Une seule extension de navigateur, installée comme n'importe quelle autre, peut prendre le contrôle de l'agent IA intégré à Chrome, à Edge ou à plusieurs autres navigateurs et le faire agir pour le compte d'un attaquant, a rapporté Fox News le 28 septembre 2026, en s'appuyant sur des travaux de la société de sécurité Forever Security [1]. Le chercheur Gal Weizman a baptisé cette technique BragJack [2].
Contexte
Un nombre croissant de navigateurs intègrent désormais un agent IA capable de lire une page, de faire une capture d'écran ou d'effectuer une action pour le compte d'une personne, et cet agent s'exécute généralement dans des pages internes de confiance que le navigateur traite comme pleinement privilégiées. Les extensions de navigateur, en revanche, sont du code tiers que beaucoup de gens installent pour bloquer les publicités, comparer des prix ou d'autres tâches similaires, et elles reçoivent des permissions distinctes de cette couche de confiance [2].
Constatations
Selon le rapport de Forever Security, la technique part d'une permission que de nombreuses extensions légitimes demandent déjà : declarativeNetRequest de Chromium, prévue pour des outils comme les bloqueurs de publicité qui réécrivent les requêtes web. Gal Weizman a constaté que cette même permission peut affaiblir les en-têtes de sécurité d'une page et rediriger les fichiers JavaScript qu'elle charge, y compris dans les pages internes qu'un navigateur utilise pour communiquer avec son propre agent IA [2]. Plutôt que de dissimuler une instruction dans une page web en espérant que l'IA la lise, comme dans l'approche plus ancienne de l'« injection de prompt », l'extension envoie une commande complète et prête à l'emploi directement dans le canal de confiance que l'éditeur du navigateur a conçu pour transmettre ses ordres à son propre agent. L'agent exécute alors l'instruction avec les accès dont il dispose déjà, notamment lire des fichiers, faire une capture d'écran ou, lors d'une démonstration contre le navigateur Comet de Perplexity, résumer les e-mails récents d'un utilisateur et les envoyer à une boîte de réception désignée [2].
DiNneR Serving est la technique qui exploite la combinaison de ces deux récits pour attaquer d'autres navigateurs ou extensions en injectant du code JS dans des contextes privilégiés.
Gal Weizman, Forever Security, décrivant la technique sous-jacente
Forever Security indique avoir démontré la technique contre Gemini Live dans Chrome, Perplexity Comet, les Actions de Microsoft Edge, Opera Neon et Claude in Chrome [2]. Google a corrigé la faille de Chrome et Gemini, référencée CVE-2026-0628, avec une prime de 7 000 $, et d'autres éditeurs, dont Anthropic, ont versé des primes pour leurs propres correctifs [1]. Les sources ne s'accordent pas entièrement sur le produit concerné par une seconde faille, CVE-2026-55945 : le rapport de Forever Security la rattache à Perplexity Comet, tandis que Fox News et BleepingComputer la décrivent comme une condition de concurrence dans Microsoft Edge [1] [3].
Conséquences pour les utilisateurs de Mac
Les navigateurs concernés, Chrome, Edge, Opera et les navigateurs fondés sur Chromium, fonctionnent tous sous macOS : un Mac sur lequel les fonctions d'IA de l'un de ces navigateurs sont activées entre donc dans le périmètre de cette étude. Il s'agit d'une preuve de concept à laquelle les éditeurs ont déjà répondu par des correctifs, et non d'une campagne active confirmée [1] [2]. Elle met en évidence une faiblesse générale : toute extension dotée de larges permissions se trouve en position d'interférer avec ce que les fonctions d'IA d'un navigateur peuvent voir et faire, quel que soit le système d'exploitation sur lequel tourne ce navigateur.
Recommandations
- Dans Safari, ouvrez le menu Safari › Réglages › Extensions, passez en revue chaque extension et vérifiez si son accès aux sites web est réglé sur tous les sites, sur une liste précise ou sur aucun.
- Dans Chrome, ouvrez chrome://extensions, vérifiez le réglage d'accès aux sites de chaque extension et interrogez-vous sur toute extension réglée sur tous les sites.
- Pour toute extension disposant d'un accès étendu, ouvrez sa fiche dans la boutique et vérifiez le nom de l'éditeur, la date de dernière mise à jour et les avis récents, à la recherche de signes de changement de nom ou de propriétaire.
- Supprimez ou désactivez toute extension inconnue, inutilisée ou devenue inutile.
- N'installez d'extensions que depuis les boutiques officielles de Safari ou le Chrome Web Store, et lisez les permissions demandées avant l'installation plutôt qu'après qu'un problème vous a alerté.
Pertinence pour FireAI
FireAI est un pare-feu réseau qui agit au niveau d'une app, comme Safari ou Google Chrome dans son ensemble, et non au niveau d'une extension individuelle à l'intérieur de cette app. Une extension malveillante utilisant la technique BragJack se greffe sur les connexions du navigateur lui-même, déjà autorisées : un pare-feu situé hors du processus du navigateur ne peut pas distinguer une requête émise par le navigateur d'une requête déclenchée par une extension malveillante, car le trafic est identique sur le réseau. FireAI ne peut ni détecter, ni lister, ni désactiver, ni supprimer une extension de navigateur ; c'est pourquoi les étapes d'audit ci-dessus comptent.
- La carte du monde situe chaque destination que contacte Safari ou Chrome, par entreprise et par pays, app par app et non extension par extension.
- Si un navigateur qui contacte normalement une poignée de services familiers se connecte soudain à une nouvelle destination, une demande de connexion ou une ligne sur la carte le fait apparaître, et Examiner une connexion fournit un score de risque et ses motifs.
- Grâce aux règles par app, un navigateur peut être limité aux destinations dont il a réellement besoin, et les modes de sécurité resserrent encore ce cadre sur un réseau non fiable.
Limites
Aucune des sources ne rapporte de cas confirmé d'utilisation de BragJack contre une victime réelle en dehors des tests de Forever Security ; les éditeurs concernés avaient corrigé les failles signalées au moment de la publication des articles [1] [2]. Les sources divergent sur le navigateur concerné par CVE-2026-55945, ce que cet article signale sans trancher [1] [3]. On ne sait pas combien d'extensions utilisent, de manière générale, la permission declarativeNetRequest d'une façon qui pourrait être détournée de la même manière.
FireAI est développé par HisnLabs.
Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.