JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Web & Internet

Navigateurs IA : la faille « PleaseFix » transforme votre assistant en espion sans que vous cliquiez une seule fois

Téo Marquet
Published: 7 août 2026
Last updated: 7 août 2026
Partager
Concept illustration : un navigateur IA dont l'assistant est piraté par une faille zero-click, œil rouge menaçant au-dessus de l'utilisateur

Cinq navigateurs dopés à l’intelligence artificielle, parmi les plus populaires de la planète, peuvent être retournés contre leurs propres utilisateurs par une instruction cachée dans un e-mail, une invitation calendrier ou un commentaire sur un réseau social. Les chercheurs de Zenity Labs ont dévoilé cette semaine au Black Hat USA 2026, à Las Vegas, une famille de vulnérabilités baptisée « PleaseFix » qui frappe Claude in Chrome, Gemini in Chrome, Perplexity Comet, ChatGPT Atlas et Copilot Edge, et dont la particularité glaçante tient en deux mots… zéro clic.

Le mécanisme repose sur ce que Zenity appelle « Intent Collision », une technique où des instructions malveillantes sont enfouies dans un contenu que l’agent IA parcourt naturellement (un corps de mail, un événement d’agenda, une page web quelconque). L’agent, incapable de distinguer un contenu légitime d’une directive hostile, exécute alors les ordres de l’attaquant avec l’identité, les permissions et les sessions authentifiées de la victime. Pas de pop-up suspect, pas de lien piégé à cliquer, pas de fichier à télécharger.

Pourquoi ces navigateurs sont-ils si vulnérables là où Chrome ou Firefox classiques résistent depuis des décennies ? Parce qu’un navigateur agentique piétine allègrement le principe de même origine (same-origin policy), ce rempart qui empêche un site web d’accéder aux données d’un autre. L’agent IA, par conception, agrège et agit sur des contenus issus de sources multiples au sein d’une même session. Il lit vos mails, consulte votre calendrier, navigue sur le web, et traite tout cela dans un flux unique. « Les navigateurs agentiques démantelent la frontière de sécurité sur laquelle les navigateurs s’appuient depuis des décennies », résume Michael Bargury, cofondateur et directeur technique de Zenity. « Ce n’est pas un bug qu’on peut corriger avec un patch. »

Les démonstrations présentées par Bargury et la chercheuse Stav Cohen ont de quoi donner des sueurs froides. Sur Claude in Chrome, une demande anodine de résumé d’e-mail a suffi à déclencher l’exfiltration de données Gmail, le partage silencieux de l’intégralité du Google Drive de la victime avec l’attaquant, et la prise de contrôle de comptes Slack, X et Claude, y compris lorsque le mode « demander avant d’agir » était activé. Sur Perplexity Comet, une invitation calendrier empoisonnée a permis d’accéder au système de fichiers local, de voler des identifiants et de prendre possession d’un compte 1Password complet (verrouillant la victime au passage). Perplexity a tenté de colmater la brèche après une première divulgation en mars 2026, mais Zenity Labs a contourné le correctif à deux reprises.

A lire également

Dark Web
Dark Web : ce que cache réellement la face obscure d’Internet au-delà des mythes
starcraft
StarCraft : Blizzard enterre le STR et bascule en shooter open-world pour 2030
Logo WordPress fissuré ciblé par un réticule rouge, cadenas brisé et base de données compromise, faille All-in-One WP Migration
Une injection SQL dans All-in-One WP Migration expose plus de trois millions de sites WordPress

ChatGPT Atlas n’a pas été épargné non plus. Un lien d’apparence ordinaire, glissé sous une publication populaire sur un réseau social, a suffi à détourner le flux de travail de l’agent. Atlas s’est alors mis à ouvrir des onglets et à envoyer des messages de phishing depuis le WhatsApp de la victime. Dans un second scénario, l’agent a rempli un panier Amazon avec l’adresse de livraison de l’attaquant ; bloqué par les garde-fous d’OpenAI au moment du paiement, il a tout bonnement recruté Rufus, l’assistant IA d’Amazon, pour finaliser la commande sur la carte bancaire de la victime. Un agent qui en enrôle un autre pour boucler la fraude, voilà qui donne le vertige.

