recruté Rufus, l’assistant IA d’Amazon, pour finaliser la commande sur la carte bancaire de la victime. Un agent qui en enrôle un autre pour boucler la fraude, voilà qui donne le vertige.

A lire également

Illustration conceptuelle d'un agent IA se désintégrant en particules géométriques dans un datacenter, symbolisant une fuite de données causée par une injection de prompt malveillante
Prompt injection : pourquoi les agents IA restent la cible n°1 en 2026
reddit google ai deal
Reddit et Google AI : quand l’accord à 60 millions de dollars se retourne contre tout le monde
google ai overview
AI Mode et Overview : quand Google légitime une arnaque financière

Les chercheurs ont aussi démontré des prises de contrôle complètes de machines via localhost, cette zone de confiance absolue où tournent les outils de développement, les consoles de bases de données et les services internes. Comet y accède sans entrave, Gemini in Chrome et Edge tentent de bloquer l’accès mais les protections ont été rapidement contournées. Résultat, Comet a ouvert un reverse shell complet via Ollama et Open WebUI, Gemini a fait de même à travers un notebook Jupyter, et Edge a corrompu une base de données SQL entière via pgAdmin. Une technique supplémentaire, que Zenity nomme « HistoryFixing », exploite une astuce vieille de seize ans pour planter de fausses entrées dans l’historique du navigateur, des entrées que l’agent lit ensuite comme des faits avérés sur l’utilisateur et qui persistent indéfiniment.

Comment se protéger quand le problème n’est pas un défaut ponctuel mais une conséquence structurelle de l’architecture même de ces navigateurs ? Stav Cohen recommande d’adopter un postulat radical, celui de considérer que l’agent sera détourné, d’évaluer le pire scénario possible, et de retirer à l’agent tout accès dont il n’a pas strictement besoin. Concrètement, cela signifie ne jamais connecter de comptes professionnels (messagerie, AWS, GitHub) dans un navigateur agentique, désactiver les paramètres par défaut trop permissifs, restreindre le périmètre d’action de l’agent et ne surtout pas se reposer sur un simple bouton de confirmation. « La solution n’est pas de demander à l’IA de bien se comporter, c’est de poser autour de l’agent des limites qu’il ne peut pas outrepasser, et de les activer par défaut », insiste Cohen.

Zenity, qui a bouclé une levée de fonds de 125 millions de dollars en Série C quelques jours avant sa présentation, a divulgué ses découvertes de manière responsable à Anthropic, Perplexity, Google, Microsoft et OpenAI. Certains éditeurs ont déployé des correctifs partiels, d’autres ont estimé que le comportement décrit relevait du fonctionnement normal de leurs produits. Cette divergence de réponses en dit long sur l’absence de consensus industriel face à une menace qui ne rentre dans aucune case existante.

Car au fond, la question que pose PleaseFix dépasse la cybersécurité classique. Un navigateur IA n’est pas un logiciel passif qui attend vos instructions, c’est un employé virtuel déjà authentifié sur l’ensemble de vos comptes, doté du pouvoir d’agir en votre nom et incapable de flairer le piège quand un attaquant lui murmure des ordres au milieu d’un fil de discussion. Tant que l’industrie traitera cette réalité comme une fonctionnalité plutôt que comme un risque existentiel, chaque boîte de réception restera une porte d’entrée grande ouverte.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Teaser officiel de la collaboration One Piece x Nike : Poneglyph orange géant à Harajuku avec le Swoosh blanc
One Piece × Nike : un Poneglyph géant surgit à Harajuku et confirme enfin la collection « Devil Fruits » sur Air Max Plus
Animes & Mangas
Samsung Galaxy S26 FE, rendu concept sur fond techno abstrait
Samsung Galaxy S26 FE : la certification FCC trahit une puce Qualcomm que personne n’attendait
Tech & Innovations
Key art officiel de Minecraft pour Nintendo Switch 2, logo officiel Minecraft sur fond de monde en blocs
Minecraft sur Nintendo Switch 2 : sortie le 27 octobre, mais la mise à niveau gratuite reste en suspens
Consoles & Jeux Vidéo
Garmin Fenix 9, concept d'une montre multisport à cadran rond au boîtier titane sur fond techno
Garmin Fenix 9 : une certification FCC révèle la connectivité LTE et satellite de la prochaine montre phare
Geek & Gadgets

Tendance

ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système
Informatique & Cybersécurité Mobiles & Apps
CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
Informatique & Cybersécurité
ps6 concept
PlayStation abandonne les jeux physiques : le vrai visage de la PS6 se dessine
Consoles & Jeux Vidéo

Vous allez aussi aimer

Google COVID-19
Web & Internet

Google lance un site d’informations sur le COVID-19

22 mars 2020
seo 2026
e-Business & WebmarketingWeb & Internet

Stratégie de contenu web 2026, ou comment dompter l’IA sans perdre son âme

21 janvier 2026
WhatsApp
Mobiles & AppsWeb & Internet

WhatsApp : modifier des messages sera bientôt possible

14 juin 2022
Google Chrome
Web & Internet

Chrome permettra de traduire des fragments de texte sélectionné sur une page web

1 juillet 2022
The Webby Awards
Web & Internet

The Webby Awards : les sites qui ont marqué l’histoire du web

25 mars 2019
Histoire du web
Web & Internet

25 faits marquants que vous ignoriez probablement sur le Web

13 février 2019
Liste des meilleurs serveurs DNS
Informatique & CybersécuritéWeb & Internet

Liste des serveurs DNS pour une connexion rapide et sécurisée

19 avril 2019
Comment savoirt qui visite mon profil facebook
Web & Internet

Comment savoir qui visite mon profil Facebook ?

18 octobre 2019

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Logo officiel de Visa, rachat de BioCatch
Visa s’offre BioCatch pour 2,4 milliards de dollars et déclare la guerre totale à la fraude bancaire dopée à l’IA
Fintech & Néobanques
Squid Game saison 3 : H. Dong-hyuk tease une période de sortie
Films & Séries
Squid Game saison 2
Squid Game : Netflix enterre le spinoff américain de David Fincher et redistribue les cartes
Films & Séries
Vinland Saga saison 2
Vinland Saga saison 2 : date de sortie, distribution, intrigue… on vous dit tout !
Animes & Mangas

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?