Une vulnérabilité critique découverte dans gemini, l'assistant d'intelligence artificielle de chrome

Une faille de sécurité critique a été découverte dans Gemini, l'assistant d'intelligence artificielle intégré au navigateur Google Chrome. Les chercheurs de Palo Alto Networks ont identifié un problème de gestion des autorisations lié à la façon dont Chrome gère les privilèges du panel latéral de Gemini.

Le défaut permettait à des extensions malveillantes d

Le défaut permettait à des extensions malveillantes d'injecter du code dans le panel d'assistance

En exploitant cette vulnérabilité, appelée CVE-2026-0628, des extensions malicieuses pouvaient injecter du code dans le panel de Gemini, qui fonctionne avec des privilèges élevés dans Chrome.

Cela ouvrait la porte à de nombreuses actions potentiellement dangereuses, telles que l'accès à la caméra ou au microphone du dispositif sans consentement, la prise de captures d'écran, la lecture de fichiers et de répertoires locaux, ou même l'exécution de scripts malveillants directement dans l'interface de Gemini.

Heureusement, la vulnérabilité a été corrigée par Google qui a publié une mise à jour de sécurité en janvier après avoir été informé du problème par les chercheurs en octobre dernier.

Les experts en sécurité recommandent cependant de rester vigilants face aux nouvelles fonctionnalités basées sur l'intelligence artificielle dans les navigateurs et les applications, afin d'éviter ce type de faiblesses.