Les chercheurs ont aussi démontré des prises de contrôle complètes de machines via localhost, cette zone de confiance absolue où tournent les outils de développement, les consoles de bases de données et les services internes. Comet y accède sans entrave, Gemini in Chrome et Edge tentent de bloquer l’accès mais les protections ont été rapidement contournées. Résultat, Comet a ouvert un reverse shell complet via Ollama et Open WebUI, Gemini a fait de même à travers un notebook Jupyter, et Edge a corrompu une base de données SQL entière via pgAdmin. Une technique supplémentaire, que Zenity nomme « HistoryFixing », exploite une astuce vieille de seize ans pour planter de fausses entrées dans l’historique du navigateur, des entrées que l’agent lit ensuite comme des faits avérés sur l’utilisateur et qui persistent indéfiniment.

Comment se protéger quand le problème n’est pas un défaut ponctuel mais une conséquence structurelle de l’architecture même de ces navigateurs ? Stav Cohen recommande d’adopter un postulat radical, celui de considérer que l’agent sera détourné, d’évaluer le pire scénario possible, et de retirer à l’agent tout accès dont il n’a pas strictement besoin. Concrètement, cela signifie ne jamais connecter de comptes professionnels (messagerie, AWS, GitHub) dans un navigateur agentique, désactiver les paramètres par défaut trop permissifs, restreindre le périmètre d’action de l’agent et ne surtout pas se reposer sur un simple bouton de confirmation. « La solution n’est pas de demander à l’IA de bien se comporter, c’est de poser autour de l’agent des limites qu’il ne peut pas outrepasser, et de les activer par défaut », insiste Cohen.

Zenity, qui a bouclé une levée de fonds de 125 millions de dollars en Série C quelques jours avant sa présentation, a divulgué ses découvertes de manière responsable à Anthropic, Perplexity, Google, Microsoft et OpenAI. Certains éditeurs ont déployé des correctifs partiels, d’autres ont estimé que le comportement décrit relevait du fonctionnement normal de leurs produits. Cette divergence de réponses en dit long sur l’absence de consensus industriel face à une menace qui ne rentre dans aucune case existante.

Car au fond, la question que pose PleaseFix dépasse la cybersécurité classique. Un navigateur IA n’est pas un logiciel passif qui attend vos instructions, c’est un employé virtuel déjà authentifié sur l’ensemble de vos comptes, doté du pouvoir d’agir en votre nom et incapable de flairer le piège quand un attaquant lui murmure des ordres au milieu d’un fil de discussion. Tant que l’industrie traitera cette réalité comme une fonctionnalité plutôt que comme un risque existentiel, chaque boîte de réception restera une porte d’entrée grande ouverte.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Rendu concept du prototype Snapdragon 8 Elite Extreme Gen 6, die avec Heat Pass Block intégré, texte SNAPDRAGON 8 ELITE EXTREME GEN 6 sur fond rouge Qualcomm
Snapdragon 8 Elite Extreme Gen 6 à J-1 du Summit, le proto 2 nm défie l’A20 Pro d’Apple
Mobiles & Apps
Lefant M210 Pro Omni, robot aspirateur laveur avec station, logo officiel Lefant, mise en valeur
Lefant M210 Pro Omni : le prix du robot laveur chute de 720 € en vente flash Amazon
Bons plans & promos
Batman: Knightfall Part 2 Knightquest, Az-Bats, l'armure cybernétique de Jean-Paul Valley (Azrael), key art du film animé DC de Warner
Batman Knightquest : la bande-annonce propulse Azrael sous la cape du Dark Knight
Films & Séries
Coros Vertix 4, rendu concept de la montre GPS d'aventure
Coros prépare en secret sa Vertix 4 et une mystérieuse montre baptisée Orizon
Geek & Gadgets

