Ouvrir le menu principal

MacGeneration

Recherche

Chrome : des extensions “IA” malveillantes ont piégé plus de 260 000 utilisateurs

Félix Cattafesta

vendredi 13 février 2026 à 15:32 • 5

Logiciels

On ne le dira jamais assez, faites attention aux extensions que vous installez dans votre navigateur. Une trentaine d’extensions Chrome malveillantes a été repérée par les chercheurs en sécurité de l’entreprise LayerX. Elles ont été installées par au moins 260 000 utilisateurs en se faisant passer pour des services d’IA.

Image LayerX

LayerX a remarqué que ces 30 extensions partagent toutes la même structure interne, la même logique JavaScript, les mêmes autorisations et la même infrastructure. Elles communiquent toutes avec un domaine unique. Promettant des fonctions d’IA, elles fournissent en effet quelques fonctions en affichant une balise HTML (iframe) avec un document web pour charger le contenu à partir d’un serveur distant.

En arrière-plan, elles extraient le contenu des pages des sites web visités par l'utilisateur. Celles-ci peuvent contenir des données sensibles, notamment les pages d'authentification sur des sites. Selon LayerX, 15 d’entre elles visaient spécifiquement les données Gmail à l’aide d’un script dédié pouvant lire les mails et les extraire.

Ces extensions disposent également d'un mécanisme de reconnaissance vocale et de génération de transcriptions pouvant être déclenché à distance à l'aide d’une API. En fonction des autorisations accordées, les extensions peuvent donc même siphonner les conversations provenant de l'environnement de la victime.

Prenez garde si vous utilisez Chrome, car certaines sont encore présentes à l’heure actuelle sur la boutique d’extensions du navigateur selon BleepingComputer, qui a relayé l’information. Le site a listé celles encore présentes et donne également leurs identifiants d’extension, les noms peuvent être modifiés par les pirates :

  • AI Sidebar (gghdfkafnhfpaooiolhncejnlgglhkhe) – 70 000 utilisateurs
  • AI Assistant (nlhpidbjmmffhoogcennoiopekbiglbp) – 60 000 utilisateurs
  • ChatGPT Translate (acaeafediijmccnjlokgcdiojiljfpbe) – 30 000 utilisateurs
  • AI GPT (kblengdlefjpjkekanpoidgoghdngdgl) – 20 000 utilisateurs
  • ChatGPT (llojfncgbabajmdglnkbhmiebiinohek) – 20 000 utilisateurs
  • AI Sidebar (djhjckkfgancelbmgcamjimgphaphjdl) – 10 000 utilisateurs
  • Google Gemini (fdlagfnfaheppaigholhoojabfaapnhb) – 10 000 utilisateurs
illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Est-ce qu'une puce M5 Max (18 cœurs) bat largement un processeur AMD avec 96 cœurs ? Non, et c'est normal

09/03/2026 à 20:30

• 6


Revue de tests : le MacBook Air M5 va être un succès, sans surprises

09/03/2026 à 19:51

• 38


Apple distribue la quatrième bêta des OS 26.4 : emojis, fonds d'écran Neo et nouvelle option pour limiter Liquid Glass 🆕

09/03/2026 à 19:02

• 19


MacBook Neo : des réparations moins coûteuses que pour le MacBook Air

09/03/2026 à 18:05

• 6


iFetch, un petit utilitaire pratique si vous avez des soucis avec iCloud Drive

09/03/2026 à 17:35

• 7


La souris verticale Logitech Lift en promotion dès 45 € au lieu de 80 €

09/03/2026 à 14:55

• 17


Un Mac mini M2 garanti 30 mois à 420 € !

09/03/2026 à 14:18

• 0


Waze : une nouvelle alerte pour protéger les agents des routes

09/03/2026 à 13:56

• 16


50 ans d’Apple : Tim Cook se remémore son arrivée et la succession de Steve Jobs

09/03/2026 à 12:47

• 4


Sous Linux, le Magic Trackpad 2 va être mieux géré

09/03/2026 à 12:20

• 24


Claude ne s’est pas levé du bon pied : des dysfonctionnements signalés ce lundi matin

09/03/2026 à 11:31

• 9


Lil Finder Guy : le petit personnage trop mignon d’Apple déjà érigé en mascotte par les fans

09/03/2026 à 11:12

• 83


Apple met à jour son trombinoscope : Molly Anderson et Steve Lemay font leur entrée

09/03/2026 à 10:11

• 6


Un parc Apple en entreprise : notre série désormais complète pour le Club iGen

09/03/2026 à 08:39

• 9


iPhone Fold : les fichiers CAO révèlent un design asymétrique et un bloc optique « Air »

09/03/2026 à 08:07

• 68


SSD : le MacBook Air M5 met une claque à la génération M4

09/03/2026 à 07:05

• 10