Mise en avant par Google, une extension Chrome siphonne vos conversations avec ChatGPT, Gemini et 8 autres IA

Écran d’ordinateur affichant une alerte “Spyware” indiquant qu’une extension Chrome surveille les conversations avec des IA comme ChatGPT, Gemini, Copilot, Claude, Perplexity et Grok.
Mise en avant par Google, une extension Chrome siphonne vos conversations avec ChatGPT, Gemini et 8 autres IA
C'EST ICI QUE CA SE PASS !!!

Une extension Chrome malveillante, pourtant mise en avant par Google sur le Chrome Web Store, siphonne en douce les conversations d’IA de millions d’internautes. Présentée comme un simple VPN gratuit, elle collecte et revend les échanges avec des chatbots comme ChatGPT, Gemini, Claude, Microsoft Copilot, Perplexity ou encore Grok.

Une extension Chrome « Urban VPN Proxy » taillée pour espionner l’IA

Les experts en cybersécurité de Koi Security ont débusqué une nouvelle extension Google Chrome disponible sur le Chrome Web Store : Urban VPN Proxy. Cette extension, affichée comme un outil de confidentialité reposant sur un service de VPN gratuit, bénéficiait de la mention « À la une » de Chrome et d’une note de 4,7 étoiles. Forte de ces signaux de confiance, elle a été installée plus de 6 millions de fois.

En réalité, Urban VPN Proxy se comporte comme une extension Chrome malveillante. Dès qu’un internaute se rend sur le site d’un chatbot, l’extension injecte un code malveillant taillé pour les conversations avec l’IA. Dix plateformes d’IA générative sont dans le viseur, dont ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity et Grok.

Des conversations avec l’IA collectées et revendues

Les chercheurs de Koi Security ont montré que l’extension se permet de collecter les données des utilisateurs, en particulier leurs conversations avec l’IA. Le code malveillant est capable de récupérer :

  • les requêtes envoyées aux chatbots,
  • les réponses complètes des IA génératives,
  • les identifiants de conversation,
  • les horodatages,
  • et diverses métadonnées de session.

Une fois ces données personnelles capturées, un processus en arrière-plan les compresse et les envoie vers l’infrastructure de l’éditeur. Les informations sont ensuite revendues pour de l’analyse marketing via un partenariat avec BiScience, une société spécialisée dans le courtage de données. La monétisation des données se fait sans le consentement réel des utilisateurs, qu’il s’agisse de données professionnelles, d’informations personnelles ou même de secrets d’entreprise.

A lire aussi  Recherche par image, comprendre ce que l’œil du web sait déjà de vos images

Une fausse « protection IA » qui masque une collecte continue

Ironie du sort, Urban VPN Proxy intègre une fonction de « protection IA » censée avertir l’utilisateur lorsqu’il partage des données sensibles avec un chatbot. Dans les faits, cette « protection IA » sert surtout de vitrine : la collecte de données fonctionne indépendamment de la fonctionnalité VPN. Que le VPN soit connecté ou non, la collecte se poursuit en continu en arrière-plan.

Selon l’enquête de Koi Security, le comportement malveillant ne figurait pas dans les premières versions de l’extension. Il apparaît dans une mise à jour silencieuse publiée en juillet 2025, pratique déjà observée sur d’autres extensions Chrome et Edge qui se transforment progressivement en outils d’espionnage.

Un badge « À la une » malgré la violation des règles de Google

Sur le Chrome Web Store, la page d’Urban VPN Proxy arborait la mention « À la une », qui laisse penser qu’un employé de Google a examiné l’extension et l’a jugée conforme à ses standards de qualité. Pourtant, le comportement observé enfreint clairement les règles de Google.

Le géant de Mountain View interdit en effet les « transferts, utilisations ou ventes de données utilisateur » à des tiers tels que les plateformes publicitaires ou les courtiers en données. Urban VPN Proxy ne se cache pas de collecter les requêtes d’IA, mais ne précise pas sur sa fiche qu’elles sont revendues à des sociétés tierces comme BiScience, ce qui constitue une violation directe de cette politique.

Sept autres extensions de VPN gratuits réutilisent le même code

Urban VPN Proxy n’est pas un cas isolé. Koi Security a identifié sept autres extensions provenant du même éditeur qui réutilisent le même code malveillant. Il s’agit dans tous les cas de VPN gratuits, parmi lesquels :

  • 1ClickVPN Proxy,
  • Urban Browser Guard,
  • Urban Ad Blocker.
A lire aussi  Yiaho : l'IA gratuite made in France qui bouscule ChatGPT

Toutes ces extensions Chrome et Edge récupèrent des données personnelles, les envoient sur la même infrastructure et les revendent ensuite à des fins de marketing et de publicité. La plupart de ces modules étaient eux aussi recommandés par Google avec la mention « À la une ».

Au total, ces extensions malicieuses ont été installées plus de 8 millions de fois, et restent disponibles sur le Chrome Web Store malgré les infractions relevées par Koi Security.