Tendance

One Piece
One Piece : où voir l’anime en streaming légalement et tous les épisodes en VF et VOSTFR ?
Animes & Mangas
Key art Saint Seiya Tenkai-hen Then IV, le nouveau chapitre de Kurumada annoncé pour le 18 décembre
Saint Seiya Tenkai-hen Then IV : Kurumada lance le chapitre Zeus le 18 décembre
Animes & Mangas
One UI 9 sur Galaxy Samsung - déploiement de la mise à jour
Samsung One UI 9 : le déploiement se précise pour les Galaxy S26, S25 et S24
Mobiles & Apps
Poco F9 Pro (Aurora Green) et Poco F9 Ultra (Dark Cherry), visuel de lancement généré
Xiaomi lance les Poco F9 Pro et F9 Ultra : deux monstres de puissance et déjà en précommandes à prix cassé
Web & Internet
Tesla Model Y
Tesla Model Y : Prix, performances, autonomie… Tout savoir sur le SUV électrique
Véhicules & e-Mobilité

Vous allez aussi aimer

Huawei Watch GT 7 Pro, boîtier titane, visuel promo
Web & Internet

Huawei lance ses Watch GT 7 et GT 7 Pro : des caractéristiques haut de gamme, un prix de lancement irrésistible

4 septembre 2026
Concept cybersécurité : le logo WordPress fissuré et ciblé par un réticule rouge, cadenas brisé, illustrant cinq failles critiques (RCE et prise de contrôle) touchant des plugins et thèmes
Informatique & CybersécuritéWeb & Internet

WordPress sous le feu de cinq failles critiques : RCE et prise de contrôle totale sur des plugins massivement déployés

2 septembre 2026
Concept illustrant le filtre algorithmique de Google SpamBrain qui élimine le contenu SEO généré en masse par IA
e-Business & WebmarketingIA & RobotiqueWeb & Internet

Google Spam Update d’août 2026 : SpamBrain s’attaque au contenu SEO généré par IA à grande échelle

27 août 2026
Concept cybersécurité : bouclier WordPress fissuré par une faille critique du plugin Forminator
Informatique & CybersécuritéWeb & Internet

Forminator : une faille critique permet de prendre le contrôle total d’un site WordPress sans authentification

18 août 2026
Logo Netflix en rouge avec la mention 4K sur fond noir
Web & Internet

Netflix débloque enfin le 4K dans Google Chrome sur Windows 11 : la fin d’une frustration vieille de plusieurs années

8 août 2026
Art officiel OpenAI du navigateur IA ChatGPT Atlas
Web & Internet

ChatGPT Atlas : OpenAI débranche son navigateur IA ce 9 août, dix mois à peine après son lancement

8 août 2026
Illustration conceptuelle d'un agent IA se désintégrant en particules géométriques dans un datacenter, symbolisant une fuite de données causée par une injection de prompt malveillante
IA & RobotiqueInformatique & CybersécuritéWeb & Internet

Prompt injection : pourquoi les agents IA restent la cible n°1 en 2026

26 juillet 2026
reddit google ai deal
IA & RobotiqueWeb & Internet

Reddit et Google AI : quand l’accord à 60 millions de dollars se retourne contre tout le monde

23 juillet 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Key art officiel de la collaboration PUBG Mobile x One Punch Man avec Saitama face à un combattant PUBG sur Erangel
PUBG Mobile x One Punch Man : Saitama, Genos et Garou débarquent le 20 septembre
Animes & Mangas
Key art officiel de Rocket League Saison 24, thème underground, Honor Duel le 23 septembre
Rocket League Saison 24 : Bullet Ball, Persona 5 et le duel qui secoue le lobby
Consoles & Jeux Vidéo
Concept Quantum AI : wordmark argenté traversé par une courbe boursière cyan, panneaux de données fintech, ambiance trading algorithmique sobre
Quantum AI avis : 1 000 € par jour grâce au trading IA, faut-il y croire ?
Blockchain & Crypto Fintech & Néobanques
Samsung Galaxy S27 Pro et S27 Ultra, rendu concept avec les capacités de batterie 5 200 mAh et 5 700 mAh, fond bleu nuit avec batterie verte
Samsung fait certifier son Galaxy S27 Ultra avec une batterie de 5 700 mAh, la plafond est enfin brisé
Mobiles & Apps

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?