
Le navigateur agentique est tombé dans le piège d’une attaque de phishing
Ça n’était jamais arrivé avant et voilà que ça recommence. Le navigateur Comet de Perplexity avec IA agentique s’est révélé catastrophiquement vulnérable aux cyberattaques. Mais la recherche Guardio a révélé de sérieuses vulnérabilités. Dans un test, ils ont créé un faux site Walmart via le service Lovable. Ont demandé à Comet d’acheter une Apple Watch. Le navigateur n’a pas vérifié la légitimité du site, a automatiquement rempli les données de carte de crédit et l’adresse, a terminé l’achat sans une seule confirmation de l’utilisateur !
Le deuxième test était encore pire. Un faux email Wells Fargo depuis une adresse ProtonMail contenait un lien vers une page de phishing active. Comet a perçu cela comme une instruction authentique de la banque, a suivi le lien et a suggéré à l’utilisateur de saisir ses identifiants sur le site de phishing !
L’apogée — attaque par invites malveillantes. Les chercheurs ont créé une fausse page CAPTCHA avec des instructions cachées dans le code source. Comet les a interprétées comme des commandes valides, a cliqué sur le bouton et a lancé le téléchargement d’un fichier malveillant !
Mais le plus effrayant est à venir. Je cite Guardio — à l’ère de la confrontation IA contre IA, les fraudeurs n’ont pas besoin de tromper des millions de personnes, il suffit de pirater un modèle. Après le succès, l’exploit se met à l’échelle infiniment. Les pirates ont accès aux mêmes modèles — ils peuvent entraîner des versions malveillantes contre l’IA victime jusqu’à ce que la fraude fonctionne parfaitement !
Sommes-nous au seuil d’une catastrophe technologique ? Les navigateurs agentiques promettent une révolution de commodité mais ouvrent les portes aux attaques de nouvelle génération. La question n’est pas de savoir si un piratage massif aura lieu — la question est quand.