Édition française
En continu
---Advertisement---

Technologie et science

ChatGPT Atlas serait vulnérable aux commandes cachées dans les URL

Publié le 28 octobre 2025 20h10. Le nouveau navigateur doté d'intelligence artificielle ChatGPT Atlas, développé par OpenAI, présente une vulnérabilité de sécurité permettant d'injecter des liens malveillants via le presse-papiers, potentiellement exposant les utilisateurs à des vols d'identifiants.…

ChatGPT Atlas serait vulnérable aux commandes cachées dans les URL

Publié le 28 octobre 2025 20h10. Le nouveau navigateur doté d’intelligence artificielle ChatGPT Atlas, développé par OpenAI, présente une vulnérabilité de sécurité permettant d’injecter des liens malveillants via le presse-papiers, potentiellement exposant les utilisateurs à des vols d’identifiants.

  • ChatGPT Atlas est vulnérable aux attaques par injection de presse-papiers.
  • Les attaquants peuvent dissimuler des commandes malveillantes dans des boutons d’action sur des pages web.
  • Cette faille pourrait rediriger les utilisateurs vers de faux sites web imitant des services légitimes.

Une faille de sécurité a été identifiée dans ChatGPT Atlas, le navigateur web récemment lancé par OpenAI, la société à l’origine de ChatGPT. Un expert en cybersécurité a mis en évidence une vulnérabilité aux attaques par injection de presse-papiers, une technique subtile permettant d’introduire des liens dangereux dans le système sans que l’utilisateur en soit conscient.

Le mécanisme repose sur la capacité de l’IA à traiter des instructions cachées. L’attaque fonctionne en masquant une commande dans un bouton d’action présent sur une page web. L’intelligence artificielle copie alors un lien malveillant dans le presse-papiers de l’utilisateur, sans que celui-ci ne s’en aperçoive. Lorsque l’utilisateur effectue une opération de collage, il peut être redirigé vers un site web frauduleux, conçu pour ressembler à un service légitime comme OpenAI, Gmail ou PayPal.

Sur ces faux sites, les utilisateurs sont incités à saisir leurs identifiants, sous prétexte d’une expiration d’accès ou d’une vérification de sécurité. Les attaquants peuvent ainsi voler des informations sensibles, telles que des mots de passe et des données bancaires.

L’expert en sécurité, connu sous le pseudonyme de Pline le Libérateur, souligne que si l’IA s’est améliorée dans la détection des injections d’instructions directes, elle reste moins efficace face aux manipulations du presse-papiers. Il explique :

« La logique du bouton « Copier le presse-papiers » est cachée dans le code JavaScript côté serveur, et l’agent n’a aucune connaissance du contenu textuel injecté dans le presse-papiers de l’utilisateur. »

Pline le Libérateur, expert en cybersécurité

Cette vulnérabilité est particulièrement préoccupante pour les professionnels qui utilisent fréquemment des opérations de copier-coller, tels que les développeurs, les analystes de données ou les employés du secteur financier.

Ce type d’attaque n’est pas nouveau. Récemment, la société Brave a alerté sur une faille similaire dans le navigateur Comet, développé par Perplexity, qui était également vulnérable aux injections malveillantes lors de la capture d’écrans de pages web.

ChatGPT Atlas intègre la technologie conversationnelle d’OpenAI directement dans son interface, permettant aux utilisateurs de naviguer sur Internet tout en interagissant avec ChatGPT via une barre latérale dédiée. En activant le bouton « Demander à ChatGPT », l’écran se divise pour offrir un accès immédiat aux résumés de contenu, à la génération de texte supplémentaire ou à des réponses détaillées.

Le navigateur se distingue également par sa mémoire contextuelle, qui enregistre l’historique de navigation et les interactions de l’utilisateur avec les différentes pages web. OpenAI précise :

« Cela signifie que vous pouvez demander à ChatGPT quelque chose comme : « Trouvez toutes les offres d’emploi que j’ai examinées la semaine dernière et créez un résumé avec les tendances de l’industrie pour préparer les entretiens ». ChatGPT peut se souvenir de ce que vous avez exploré et vous suggérer quoi faire ensuite. »

OpenAI

Les utilisateurs ont la possibilité de consulter, de modifier ou de supprimer à tout moment les données stockées, conservant ainsi le contrôle de leurs informations personnelles. OpenAI assure également que les historiques de navigation sont protégés et ne sont pas utilisés pour l’entraînement de ses modèles, sauf avec l’autorisation explicite de l’utilisateur. Le navigateur propose des modes de navigation privée et des outils de contrôle parental pour une gestion accrue de la confidentialité et de la sécurité.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.