L'extension Chrome en vedette pourrait copier vos discussions IA

L'extension Chrome en vedette pourrait copier vos discussions IA

Un avertissement de sécurité est une mauvaise surprise, surtout lorsque le module complémentaire en question prétend exister pour protéger votre vie privée. Les chercheurs de Koi Security affirment qu'Urban VPN Proxy, une extension VPN pour Google Chrome et Microsoft Edge, a commencé à enregistrer les conversations des utilisateurs avec l'assistant IA et à les envoyer à un courtier de données.

Urban VPN Proxy avait l'air réputé, avec une note de 4,7 étoiles, le badge vedette de Google et plus de six millions d'installations sur Chrome. 1,3 million de personnes supplémentaires l'ont installé sur Edge. Mais Koi affirme que le comportement de l'extension a changé après une mise à jour discrète le 9 juillet 2025, lorsque l'éditeur a publié la version 5.5.0.

À partir de ce moment-là, affirme Koi, l'extension a intercepté à la fois ce que les utilisateurs ont tapé et ce que l'assistant a répondu sur huit plates-formes : ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok (xAI) et Meta AI.

Le rapport indique que les invites et les réponses capturées ont été regroupées et envoyées à la société mère d'Urban Cybersecurity, BiScience (BI Science (2009) Ltd), que Koi décrit comme un courtier de données qui collecte l'historique de navigation et les identifiants des appareils à grande échelle. Koi dit également avoir trouvé le même code de récolte dans sept autres extensions du même éditeur. Si vous êtes toujours inquiet pour votre vie privée, consultez dès maintenant les meilleurs services VPN.

La ligne de consentement qui change tout

Koi montre l'écran de consentement de configuration d'Urban VPN Proxy, qui fait référence au traitement des « communications ChatAI », ainsi qu'une politique de confidentialité qui décrit le partage de données à des fins d'analyse marketing.

Pourtant, la réalité pratique est dure. Les extensions peuvent se mettre à jour automatiquement sur Chrome et Edge, de sorte que les personnes ayant installé une ancienne version auraient pu être mises à niveau vers la collection de discussions sans s'en rendre compte. Koi affirme également que la fiche du magasin présente l'outil comme protégeant les utilisateurs de la saisie d'informations personnelles dans les chatbots IA, ce qui contredit l'affirmation selon laquelle il capturait les discussions, que les fonctionnalités de protection soient activées ou non.

Ce que tu devrais faire maintenant

Si vous avez utilisé Urban VPN Proxy, supposez que les discussions IA depuis le 9 juillet 2025 ont pu être exposées. Supprimez-le dans Chrome à l'adresse chrome://extensions ou dans Edge à l'adresse edge://extensions, puis envisagez de supprimer les cookies et les données du site mises en cache. Si vous avez partagé des informations sensibles, une réinitialisation du mot de passe est une précaution raisonnable.

Google affirme que son badge en vedette signale les meilleures pratiques et un niveau élevé d'expérience utilisateur et de conception, mais cela montre que l'étiquette n'est pas une garantie. L'étape suivante la plus simple est aussi la plus ennuyeuse : auditez vos extensions, supprimez tout ce en quoi vous n'avez pas confiance et gardez les éléments les plus personnels hors des boîtes de discussion.

Rate this post
Total
0
Shares
Previous Post
Vous pourrez bientôt répondre à des quiz sur les canaux WhatsApp

Vous pourrez bientôt répondre à des quiz sur les canaux WhatsApp

Next Post
Votre téléphone Android pourrait bientôt proposer des suggestions intelligentes basées sur votre activité

Votre téléphone Android pourrait bientôt proposer des suggestions intelligentes basées sur votre activité

Related Posts