Chrome Gemini de « Live in » Chrome panneau (mode assistant intégré de type agent de Gemini au sein de Chrome ) présentait une vulnérabilité de haute gravité référencée sous la référence CVE-2026-0628 . Cette faille permettait à une extension à faibles privilèges d'injecter du code dans le panneau latéral de Gemini et d'hériter de ses puissantes fonctionnalités, notamment l'accès aux fichiers locaux, les captures d'écran et le contrôle de la caméra/du microphone.
La vulnérabilité a été corrigée lors d'une mise à jour en janvier . Mais le problème de fond est que les navigateurs dotés d'IA ou d'agents s'affranchissent des limites d'isolation établies de longue date, rendant ainsi l'utilisation abusive des extensions, l'injection de requêtes et le phishing via des interfaces utilisateur de confiance beaucoup plus dangereux.
Chrome Gemini de « Live in » Chrome Le panneau « Gemini » exécute l’application Web dans un panneau latéral spécial et privilégié qui peut voir ce qui est à l’écran et effectuer des actions telles que la lecture de fichiers locaux, la prise de captures d’écran et l’utilisation de la caméra et du microphone pour automatiser les tâches.
Des chercheurs ont découvert qu'une extension utilisant l'API declarativeNetRequest (interface de programmation d'applications) pouvait altérer le trafic vers gemini.google.com/app lorsqu'elle était chargée dans ce panneau latéral, et non pas simplement dans un onglet normal.
Par conséquent, une extension d'autorisation de base pourrait injecter du JavaScript dans un composant de navigateur à privilèges élevés et démarrer la caméra et le microphone sans nouvelles demandes de consentement, énumérer les fichiers et répertoires locaux, prendre des captures d'écran de n'importe quel site HTTPS et même transformer le panneau Gemini lui-même en une interface utilisateur de phishing.
Normalement, les extensions ne peuvent pas contrôler d'autres extensions ou les composants principaux du navigateur, mais en raison de cette vulnérabilité, une extension à faibles privilèges pourrait effectivement piloter un assistant IA privilégié et hériter de ses pouvoirs.
Et parce que le panel Gemini est un élément de confiance de Chrome Les utilisateurs ne s'attendraient pas à ce que leur navigateur active silencieusement la caméra ou le microphone, ni qu'il accède aux fichiers locaux au gré d'une extension.
Il est donc bon de savoir que les navigateurs à agent, tels que Gemini dans Chrome , Copilote dans Edge Atlas, Comet, etc., intègrent un panneau latéral IA qui visualise le contenu de la page, conserve le contexte et peut exécuter de manière autonome des actions en plusieurs étapes telles que la synthèse, le remplissage de formulaires et l'automatisation.
Ces assistants nécessitent un accès étendu aux pages web que vous consultez, incluant tout ce que vous voyez et avec quoi vous interagissez à l'écran, parfois des fichiers locaux, et même, dans certains cas, des données d'application (courriels, messages). Cela en fait des « intermédiaires de commande » de choix pour les attaquants.
Comment rester en sécurité
Après une divulgation responsable, Google a déployé des correctifs début janvier 2026 ; les versions actuelles ne sont donc pas vulnérables. Toute version antérieure à cette mise à jour est à risque et doit être mise à jour , en particulier si vous utilisez « Live in ». Chrome ."
Installez le moins d'extensions possible, en privilégiant celles provenant de fournisseurs que vous pouvez identifier et contacter. Pour toute extension ayant un impact sur des flux de travail sensibles, optez pour des extensions open source ou ayant fait l'objet d'audits rigoureux.
Méfiez-vous des changements soudains d'autorisations ou des nouvelles fonctionnalités inexpliquées après les mises à jour.
Surveillez les anomalies telles que l'activation inattendue des caméras, les captures d'écran inexpliquées ou les processus liés à Gemini qui touchent des chemins de fichiers inhabituels.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




