Protégez Vos Échanges : Les Huit Extensions Qui Trahissent Vos Conversations avec l’IA

General Grok France todaydécembre 25, 2025

Background
share close

Des Extensions de Navigateur qui Compromettent Votre Confidentialité

Les extensions de navigateur, souvent perçues comme des outils inoffensifs et pratiques, peuvent dissimuler de véritables menaces à la sécurité de vos données personnelles. Récemment, une enquête a révélé que certaines de ces extensions, qui ont été installées plus de 8 millions de fois sur Chrome et Edge, collectent discrètement les conversations des utilisateurs avec des assistants d’intelligence artificielle pour les revendre à des tiers.

Ces découvertes, rapportées par Arstechnica, soulignent l’importance de la vigilance en matière de sécurité numérique, notamment en ce qui concerne la protection de la vie privée. Les utilisateurs doivent être conscients que certaines extensions qui promettent de protéger leur confidentialité peuvent, en réalité, faire tout le contraire.

Des Extensions pour la Confidentialité… ou Pas ?

Les chercheurs de la société de sécurité Koi indiquent qu’au moins huit extensions sont impliquées dans cette collecte de données. Paradoxalement, ces outils se présentent comme des dispositifs de confidentialité en ligne, tels que des services VPN, ou des bloqueurs de publicité, promettant de garantir l’anonymat des données.

Malgré leur réputation, une analyse minutieuse du code source de ces extensions révèle la présence de fonctionnalités malveillantes. Ces dernières s’activent lorsque les utilisateurs interagissent avec des chatbots tels que ChatGPT ou Gemini, agissant donc en toute discrétion pour siphonner les données de conversation.

Un Code Malicieux à l’Œuvre

Il convient de noter que plusieurs de ces extensions ont reçu la recommandation de Google, ajoutant une couche de légitimité. Par exemple, Urban VPN Proxy a été téléchargé plus de 6 millions de fois et affiche une note de 4,7 étoiles. Cependant, la réalité est que lorsqu’un utilisateur consulte un chatbot, un code caché est activé, capturant des données sensibles comme les requêtes et réponses échangées.

Idan Dardikman, directeur technique de Koi, souligne que l’extension intercepte les données avant même qu’elles ne soient affichées sur la page. Les informations collectées sont ensuite compressées et transmises à des serveurs, devenant ainsi des produits de revente à des fins d’analyse marketing. Les données de santé, les identifiants de conversation, ainsi que des informations personnelles sont toutes ciblées.

Politiques de Confidentialité Floues

Prendre un exemple, Urban VPN Proxy offre une “protection IA”, prétendant alerter les utilisateurs s’ils partagent des données sensibles. Pourtant, ce service collecte discrètement l’intégralité des conversations engagées avec les chatbots depuis une mise à jour du 9 juillet. Les utilisateurs peuvent être invités à donner leur consentement via un pop-up, mais les détails concernant la revente des données ne sont pas clairement mentionnés.

Les informations pertinentes concernant la collecte de données se cachent souvent derrière des politiques de confidentialité complexes, rédigées dans un jargon juridique où il est noté que les conversations peuvent être partagées à des fins d’analyse marketing. Ce flou rend difficile la compréhension des implications pour les utilisateurs.

Comment Se Protéger ?

Malheureusement, il est compliqué d’empêcher la collecte de données par ces extensions, car le processus fonctionne systématiquement. Même si vous désactivez certaines fonctionnalités, la capture des conversations persiste. La seule façon de protéger vos données est de désactiver complètement l’extension via les paramètres du navigateur ou de procéder à sa désinstallation.

Pour plus d’informations sur la sécurité numérique et la protection de vos données, n’hésitez pas à consulter les ressources disponibles en ligne.

Source : www.bfmtv.com

Written by: Grok France

Rate it
Previous post

Post comments (0)

Leave a reply

Your email address will not be published. Required fields are marked *