Extension Next : des alertes sur 8 500 sites GenAI et contre les attaques par homographes

Protego Maxima

Extension Next : des alertes sur 8 500 sites GenAI et contre les attaques par homographes

L’extension développée par Next – avec de l’IA générative – pour signaler des sites avec des contenus rédigés en tout ou partie par de l’IA générative signale désormais plus de 8 500 domaines. Nous en profitons pour ajouter une nouvelle fonction : une alerte contre des sites potentiellement malveillants utilisant des homoglyphes. Surfez couvert avec Next !

Le 14 novembre à 10h29

Commentaires (28)

votre avatar
Es ce qu'il est possible d'obtenir une liste pour uBlock Origin et AdGuard Home plutôt que d'installer une autre extension ? Merci
votre avatar
Et bien j’allais demander exactement la même chose pour ajouter cette liste à mon Pi Hole 😁
votre avatar
Apparemment Next ne souhaite pas rendre la liste publique : github.com GitHub
votre avatar
Je ne pense pas car nous ne publions la liste en clair. La liste obfsuquée (filtre bloom) est par contre dispo ainsi que l’algorithme pour vérifier si une url est dans la liste, mais je pense que uBlock and co ont besoin d’une liste en claire ?
votre avatar
Je comprends parfaitement l'idée derrière d'avoir une liste obfusquée.

Maintenant, cela ne m'empêche pas de m'interroger. Reconstituer la liste, il faut le dire, n'est pas particulièrement compliquée, tant toutes les données pour y arriver se trouvent facilement. Ce qui veut dire que des 2 arguments expliquant ce choix, l'un ne tient malheureusement pas vraiment en pratique.

Il reste cette volonté de ne pas faire de name & shame, et ça, c'est tout à votre honneur :chinois:
votre avatar
Notre extension alerte sur les homoglyphes !
Stop homoglyphobie !
votre avatar
Sympa l'exemple sur le site de la pomme :
- Safari ne se pose pas de question et ouvre la page
- Edge (sur macOS) affiche un beau message d'alerte et demande si je veux vraiment ouvrir la page
votre avatar
L'alerte de problème de synchro a bien fonctionné sur Android via le système des notifications.

Il y a un tout de même un détail qui peut poser un problème pour des personnes néophytes, c'est le cheminement à effectuer pour résoudre le problème.

Quand je clique sur l'extension, j'accède au panneau qui m'indique qu'il y a un problème de synchro et m'invite à le résoudre en cliquant sur "ouvrir les paramètres".
Je clique donc sur "ouvrir les paramètres" et il ne se passe rien visuellement car le panneau conserve le focus et l'onglet des paramètres reste donc en arrière-plan.
Par réflexe, on retente la manip mais cela ne fait qu'ouvrir des onglets supplémentaires toujours en arrière-plan.

Merci pour ce super outil en tout cas :yes:
votre avatar
"sur Android" : pour la version Firefox ?
Parce qu'à notre connaissance, la version Chrome n'est (paradoxalement) pas utilisable sur Android :(
votre avatar
Ah oui désolé j'ai oublié cette information, c'est bien Firefox pour Android.
votre avatar
L'outil me fait de plus en plus d'alerte dès que je ne suis pas dans mes sites connus.
Vraiment très utile, merci pour votre taf :)
votre avatar
Une initiative vraiment intéressante ! Le moteur de recherche Kagi vient d'annoncer une initative pour identifier les contenus (noms de domaines, chaines youtube...) de mauvaise qualité générés par une IA. Le terme AI Slop commence à gagner en visibilité sur le sujet. Kagi propose un score d'AI slop dans ses résultats de recherche. Cela pourrait être intéressant d'intégrer les résultats de GenAI dans Kagi https://blog.kagi.com/slopstop

