Vulnérabilité gemini : un risque majeur pour les utilisateurs chrome révélé
Paris – Une faille de sécurité critique a été découverte dans le panel d'intelligence artificielle Gemini intégré au navigateur Google Chrome. Cette vulnérabilité, identifiée sous le code CVE-2026-0628, aurait permis à des attaquants d'accéder à des informations sensibles sur les appareils des utilisateurs.

Une intégration risquée
L'alerte a été donnée par Unit 42, le groupe de sécurité de Palo Alto Networks, spécialisé dans les menaces avancées. Le problème réside dans la gestion des permissions du panel latéral de Gemini, une fonctionnalité qui permet d'interagir avec l'assistant IA de Google directement depuis la navigation. Cette intégration poussée, bien que pratique, a ouvert une brèche potentiellement exploitable.
Selon le rapport de Palo Alto Networks, des extensions malveillantes disposant de permissions de base pouvaient injecter du code dans le panel Gemini. Le danger s'intensifie car le panel fonctionne avec des privilèges élevés dans Chrome, offrant ainsi aux attaquants la possibilité d'exécuter des actions normalement restreintes au système. Les tests ont démontré la possibilité d'accéder à la caméra et au microphone sans consentement, de capturer des captures d'écran de pages web, et même de lire des fichiers locaux.
La correction est déjà en place. Google a déployé une mise à jour de sécurité en janvier, après avoir été averti par les chercheurs d'Unit 42 en octobre dernier. Si la menace immédiate est écartée, cette affaire souligne la nécessité d'une vigilance accrue concernant les nouvelles fonctionnalités d'IA intégrées aux navigateurs et applications.
Les utilisateurs n'ont pas à agir. Chrome s'est probablement déjà mis à jour automatiquement. Mais cette brèche révèle une vérité amère : la révolution de l'IA en ligne s'accompagne d'un arsenal de nouveaux dangers.
La rapidité de la résolution est un soulagement. Cependant, cette faille est une démonstration éclatante de ce que peut coûter une intégration trop rapide de l'intelligence artificielle sans une sécurité rigoureuse.
