Une faille critique dans le panel d'intelligence artificielle gemini de chrome, corrigée par google

Une vulnérabilité critique a été découverte dans le panel d'intelligence artificielle Gemini intégré au navigateur chrome, mettant en danger la sécurité des utilisateurs. Les chercheurs de Unit 42, l'équipe de sécurité de Palo Alto Networks, ont identifié une faille, connue sous le nom de CVE-2026-0628, liée à la façon dont chrome gère les permissions du panel latéral de Gemini.

Une intégration profonde au cœur du problème

Une intégration profonde au cœur du problème

Le panel Gemini, qui intègre l'assistant d'intelligence artificielle de Google directement dans l'expérience de navigation, permet aux utilisateurs d'interagir avec l'IA sans quitter la page web. Cependant, cette intégration profonde au sein du navigateur a été exploitée pour créer un risque de sécurité critique.

La vulnérabilité, qui a été corrigée par Google, permettait à des extensions malveillantes de Chrome, disposant de permissions basiques, d'injecter du code dans le panel Gemini. En conséquence, un attaquant pourrait prendre le contrôle du panel et exécuter des actions normalement restreintes au système.

Les chercheurs ont démontré que ce type d'attaque pourrait permettre des actions potentiellement dangereuses, telles que l'accès à la caméra ou au microphone du dispositif sans le consentement de l'utilisateur, la capture d'écran de toutes les pages ouvertes, la lecture de fichiers et de répertoires locaux, ou même l'exécution de scripts malveillants directement dans l'interface de Gemini.

Mais heureusement, la vulnérabilité a été corrigée par Google, qui a publié une mise à jour de sécurité en janvier après avoir reproduit le problème à l'intérieur de son équipe et avoir informé les chercheurs de la faille.

Les experts en sécurité recommandent que les utilisateurs ne prennent pas de mesures spécifiques, car il est probable que leur navigateur Chrome se soit déjà mis à jour automatiquement et soit maintenant protégé.