De même, parmi les listes alimentant l'extension, on pourrait imaginer de proposer aux utilisateurs de rajouter les sites de manipulations d'informations de réseaux d'ingérence étrangère type Matriochka dont les listes sont publiées par Viginum github.com GitHub https://www.rts.ch/info/monde/2025/article/faux-sites-d-info-locale-la-propagande-pro-russe-s-infiltre-en-france-29040599.html ou même https://www.irsem.fr/storage/file_manager_files/2025/10/focus-3-charon-a4-ok.pdf
votre avatar
Pas eu le temps de me pencher sur l'initiative de Kagi, mais l'extension intègre aussi les 144 sites (en français) de CopyCop, et la dizaine de sites chinois Baybridge PAPERWALL des rapports du CitizenLab et de l'IRSEM
https://www.recordedfuture.com/research/copycop-deepens-its-playbook-with-new-websites-and-targets
https://citizenlab.ca/2024/02/paperwall-chinese-websites-posing-as-local-news-outlets-with-pro-beijing-content/
votre avatar
Top ! Merci beaucoup Jean-Marc !
votre avatar
Liste d'exceptions
Domaines à ne jamais signaler (faux positifs, sites légitimes, etc.)
Nombre d'éléments: 50
La liste d'exceptions est en clair/filtre de Bloom/hash ?
votre avatar
elle est en clair, ce sont des faux positifs. Enfin c’était principalement depuis qu’on a revu l’algo du filtre bloom il y a bcp moins de faux positifs (voir cette actu)
votre avatar
Les caractères accentués ne sont pas des homoglyphes des caractères non accentués, ils ne devraient donc pas déclencher une alerte par défaut. Il est normal de trouver des accents dans des noms de domaines français et ceux d'autres langues qui utilisent des accents. Traiter ces accents comme suspects nuit à leur adoption et revient à prendre position contre l'enregistrement et l'utilisation de noms de domaines accentués.
votre avatar
Pour ma part, il y a 4 autorisation d'accès dans l'extension, dont 3 sont activées par défaut :

✅ Accéder à vos données pour tous les sites web
✅ Accéder à vos données pour "https://dl.red.flag.domains"
✅ Accéder à vos données pour "https://next.ink"
❌ Accéder à vos données pour "https://cdn.next.ink"

Les 2 premières autorisations : j'ai un peu compris leur utilité, mais les 2 dernières ? Est-ce intéressant de les activer ?
votre avatar
next.ink : récupération de la liste à jours (bloom filters maintenus par next)
légitimité ligne 31 github.com GitHub

pour cdn, il n'y a rien dans le code de l'extension
votre avatar
pour cdn, il n'y a rien dans le code de l'extension
Attention, le github n'est pas à jour. Le code date d'il y a 8 mois. L'extension actuelle doit l'utiliser (enfin je suppose ^^)
votre avatar
Ou’i, je suis hyper à la bourre sur le Github…
le fichier bloom a été déplacé de next.ink sur cdn.next.ink.
Avant il était uplodé via notre interface WP (avec quelques soucis pour mettre à jour le filtre du coup). Maintenant il est sur le S3 de moji, permettant ainsi des mises à jour plus facile de la liste par Jean-Marc (et en autonomie)
votre avatar
Ou’i, je suis hyper à la bourre sur le Github…
Je vais t'aider : git push

De rien ;)
votre avatar
git push github main

Sinon on peut faire du multi repo.
votre avatar
J'ai souvent eu des cas où l'extension a levé une alerte avec la popup et l'icone "1" sur l'extension.
Mais cette icone persistait même si je fermais l'onglet en question, changait d'onglet, .... Jusqu'à ce que je ferme le navigateur.
Je cherchais le repo github pour ouvrir une issue, mais je ne trouvais pas. Dès que j'arrive à reproduire, je signale ;)
votre avatar
Si tu parles de ceci :
Pour rappel, le petit chiffre entouré de jaune qui s'affiche au-dessus du bouton de l'extension indique quant à lui le nombre de pages de sites GenAI que vous avez consultées dans la journée.
C'est une fonctionnalité, pas un bug, mais je suis d'accord que ce compteur journalier toujours visible est déroutant quand on ne connaît pas sa signification. J'ai été moi aussi dans l'incompréhension et content de lire cette description dans cet article.
votre avatar
Je parle bien de ceci, effectivement. Je n'avais pas lu le tout dernier paragraphe qui pour moi ne parler que de comment épingler l'extension :keskidit:

Extension Next : des alertes sur 8 500 sites GenAI et contre les attaques par homographes

  • Notification d’échec des mises à jour des listes et nouvelles autorisations

  • Notre extension alerte sur les homoglyphes !

  • Pensez à épingler l’extension !

Fermer