AI Sidebar revient sur Chrome, stratégie modifiée en jeu
Cybersécurité 2 min · 11 août 2026

AI Sidebar revient sur Chrome, stratégie modifiée en jeu

Par Arthur Dekeyser

En résumé

1

L'extension 'AI Sidebar' a été retirée du Chrome Web Store en janvier 2026.

2

Elle enregistre des conversations d'IA pour extraire des données vers des domaines externes.

3

Netskope recommande la suppression de l'extension pour limiter les risques.

💡

Le signal : L'extension 'AI Sidebar' a atteint 300 000 installations avant sa suppression en janvier 2026.

RAPPORT STRATÉGIQUE

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs

L’extension ‘AI Sidebar’ pour Chrome, retirée en janvier 2026 pour vol de conversations, refait surface, causant de nouvelles inquiétudes en matière de cybersécurité. Selon Netskope Threat Labs, cette extension, initialement installée par plus de 300 000 utilisateurs, repose aujourd’hui sur les infrastructures de distribution de Google pour atteindre de nouveau les navigateurs d’entreprise.

Le retour de l’extension s’accompagne cette fois d’une stratégie de monétisation au lieu d’extraction de données. La version 1.7.3.0, identifiée par Netskope, implique une récupération de commission grâce à des liens affiliés chaque fois que l’extension est mise à jour ou désinstallée. Cette tactique consiste à ouvrir des liens sponsorisés lors des mises à jour, profitant d’une faille dans le comportement des mises à jour de Chrome.

Version modifiée et problèmes de sécurité

Les dernières versions de l’extension présentent des dangers potentiels pour les utilisateurs. La version suspecte 1.7.3.0 a été classée comme Trojan.GenericFCA.Script.37952 par Netskope, qui a entrepris des mesures pour bloquer son arrivée sur les points de terminaison des entreprises via les CDN de Google. Les experts soulignent que si la menace actuelle semble limitée, le canal utilisé pourrait transporter de futures charges plus néfastes.

Action recommandée par Netskope

Netskope conseille aux organisations de supprimer immédiatement l’extension de leurs systèmes pour éviter d’éventuelles menaces. Le développeur associé à l’extension est recensé sous le nom Extchange.com, sans informations de registre publiques, ce qui soulève des doutes sur les intentions réelles de cette entité. Des avertissements ont déjà été émis au Chrome Web Store pour qu’ils réagissent face à cette situation.

Il est essentiel pour les entreprises et les utilisateurs de rester vigilants face à ces extensions potentiellement dangereuses, et de s’assurer que seules des versions sécurisées soient utilisées dans leurs environnements numériques. Les incidents de sécurité continuent d’augmenter, mettant en lumière l’importance de protéger les données personnelles et professionnelles.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs

À lire aussi