Un nouvel exemple d’abus dans l’écosystème des extensions

Cette affaire illustre une dérive déjà pointée par les chercheurs : des extensions initialement légitimes, parfois présentes depuis plusieurs années sur le Chrome Web Store ou sur Edge, reçoivent une mise à jour qui les transforme en véritables outils d’espionnage. Les utilisateurs, rassurés par le badge « À la une » et la promesse d’un VPN gratuit, n’ont aucun signal clair indiquant que leurs conversations avec des IA génératives sont désormais siphonnées.

Pour Koi Security, ce cas Urban VPN Proxy souligne les limites des contrôles actuels sur les extensions Chrome et la nécessité de mieux protéger les données personnelles lorsque les internautes interagissent avec des IA comme ChatGPT, Gemini, Claude, Copilot, Perplexity ou Grok.

Sources

Source principale : enquête de Koi Security relayée par 01net, article « Mise en avant par Google, cette extension Chrome espionne vos conversations avec ChatGPT, Gemini et 8 autres IA ». Source mentionnée : BFMTV Tech.

C'EST ICI QUE CA SE PASS !!!
Image de Chris Waoo
Chris Waoo

Passionné par le digital, je travaille depuis plusieurs années au sein d’une agence web spécialisée dans la création de sites WordPress avec Elementor. Curieux et toujours en quête de nouvelles compétences, j’explore sans cesse les dernières tendances et technologies pour offrir des solutions web à la fois performantes et inspirantes.

Article utile ? Partages le sur les réseaux

Nos derniers articles
Actualité du digital

Actualité du digital
découvrez les risques souvent ignorés de l'intelligence artificielle et comment une confiance excessive peut engendrer des conséquences coûteuses. informez-vous pour mieux protéger vos projets et décisions.
Plus l’intelligence artificielle devient un réflexe, plus un paradoxe s’installe : vous allez parfois plus vite et vous obtenez de meilleurs résultats, tout en perdant...
Actualité du digital
découvrez les trois principales failles de l'intelligence artificielle qui pourraient provoquer un séisme technologique majeur, impactant notre avenir numérique.
À mesure que l’intelligence artificielle s’installe dans les métiers, les services publics et la vie quotidienne, ses fragilités ne sont plus de simples sujets de...
Actualité du digital
découvrez ce qu'est un courtier en données, comment il collecte et utilise vos informations personnelles, et les méthodes qu'il emploie pour générer des revenus grâce à vous.
Vous avez déjà cherché “vacances à la mer” une seule fois, puis vu surgir des publicités de vols, d’hôtels et de tongs pendant des semaines...

Articles populaires

Actualité du digital
Pidoov : Découvrez la plateforme de streaming innovante en 2025
Pidoov est une plateforme de streaming non officielle qui propose un accès gratuit à un vaste catalogue de films, séries et documentaires, principalement en version...
Actualité du digital
Découvrez minziv.com
Minziv.com s’impose comme l’une des plateformes de streaming gratuites les plus populaires en France et dans plusieurs pays francophones en 2025. Avec environ 187 000...
Actualité du digital
Zotiro change d'adresse et devient Facebim en 2025 : découvrez en avant-première les nouveautés et les services innovants de cette transformation.
Zotiro devient Facebim : une transformation majeure avec continuité de service La transformation de Zotiro en Facebim est avant tout une évolution de marque qui...
Actualité du digital
Découvrez Facebim - Streaming HD 2025, votre plateforme idéale pour regarder films et séries en qualité haute définition. Profitez d'un large choix de contenus à la meilleure résolution.
Facebim.com : comprendre les enjeux de la légitimité et de la sécurité Pourquoi Facebim suscite la méfiance dans le monde du streaming Facebim est devenu...
SEO / SEA
TF Optimizer Gérez et optimisez votre Trust Flow efficacement
Le Trust Flow, cet indicateur qui refuse de mourir En 2025, parlons franchement : le Trust Flow (TF) de Majestic reste un indicateur scruté par...
Organisation et planification
Application Rabbit Finder affichée sur smartphone avec objets suivis (clés, portefeuille, animal)
Rabbit Finder est une application de localisation qui combine GPS et Bluetooth pour retrouver vos objets du quotidien. Pratique, intuitive et sécurisée, elle se démarque...
Actualité du digital
Jeune femme découvrant l’IA par erreur
Une simple faute de frappe peut devenir une vraie leçon de curiosité numérique. Chztgpt, c’est ChatGPT… mais vu autrement.
Social Media & SMO
Message d'erreur "Cette story n'est plus disponible" affiché sur un écran de smartphone.
Le message "Cette story n'est plus disponible" peut apparaître lorsque la story a expiré, a été supprimée par l'utilisateur, ou en raison d'un problème de...
Organisation et planification
Interface Zimbra affichant la gestion des emails, calendriers et fichiers pour la collaboration.
Zimbra est une plateforme de messagerie et de collaboration largement utilisée dans le monde. Offrant une gestion intégrée des emails, calendriers, et documents, elle est...
Suivre @Effetpapi