Maison
Un module complémentaire ChatGPT pour tableur révèle une faille critique en matière de sécurité des données financières
Alors que les outils d'IA se généralisent dans les entreprises, de nombreux professionnels s'appuient sur des extensions intelligentes pour gérer des données complexes dans des feuilles de calcul. Or, une alerte récente de la société de sécurité PromptArmor met en évidence un risque critique pour le secteur. L'enquête a révélé de graves failles de cybersécurité dans une extension de navigateur très répandue, connue sous le nom de « ChatGPT for Google Sheets ».

Des instructions malveillantes permettent de collecter des données sur l’ensemble des comptes
Cette vulnérabilité résulte d’une attaque de type « injection indirecte de prompt ». En important des ensembles de données externes qui semblent inoffensifs mais contiennent des commandes cachées, les attaquants peuvent déclencher le plugin d’IA sans autorisation. Les pirates contournent alors les mesures de sécurité standard, exécutent des scripts externes pour s’infiltrer dans les modèles financiers et localisent automatiquement d’autres classeurs liés au compte. Ce processus extrait systématiquement des données sensibles, notamment des modèles de budget et des registres contractuels.
De fausses fenêtres contextuelles officielles volent les identifiants
La chaîne d’attaque s’étend encore davantage vers une stratégie de superposition de phishing. Des scripts malveillants peuvent manipuler l’interface du plug-in pour imiter des extensions officielles, en affichant de fausses fenêtres d’authentification ou des demandes d’autorisation. Comme ces fenêtres contextuelles semblent légitimes, les utilisateurs peuvent saisir leurs identifiants sans s’en rendre compte, ce qui entraîne la compromission totale de leur compte. Les experts en sécurité recommandent actuellement aux utilisateurs de vérifier les extensions d’IA installées et de révoquer immédiatement les autorisations d’accès inutiles aux feuilles de calcul.
Article connexe
Cursor dévoile le modèle d’encodage Composer 2.5, destiné à rivaliser avec GPT-5.5 et Opus 4.7 à un coût bien inférieur
Actualité du 18 mai : Cursor a officiellement lancé aujourd’hui la version majeure mise à jour de son modèle de codage IA développé en interne, Composer 2.5. Cette initiative marque une nouvelle améli
Il reste 5 jours pour s'inscrire en tant qu'exposant au TechCrunch Disrupt 2026
Le temps presse. Réservez dès maintenant votre stand d'exposition pour le TechCrunch Disrupt 2026 avant la date limite : le 18 septembre à 23 h 59 (heure du Pacifique).Qu'est-ce que Disrupt
CodeBuddy et WorkBuddy prolongent la période d'essai gratuit du modèle Hy3 jusqu'au 31 août
La période d’essai gratuit à durée limitée du modèle Hy3, proposée par CodeBuddy et WorkBuddy, a été prolongée jusqu’au 31 août 2026. Face à l’engouement exceptionnel des utilisateurs, la plateforme a
Recommandations de sujets spéciaux liés
commentaires (0)
Alors que les outils d'IA se généralisent dans les entreprises, de nombreux professionnels s'appuient sur des extensions intelligentes pour gérer des données complexes dans des feuilles de calcul. Or, une alerte récente de la société de sécurité PromptArmor met en évidence un risque critique pour le secteur. L'enquête a révélé de graves failles de cybersécurité dans une extension de navigateur très répandue, connue sous le nom de « ChatGPT for Google Sheets ».

Des instructions malveillantes permettent de collecter des données sur l’ensemble des comptes
Cette vulnérabilité résulte d’une attaque de type « injection indirecte de prompt ». En important des ensembles de données externes qui semblent inoffensifs mais contiennent des commandes cachées, les attaquants peuvent déclencher le plugin d’IA sans autorisation. Les pirates contournent alors les mesures de sécurité standard, exécutent des scripts externes pour s’infiltrer dans les modèles financiers et localisent automatiquement d’autres classeurs liés au compte. Ce processus extrait systématiquement des données sensibles, notamment des modèles de budget et des registres contractuels.
De fausses fenêtres contextuelles officielles volent les identifiants
La chaîne d’attaque s’étend encore davantage vers une stratégie de superposition de phishing. Des scripts malveillants peuvent manipuler l’interface du plug-in pour imiter des extensions officielles, en affichant de fausses fenêtres d’authentification ou des demandes d’autorisation. Comme ces fenêtres contextuelles semblent légitimes, les utilisateurs peuvent saisir leurs identifiants sans s’en rendre compte, ce qui entraîne la compromission totale de leur compte. Les experts en sécurité recommandent actuellement aux utilisateurs de vérifier les extensions d’IA installées et de révoquer immédiatement les autorisations d’accès inutiles aux feuilles de calcul.
Cursor dévoile le modèle d’encodage Composer 2.5, destiné à rivaliser avec GPT-5.5 et Opus 4.7 à un coût bien inférieur
Actualité du 18 mai : Cursor a officiellement lancé aujourd’hui la version majeure mise à jour de son modèle de codage IA développé en interne, Composer 2.5. Cette initiative marque une nouvelle améli
Il reste 5 jours pour s'inscrire en tant qu'exposant au TechCrunch Disrupt 2026
Le temps presse. Réservez dès maintenant votre stand d'exposition pour le TechCrunch Disrupt 2026 avant la date limite : le 18 septembre à 23 h 59 (heure du Pacifique).Qu'est-ce que Disrupt
CodeBuddy et WorkBuddy prolongent la période d'essai gratuit du modèle Hy3 jusqu'au 31 août
La période d’essai gratuit à durée limitée du modèle Hy3, proposée par CodeBuddy et WorkBuddy, a été prolongée jusqu’au 31 août 2026. Face à l’engouement exceptionnel des utilisateurs, la plateforme a











