L'engouement mondial autour de l'intelligence artificielle a donné naissance à une nouvelle mine d'or pour les cybercriminels : le malvertising ciblant l'IA. En exploitant la popularité d'outils phares comme ChatGPT, Midjourney, Claude ou Gemini, des pirates diffusent de fausses applications et des extensions de navigateur piégées pour infecter les ordinateurs et voler des données sensibles.
Une étude récente menée par l'éditeur de sécurité Kaspersky a recensé plus de 92 000 attaques exploitant de faux services d'IA ces derniers mois. Face à cette explosion de menaces, découvrez comment fonctionne ce piège, les malwares les plus courants impliqués, et comment protéger efficacement votre système.

Qu'est-ce que le Malvertising appliqué à l'IA ?
Le malvertising, ou publicité malveillante, consiste à acheter des espaces publicitaires légitimes sur les moteurs de recherche ou réseaux sociaux (Facebook, X, YouTube) pour promouvoir des contenus frauduleux. Dans le contexte de l'IA, les pirates créent de fausses annonces imitant parfaitement les sites officiels d'OpenAI ou de logiciels de génération d'images.
L'utilisateur, pensant cliquer sur un lien sponsorisé officiel Google ou Facebook pour télécharger la version "bureau" (desktop) de ChatGPT ou Claude, est redirigé vers une copie fidèle du site original, souvent truffée de malwares.
Les deux principaux pièges : extensions et faux logiciels
1. Les fausses extensions Chrome assistants IA
Les navigateurs web, notamment Chrome, sont massivement ciblés. Les attaquants conçoivent de fausses extensions présentées comme des "assistants de productivité IA" ou "accès rapides à ChatGPT".
Le danger : L’extension prend le contrôle complet du navigateur, siphonnant mots de passe, cookies de session et piratant vos comptes sociaux ou portefeuilles crypto.
Les malwares distribués : Ces extensions propagent principalement des infostealers reconnus comme RedLine, Lumma Stealer, ou Rilide.
L’impact : Plus de 300 000 utilisateurs ont déjà été victimes de ces extensions malveillantes.
2. Les faux installateurs pour Windows et Mac
Des services comme Midjourney ou Sora fonctionnent principalement en ligne, mais les pirates proposent des versions "Windows" ou "macOS" à télécharger.
Le danger : Ces fichiers contiennent souvent un infostealer (voleur de données) comme l’agent malveillant AMOS, qui extrait vos fichiers confidentiels, remplace vos applications bancaires par des versions piratées, et infiltre votre système en arrière-plan.
Comment repérer un générateur d’IA piégé ?
Plusieurs indices peuvent vous aider à détecter une fausse application ou un faux site d’IA :
URL suspecte : vérifiez l’adresse dans la barre du navigateur. Évitez les fautes d’orthographe ou extensions inhabituelles (ex : chatg-app.com ou midjourney-dl.net au lieu de openai.com ou midjourney.com).
Demande de téléchargement inutile : si un site vous demande de télécharger un logiciel pour un service accessible normalement en ligne via navigateur, fuyez.
Origine douteuse de l’extension : sur le Chrome Web Store, vérifiez toujours le nom du développeur.
Techniques "Clickfix" dangereuses : ne jamais suivre une demande d’ouvrir la console (Terminal ou PowerShell) pour coller un code inconnu, cela installe un malware.
Comment se protéger efficacement ?
Vérifiez la source avant de cliquer : privilégiez les résultats organiques ou saisissez directement l’URL officielle.
Utilisez un bloqueur de publicités fiable : une extension comme uBlock Origin bloque les publicités malveillantes sur Google, Facebook et autres plateformes.
Privilégiez les applications mobiles officielles : téléchargez uniquement via Google Play Store ou Apple App Store. Sur ordinateur, passez toujours par votre navigateur.
Installez un antivirus performant : un logiciel à jour bloquera les exécutables infectés si vous cliquez par erreur sur un mauvais lien.
Si vous pensez que votre ordinateur est infecté par une fausse application IA, lancez immédiatement une analyse complète avec un outil réputé comme Malwarebytes.
FAQ : Réponses à vos questions sur le malvertising IA
Qu'est-ce que le malvertising lié à l’IA ?
Le malvertising est l’utilisation frauduleuse d’espaces publicitaires pour diffuser des contenus malveillants. Dans le cas de l’IA, cela concerne les fausses applications et extensions qui infectent les utilisateurs.
Comment reconnaître une fausse application d’IA ?
Vérifiez l’URL, évitez de télécharger des logiciels pour des services en ligne, vérifiez l’éditeur d’extensions et ne suivez jamais des instructions pour exécuter des scripts inconnus.
Comment me protéger contre ces menaces ?
Utilisez un bloqueur de publicités, privilégiez les applications officielles, méfiez-vous des liens sponsorisés et maintenez vos logiciels de sécurité à jour.
Que faire si mon PC est infecté par un infostealer via une fausse IA ?
Lancez immédiatement une analyse complète avec un outil réputé comme Malwarebytes pour supprimer la menace. Ensuite, changez tous vos mots de passe sensibles (banques, e-mails, réseaux sociaux) depuis un autre appareil sain, tel que votre smartphone, car les pirates ont probablement déjà accès à vos cookies de connexion et données personnelles.
Pour approfondir, consultez notre guide sur la sécurité informatique et la protection contre les malwares.