Intelligence artificielle Non classé Technologique

Les navigateurs intégrant l’IA : que se passe-t-il avec nos données privées, les contenus non fiables et nos communications externes?

J’écoute depuis plusieurs années une balado intitulée Security Now, animée par Steve Gibson, bien connu dans la communauté de la sécurité informatique. Dans l’épisode du 4 novembre dernier intitulé “Here Come the AI Browsers”, il présente les problèmes associés à l’utilisation de navigateurs web améliorés par l’IA lancés récemment par OpenAI et d’autres entités qui cherchent à s’accaparer d’un marché en pleine effervescence.

Les points principaux qu’il soulève en lien avec l’arrivée de ces outils sont les suivants :

  • Inévitabilité : malgré les risques potentiels, le développement des navigateurs IA devrait se poursuivre rapidement en raison de la demande du marché.
  • Fondation Chromium : les nouveaux navigateurs IA sont basés sur le moteur Chromium (utilisé par le navigateur Google Chrome et ses variantes, par exemple Brave), ce qui est avantageux car il hérite d’une base de navigation éprouvée et fiable.
  • Risques de sécurité : la triple vulnérabilité associée à l’utilisation de ces nouveaux navigateurs intégrant l’IA (accès à des contenus non fiables, capacité de communication externe et capacité à exécuter des instructions provenant du contenu des pages web) présente des risques importants pour la sécurité des données des utilisateurs.

C’est ce dernier point qui a plus particulièrement attiré mon attention. L’utilisation sans limite d’agents d’IA en général est déjà inquiétante en soi, et les nouveaux navigateurs qui les intègre de façon transparente à l’usager peuvent l’être encore plus. Les navigateurs IA pourraient interpréter à tort le contenu de certaines pages web (potentiellement malicieuses!) en tant qu’instructions qui les conduirait à effectuer des actions non souhaitées par l’utilisateur. Une attaque de type injection de requête (“prompt injection”) pourrait demander par exemple au navigateur à qui l’on demande de résumer un article sur le web de communiquer également des informations sensibles de façon automatisée vers des serveurs distants, et ce sans que l’utilisateur en soit informé!

Les navigateurs IA amènent donc de nouvelles possibilités, tout en introduisant des menaces pour la sécurité en raison de leur capacité à traiter les données des utilisateurs ainsi qu’à exécuter des instructions potentiellement malveillantes provenant du contenu web lui-même.

Pour protéger notre organisation, il serait essentiel d’être conscient de ces risques et d’envisager la mise en place de mesures de protection ou de directives concernant l’utilisation des navigateurs IA par les membres de la communauté universitaire.

Référence: Gibson, S. et Laporte, L. (4 novembre 2025), « Here Come the AI Browsers » (baladodiffusion), Security Now, épisode 1050, durée: 3 h 20 min.
https://twit.tv/shows/security-now/episodes/1050?autostart=false

Collaboration et créativité à distance, découvrez un guide pratique du tableau blanc
Lancement de l'application ABEO pour des séjours internationaux plus sécuritaires
+ posts

À propos de l'auteur

Marc Couture

Laisser un commentaire