{"id":179936,"date":"2025-10-27T15:20:32","date_gmt":"2025-10-27T14:20:32","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=400154"},"modified":"2025-10-27T15:49:39","modified_gmt":"2025-10-27T14:49:39","slug":"si-tu-es-passe-a-atlas-le-navigateur-dopenai-tu-as-une-enorme-faille-de-securite-sur-ton-ordinateur","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/si-tu-es-passe-a-atlas-le-navigateur-dopenai-tu-as-une-enorme-faille-de-securite-sur-ton-ordinateur\/","title":{"rendered":"Si tu es pass\u00e9 \u00e0 Atlas, le navigateur d&#039;OpenAI, tu as une \u00e9norme faille de s\u00e9curit\u00e9 sur ton ordinateur"},"content":{"rendered":"\n<p>Le tout nouveau navigateur web Atlas d&#8217;OpenAI a \u00e9t\u00e9 touch\u00e9 par une attaque par injection de commandes qui permet aux attaquants de d\u00e9guiser des instructions malveillantes en tant qu&#8217;URL innocentes. Selon un rapport de NeuralTrust, <strong>cette vuln\u00e9rabilit\u00e9 r\u00e9side dans l&#8217;omnibox du navigateur, qui interpr\u00e8te l&#8217;entr\u00e9e de l&#8217;utilisateur \u00e0 la fois comme une URL \u00e0 laquelle naviguer et comme une commande de langage naturel pour l&#8217;agent d&#8217;intelligence artificielle<\/strong>.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Un probl\u00e8me de grandes envergures<\/h2>\n\n\n<p>Les attaquants peuvent manipuler l&#8217;omnibox en cr\u00e9ant des URL malform\u00e9es qui commencent par \u00ab https \u00bb et contiennent du texte de domaine, suivi d&#8217;instructions qui peuvent ex\u00e9cuter des commandes nuisibles.<strong> Si un utilisateur non m\u00e9fiant saisit cette cha\u00eene trompeuse dans l&#8217;omnibox, le navigateur peut la traiter comme une commande de haute confiance<\/strong>, ce qui permet des actions nuisibles, comme rediriger la victime vers des pages de phishing ou m\u00eame supprimer des fichiers d&#8217;applications connect\u00e9es comme Google Drive.<\/p>\n\n\n<p>Le CISO d&#8217;OpenAI, Dane Stuckey, a reconnu que l&#8217;injection de commandes est un probl\u00e8me de s\u00e9curit\u00e9 non r\u00e9solu qui n\u00e9cessite une attention continue. Bien que l&#8217;entreprise ait mis en \u0153uvre des techniques d&#8217;entra\u00eenement et des mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires pour att\u00e9nuer ces risques, <strong>le d\u00e9fi persiste et pourrait permettre \u00e0 des acteurs malveillants d&#8217;inventer des moyens innovants d&#8217;exploiter cette vuln\u00e9rabilit\u00e9<\/strong>.<\/p>\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Introducing ChatGPT Atlas\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/8UWKxJbjriY?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n<p>De plus, SquareX Labs a averti d&#8217;une technique connue sous le nom de \u00ab sabotage de la barre lat\u00e9rale d&#8217;IA \u00bb, qui permet aux attaquants de cr\u00e9er des extensions malveillantes pour voler des donn\u00e9es ou tromper les utilisateurs. <strong>Cette attaque se d\u00e9clenche lorsque des commandes sont saisies dans une barre lat\u00e9rale factice, ce qui souligne comment les injections de commandes sont une pr\u00e9occupation croissante en mati\u00e8re de s\u00e9curit\u00e9 des navigateurs et des assistants d&#8217;intelligence artificielle<\/strong>.<\/p>\n\n\n<p>L&#8217;industrie reconna\u00eet l&#8217;injection de commandes comme un probl\u00e8me de s\u00e9curit\u00e9 critique. <strong>Des entreprises comme Perplexity et Brave ont \u00e9galement signal\u00e9 la vuln\u00e9rabilit\u00e9 de leurs navigateurs \u00e0 ces attaques<\/strong>, ce qui indique un changement fondamental dans la mani\u00e8re dont la s\u00e9curit\u00e9 doit \u00eatre abord\u00e9e dans le domaine de l&#8217;intelligence artificielle.<\/p>\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/b330d2b7-464c-4693-b81d-2c97b1edf062\/857405465\/chatgpt-logo\" alt=\"ChatGPT\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">ChatGPT<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/chatgpt.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\">T\u00c9L\u00c9CHARGER<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/chatgpt.softonic.com\/iphone\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Le navigateur web Atlas d&#8217;OpenAI, r\u00e9cemment lanc\u00e9, a \u00e9t\u00e9 affect\u00e9 par une attaque par injection de commandes qui permet aux attaquants de d\u00e9guiser des instructions malveillantes en tant qu&#8217;URL innocentes. Selon un rapport de NeuralTrust, cette vuln\u00e9rabilit\u00e9 r\u00e9side dans l&#8217;omnibox du navigateur, qui interpr\u00e8te l&#8217;entr\u00e9e de l&#8217;utilisateur \u00e0 la fois comme une URL \u00e0 laquelle naviguer et comme une commande de langage naturel pour l&#8217;agent d&#8217;intelligence artificielle. Un probl\u00e8me de grande envergure Les attaquants peuvent manipuler l&#8217;omnibox en cr\u00e9ant des URL malform\u00e9es qui commencent par &#8220;https&#8221; et contiennent du texte de domaine, suivi d&#8217;instructions qu&#8217;ils peuvent ex\u00e9cuter [&#8230;]<\/p>\n","protected":false},"author":9318,"featured_media":179937,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[17873,28794,17055,17677,28952,28953,28954,2877,17132],"usertag":[],"vertical":[],"content-category":[18042],"class_list":["post-179936","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ai","tag-atlas","tag-chatgpt","tag-ciberseguridad","tag-cracker","tag-dane-stuckey","tag-neuraltrust","tag-omnibox","tag-openai","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=179936"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179936\/revisions"}],"predecessor-version":[{"id":179950,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179936\/revisions\/179950"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/179937"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=179936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=179936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=179936"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=179936"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=179936"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=179936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}