Il y a quelques semaines, je me battais avec une décision de vie majeure. Comme je me suis habitué à le faire, j’ai ouvert Claude et j’ai commencé à penser à mettre à l’étude les options, à peser les compromis, à demander de la perspective.
Au milieu de la conversation, je me suis arrêté. J’ai réalisé à quel point j’avais partagé : pas seulement cette décision, mais des mois de conversations - dilemmes personnels, questions de santé, détails financiers, frustrations de travail, choses que je n’avais dit à personne d’autre. J’avais développé un niveau de candeur avec mon assistant d’IA que je n’ai pas avec la plupart des gens dans ma vie.
Et puis une pensée inconfortable : et si quelqu’un lisait tout cela ?
La pensée ne s’est pas laissée partir. En tant que chercheur en sécurité, j’ai les outils pour répondre à cette question.
La Découverte
Nous avons demandé à Wings, notre moteur de risque d’IA agentique, de rechercher des extensions de navigateur avec la capacité de lire et d’exfiltrer les conversations à partir des plates-formes de chat d’IA. Nous nous attendions à trouver une poignée d’extensions obscures-faibles nombres d’installations, des éditeurs sommaires, les suspects habituels.
Les résultats sont revenus avec autre chose entièrement.
Ce que nous avons trouvé
Urban VPN Proxy cible les conversations sur dix plateformes d’IA :
- ChatGPT
- Claude
- Catégorie : Gémeaux
- Microsoft Copilote
- Perplexité
- DeepSeek
- Grok (xAI)
- Meta AI
Pour chaque plate-forme, l’extension comprend un script "exécuteur" dédié conçu pour intercepter et capturer les conversations. La récolte est activée par défaut à travers des drapeaux codés en dur dans la configuration de l’extension : (...)
Il n’y a pas de basculement face à l’utilisateur pour désactiver cela. La seule façon d’arrêter la collecte de données est de désinstaller entièrement l’extension.
Comment ça marche
La collecte de données fonctionne indépendamment de la fonctionnalité VPN. Que le VPN soit connecté ou non, la récolte fonctionne en permanence en arrière-plan.
Voici la ventilation technique (...)
Toute personne qui a utilisé ChatGPT, Claude, Gemini, ou les autres plateformes ciblées alors qu’Urban VPN a été installé après le 9 juillet 2025 devrait supposer que ces conversations sont maintenant sur les serveurs d’Urban VPN et ont été partagées avec des tiers. Questions médicales, détails financiers, code propriétaire, dilemmes personnels - tout cela, vendus à des fins d’analyse de marketing. (...)
Le cadre suggère que la surveillance de l’IA existe pour protéger votre vérification des données sensibles que vous pourriez partager accidentellement, vous avertissant des liens suspects dans les réponses.
Le code raconte une autre histoire. La collecte de données et les notifications de « protection » fonctionnent indépendamment. L’activation ou la désactivation de la fonction d’avertissement n’a aucun effet sur la question de savoir si vos conversations sont capturées et exfiltrées. L’extension récolte tout, peu importe. (...)
La fonction de récolte envoie ces données sensibles exactes - et tout le reste - aux propres serveurs d’Urban VPN, où elles sont vendues aux annonceurs. L’extension vous avertit de partager votre courrier électronique avec ChatGPT tout en exfiltrant simultanément l’ensemble de votre conversation à un courtier de données.
Ça S’aggrave
Après avoir documenté le comportement d’Urban VPN Proxy, nous avons vérifié si le même code existait ailleurs.
Ça l’a fait. La fonctionnalité de récolte d’IA identique apparaît dans sept autres extensions du même éditeur, à la fois Chrome et Edge (...)
Total des utilisateurs concernés : plus de 8 millions.
Les extensions couvrent différentes catégories de produits, un VPN, un bloqueur de publicité, un outil de sécurité "garde du navigateur", mais partagent le même backend de surveillance. Les utilisateurs qui installent un bloqueur de publicité n’ont aucune raison de s’attendre à ce que leurs conversations Claude soient récoltées. (...)
Dernières Pensées
Les extensions de navigateur occupent une position de confiance unique. Ils fonctionnent en arrière-plan, ont un large accès à votre activité de navigation et une mise à jour automatique sans demander. Lorsqu’une extension promet la confidentialité et la sécurité, les utilisateurs ont peu de raisons de soupçonner qu’elle fait le contraire.
Ce qui rend ce cas notable n’est pas seulement l’échelle - 8 millions d’utilisateurs - ou la sensibilité des données - des conversations d’IA complètes. C’est que ces extensions ont passé l’avis, gagné des badges en vedette et sont restées en direct pendant des mois tout en récoltant certains des utilisateurs de données les plus personnelles générés en ligne. Les marchés conçus pour protéger les utilisateurs ont plutôt donné à ces extensions leur sceau d’approbation.
Si l’une de ces extensions est installée, désinstallez-les maintenant. Supposons que toutes les conversations d’IA que vous avez eues depuis juillet 2025 ont été capturées et partagées avec des tiers.
Cette rédaction a été rédigée par l’équipe de recherche de Koi.
Nous avons construit Koi pour détecter exactement ce genre de menaces - des extensions qui glissent les avis passés sur le marché et exfiltrent discrètement des données sensibles. Notre moteur à risque, Wings, surveille en permanence les extensions de navigateur pour attraper les menaces avant qu’elles n’atteignent votre équipe.
Réservez une démo pour voir comment l’analyse comportementale attrape ce que la revue statique manque.