BragJack : des extensions malveillantes détournent les agents IA des navigateurs

19 septembre 2026 · Cybersécurité · GOOGL,MSFT

Le chercheur Gal Weizman a démontré une nouvelle technique d'attaque baptisée BragJack, capable de détourner les assistants IA intégrés à cinq navigateurs Chromium majeurs via une extension malveillante. La méthode exploite la fonctionnalité declarativeNetRequest pour manipuler les composants privilégiés des agents IA, permettant l'accès à des fichiers locaux, captures d'écran, historique de navigation et envoi d'instructions arbitraires. La recherche a généré plus de 20 000 $ en bug bounties et deux CVEs, avec des correctifs déjà déployés par Google et Microsoft. Cette technique, dite 'Prompt Forcing', se distingue de l'injection de prompt classique car elle confie à l'agent une instruction complète exploitant ses privilèges légitimes.

Impact marchés

Secteurs concernés : cybersécurité des navigateurs, IA intégrée aux endpoints. Entreprises mentionnées : Google (Chrome/Gemini), Microsoft (Edge), Perplexity, Opera, Anthropic (Claude). Tendance : l'intégration croissante d'agents IA dans les navigateurs élargit la surface d'attaque exploitable via les extensions.

Opportunités

Opportunité pour les acteurs de la sécurité des extensions et de la gestion des identités navigateur (éditeurs de solutions EDR/XDR, gestion des extensions d'entreprise). Risque à surveiller : accélération des attaques ciblant les agents IA en production ; exposition des grandes plateformes IA grand public (Google, Microsoft, Anthropic) à des incidents de réputation si des exploits actifs émergent.

Source originale