Les navigateurs et agents web dotés d'intelligence artificielle promettent de simplifier considérablement la navigation sur internet. Ils peuvent résumer des pages, extraire des données de vos comptes et même servir d'assistant intelligent, cliquant et saisissant à votre place. Cependant, de nouvelles recherches montrent que lorsque ces assistants confondent le réel et le virtuel, vos identifiants et données sensibles risquent d'être compromis.
La particularité de chaque type d'attaque est de contourner l'une des règles fondamentales :
« Les LLM sont conçus avec des garde-fous de sécurité destinés à prévenir les actions dangereuses. »
Le chercheur Roy Paz a conçu et révélé une attaque qu'il appelle « BioShocking », une technique qui convainc les navigateurs IA d'abandonner leurs garde-fous de sécurité en leur présentant un scénario fictif comme étant la réalité.
De ce fait, BioShocking se situe à la croisée de l'injection de prompts et de la manipulation d'objectifs. L'injection de prompts fonctionne car les modèles d'IA ne font pas la différence entre les instructions de l'application et celles de l'attaquant, et suivent donc parfois les mauvaises. Les attaques par manipulation d'objectifs modifient subtilement ce que l'agent pense devoir optimiser, transformant « aider l'utilisateur » en « gagner à tout prix ».
Dans la démonstration de faisabilité BioShocking, l'attaquant contrôle une page web apparemment inoffensive, inspirée de l'univers du jeu BioShock. Cette page présente une énigme que l'agent IA, agissant comme un navigateur autonome, est invité à résoudre pour le compte de l'utilisateur. Mais voici le piège : l'énigme récompense les mauvaises réponses et indique clairement à l'agent qu'il s'agit d'un environnement particulier où les règles habituelles ne s'appliquent pas.
La dernière étape du puzzle consiste à demander à l'agent de se rendre sur un dépôt GitHub, de localiser des données sensibles (mots de passe, identifiants, etc.) dans le code et de les partager pour terminer le jeu. Des tests ont été effectués sur six navigateurs et plugins d'IA courants : ChatGPT Atlas, Comet, Fellou, Genspark Browser, Sigma Browser et Claude. Chrome prolongation – chaque agent a suivi les instructions au lieu de refuser la demande.
Ainsi, en plongeant l'agent IA dans une réalité factice, l'attaquant l'a convaincu de franchir les limites de la sécurité.
BioShocking n'est pas un cas isolé. Il s'agit d'un exemple supplémentaire d'une catégorie croissante d'attaques qui ciblent directement les agents d'IA. Une étude récente sur l'agent de messagerie IA d'OpenClaw a démontré que des techniques d'hameçonnage basiques permettaient de le tromper et d'obtenir ainsi des identifiants AWS et des données clients.
Le point faible commun de ces navigateurs réside manifestement dans leur gestion des contextes authentifiés. Lorsqu'un navigateur IA fonctionne en « mode agent », il hérite souvent de l'état de connexion de l'utilisateur sur des plateformes sensibles telles que la messagerie, les dépôts de code, les tableaux de bord cloud, les gestionnaires de mots de passe, etc. Du point de vue du modèle d'IA, il s'agit simplement d'une page supplémentaire à lire et de champs supplémentaires à copier. Ces éléments n'ont aucune signification particulière.
Si le discours ambiant affirme que la copie des identifiants fait partie d'un défi inoffensif, de nombreuses implémentations actuelles s'y conformeront.
Ce qui est inquiétant, c'est la réaction, ou plutôt l'absence de réaction, des fournisseurs. Paz a signalé le problème BioShocking à six fournisseurs concernés en octobre 2025. D'après le rapport, trois d'entre eux n'ont pas répondu, et seul ChatGPT Atlas d'OpenAI implémente actuellement un correctif qui bloque la preuve de concept. Anthropic a tenté de corriger son modèle Claude. Chrome Bien qu'un plugin existe, la mesure d'atténuation semble inefficace face à ce scénario d'attaque. Au moment de la publication de ce rapport, Perplexity AI a classé le problème sans suite.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




