<P>vulnérabilité critique découvert dans le panel d'intelligence artificielle de google chrome</p>

Une faille de sécurité critique a été découverte dans le panel d'intelligence artificielle Gemini, intégré au navigateur Chrome. Les chercheurs de l'équipe de sécurité de Palo Alto Networks, Unit 42, ont identifié le problème comme CVE-2026-0628. Il résidait dans la façon dont Chrome gérait les autorisations du panel latéral de Gemini, fonction intégrée à l'expérience de navigation qui permet d'interagir avec l'IA sans quitter la page web. Cette intégration profonde au cœur du navigateur a été à l'origine du risque de sécurité. Selon le rapport, la vulnérabilité pouvait être exploitée par des extensions malveillantes du navigateur disposant de droits d'accès basiques. En exploitant cette faille, ces extensions pouvaient injecter du code au sein du panel de Gemini. Mais ce n'est pas tout, car ce dernier fonctionnait avec des privilèges élevés au sein de Chrome. Cela signifiait que si un attaquant parvenait à s'emparer du panel, il pourrait utiliser le panel détourné pour exécuter des actions normalement restreintes au système.

Les conséquences potentielles

Les conséquences potentielles

Les tests menés par les chercheurs ont démontré que ce type d'exploit pourrait permettre plusieurs actions potentiellement dangereuses. On peut citer notamment l'accès à la caméra ou au microphone du dispositif sans consentement du utilisateur, la prise de captures d'écran de n'importe quelle page ouverte dans le navigateur, la lecture de fichiers et de répertoires stockés localement sur le système d'exploitation ou encore l'exécution de scripts malveillants directs dans l'interface de Gemini.

Heureusement, la vulnérabilité a déjà été corrigée. Les chercheurs ont signalé le problème à Google en octobre de l'année dernière. Après avoir reproduit internement la faille, la compagnie a publié une mise à jour de sécurité en janvier résolvant le problème. Bien que le risque ait déjà été atténué, les experts en sécurité avertissent que ce cas démontre que les nouvelles fonctionnalités pilotées par l'intelligence artificielle dans les navigateurs et les applications exigent une surveillance accrue pour éviter de telles vulnérabilités.

En fin de compte, les utilisateurs de Chrome n'ont probablement rien de spécial à faire. Il est très probable que leur navigateur ait déjà été mis à jour automatiquement et soit maintenant entièrement protégé.