À qui s’adressent les navigateurs IA et pourquoi leur utilisation est-elle risquée?


André Boily
Avant de supprimer vos navigateurs web actuels, comme Safari ou Firefox, et de succomber aux chantres de l’IA des nouveaux navigateurs dit intelligents, les divers essais ici et là sur la grande toile n’ont pas permis de tirer un trait définitif sur ces derniers. On résume le tout ici pour vous.
- Au mieux un léger gain d’efficacité avec un navigateur IA dont l’agent IA clique ici et là sur un site web. Mais pour un utilisateur comme vous et moi (lambda dans le jargon techno), ce n’est pas ce qu’on recherche.
- Les navigateurs IA font monter et apparaître trop souvent les résultats d'IA générative en tête des recherches.
- Si l’idée d’un web ouvert et libre importe pour vous, alors les navigateurs IA qui automatisent le contrôle de vos demandes n’est pas ce que vous cherchez.
- Si vous faites des recherches web booléennes (utilisations de « et » ou « ou » saisi dans un moteur de recherche afin de restreindre les résultats générés par celui-ci), les navigateurs IA ne vous seront d’aucune utilité.
Pour conclure cette première partie, seules de grandes sociétés comme Microsoft, Google et OpenAI, qui disposent de moyens illimités, peuvent maintenir en vie de tels navigateurs IA à long terme, là où d’autres joueurs moins bien financés doivent coûte que coûte trouver des revenus.
Les risques liés à l’utilisation de navigateurs IA
Les sociétés des nouveaux navigateurs IA, tels que ChatGPT Atlas d'OpenAI et Comet de Perplexity, ne rêvent que d’une chose : celle de détrôner Chrome comme porte d'entrée vers Internet pour des milliards d'utilisateurs, dont plus de 70 % utilisent le navigateur de Google sur leurs appareils.
Cependant, ces derniers ne sont peut-être pas conscients des risques majeurs pour la vie privée qui accompagnent la navigation par agent IA. Pour ne mentionner que les plus importants :
- Les agents IA de ces navigateurs exigent un accès étendu à votre système : courriels, calendrier, carnet d’adresses, etc.
- Risques d’attaques par injection de prompt (prompt injection); une vulnérabilité qui peut être exposée lorsque des acteurs malveillants cachent des instructions malveillantes sur une page Web. Si un agent IA analyse cette page Web, il peut être amené à exécuter les commandes d'une attaque sur votre système. Dont voici une courte liste :
- Vol de données
- Achats en ligne à votre insu
- Publications malveillantes sur les réseaux sociaux.
- Les attaques par injection de prompt manipulent le processus décisionnel de l'IA lui-même, retournant les capacités de l'agent contre son utilisateur.
- La frontière en matière de sécurité et de confidentialité s’éloigne de plus en plus des utilisateurs.
- Les utilisateurs de navigateurs IA sont déjà la nouvelle cible préférée des pirates informatiques.
- On recommande de sécuriser par mots de passe uniques et une authentification multifactorielle les comptes sensibles.
- Enfin, on recommande pour mieux régner de séparer vos navigateurs; un pour vos recherches avec IA, un autre pour vos accès sécurisés et bancaires.
En terminant, demandez-vous si les avantages l’emportent sur les risques.