WebChatGPT en 2026 : extension active, mais code public figé en 2023
WebChatGPT est une extension de navigateur tierce, et non un produit OpenAI. Elle ajoute des résultats web, l’extraction du texte d’une URL et une bibliothèque de prompts à ChatGPT ainsi qu’à d’autres pages d’IA ou de recherche. Le Chrome Web Store affiche la version 4.2.0, mise à jour le 13 juillet 2026, avec environ un million d’utilisateurs. L’extension Edge demeure elle aussi active. Il serait donc faux de présenter l’ensemble du produit comme abandonné.
La frontière entre les versions doit toutefois être visible dès le début. L’ancien dépôt qunash/chatgpt-advanced redirige vers interstellard/chatgpt-advanced. Son README indique explicitement l’arrêt des mises à jour après le 30 juin 2023, les nouvelles fonctions nécessitant des identifiants et de la logique côté serveur. La dernière version publique est v3.2.7, publiée en avril 2023. Le paquet actuel du store continue d’évoluer, mais rien ne démontre qu’il corresponde à cet instantané MIT auditable. Qualifier simplement le binaire actuel d’open source serait trompeur.
La fiche Chrome déclare un traitement local et aucune collecte de données. La politique de confidentialité liée, mise à jour pour la dernière fois en mai 2023, affirme elle aussi ne pas collecter de données personnelles. Ce sont des déclarations de l’éditeur, et non une preuve indépendante que le binaire de 2026 correspond au code de 2023. La tension avec la mention de logique serveur constitue une lacune documentaire, pas une preuve de faute.

Fonctions et limites des preuves
| Fonction | Usage actuel | Valeur pratique | Limite à vérifier |
|---|---|---|---|
| Injection de résultats web | Ajoute des extraits de recherche au contexte | Permet de choisir la recherche transmise au modèle | Extraits anciens, tronqués ou influencés par le SEO |
| Extraction d’une URL | Lit le texte d’une page indiquée | Résumé et questions ciblées rapides | Tableaux, notes, images, paywalls et contenu dynamique peuvent manquer |
| Bibliothèque de prompts | Enregistre et réutilise des modèles | Réduit les saisies répétitives | Réutilise aussi les consignes obsolètes ou risquées |
| Réponse sur la page de recherche | Affiche l’IA à côté des résultats | Évite certains changements d’onglet | Ajoute un acteur ayant accès au contexte |
| Prise en charge de plusieurs sites | S’intègre aux services d’IA et moteurs | Flux transversal entre produits | Chaque surface augmente permissions et risques de panne |
| Héritage open source | Ancien code MIT toujours visible | Aide à comprendre la conception initiale | Ne prouve pas le code exécuté par v4.2.0 |
Installation sûre et vérification des sources
- Commencez uniquement depuis la fiche officielle Chrome ou Edge. Vérifiez l’identifiant Chrome lpfemeioodjbpieminkklglpmhlngfcn, le site de l’éditeur, la version et la date. Un nom semblable ne prouve pas l’identité.
- Lisez le dialogue d’autorisations avant l’installation. Le développeur justifie l’accès à tous les sites par la recherche et l’extraction de n’importe quelle URL. Chrome rappelle que cette classe d’autorisation peut lire ou modifier les données des pages visitées. Une finalité plausible ne réduit pas l’impact.
- Évaluez l’extension dans un profil de faible valeur, séparé des services bancaires, médicaux, administratifs, clients et des sessions internes privilégiées. Le profil quotidien ne doit pas servir de laboratoire.
- Ouvrez chrome://extensions ou edge://extensions. Limitez l’accès aux sites au clic ou à des domaines précis lorsque le flux reste fonctionnel, puis désactivez l’extension quand elle n’est pas utilisée.
- Définissez une tâche publique et sans secret. Conservez les résultats injectés, le texte réellement envoyé au modèle, la réponse et les URL citées. Ce journal permet de mesurer le bénéfice de façon reproductible.
- Ouvrez chaque source qui porte une affirmation importante. Trouvez le passage exact et vérifiez auteur, date, territoire, version, méthode et exceptions. Un domaine réputé ne suffit pas si la page n’étaye pas la phrase.
- Testez l’injection indirecte avec une page contenant des consignes trompeuses mais inoffensives. Traitez le texte web comme une donnée non fiable et séparez-le des secrets, outils et actions externes.
- Répétez la même tâche avec ChatGPT Search, Perplexity et une recherche classique. Comparez le temps jusqu’à une affirmation vérifiée, la fidélité des citations, les corrections et les droits. Gardez WebChatGPT seulement si l’avantage mesuré compense durablement le risque.
Autorisations, confidentialité et chaîne logicielle
| Question | Éléments disponibles | Inconnue restante | Contrôle recommandé |
|---|---|---|---|
| Accès à tous les sites | L’éditeur l’explique par la recherche et toute URL | Nécessité actuelle de toute l’étendue | Profil séparé, sites limités, désactivation hors usage |
| Collecte de données | Store et politique de 2023 la nient | Binaire actuel non auditable via l’ancien dépôt | Aucune donnée sensible et observation réseau si nécessaire |
| Open source | Code historique et licence MIT publics | Pas de source actuelle correspondant à v4.2.0 | Séparer paquet actif et héritage ouvert |
| Mises à jour automatiques | Les stores mettent les extensions à jour | Permissions, logique distante et sites peuvent changer | Noter la version et réexaminer les changements |
| Traitement local | Le store emploie local/sans serveur | Le dépôt cite identifiants et logique serveur pour les nouveautés | Présenter l’architecture comme non vérifiée |
| Validation du store | Signaux d’éditeur et de bonnes pratiques | Ni audit complet ni garantie d’absence de faille | Liste blanche, moindre privilège et installation réversible |
Qualité des citations et injection de prompt
WebChatGPT peut fournir un contexte plus récent, mais ne transforme pas automatiquement les résultats en preuves. Les extraits peuvent être anciens, incomplets, dupliqués ou optimisés pour le référencement. L’extraction peut perdre tableaux, notes, images et réserves. Le modèle peut ensuite fusionner deux sources en une affirmation qu’aucune ne soutient. Une décision importante exige des URL canoniques, des passages localisables et une lecture humaine de l’original.
Le texte récupéré est aussi un canal d’instructions. Une page malveillante peut demander au modèle d’ignorer les règles, de révéler une information ou d’ouvrir un lien. Lorsque l’extension place ce texte dans le prompt, l’injection indirecte devient un risque de conception. Les délimiteurs et l’étiquette “contenu non fiable” sont utiles, mais ne forment pas un bac à sable. N’exposez ni secret ni outil, et imposez une validation humaine aux actions externes.
Le nombre de liens ne mesure pas la qualité. Pour chaque affirmation décisive, vérifiez si le passage cité implique exactement la conclusion, couvre ses limites, provient de la source primaire la plus proche, correspond à la bonne date et n’est pas simplement la reprise d’un même communiqué. Pour les sujets sensibles, cherchez activement ce qui pourrait réfuter la réponse et conservez l’incertitude.
L’accès à tous les sites se comprend pour extraire une page arbitraire, mais reste très large et dépasse potentiellement ChatGPT. Une organisation doit traiter le paquet du store, les mises à jour automatiques et les droits d’hôte comme une décision de chaîne logicielle. Une politique ancienne et un dépôt figé diminuent la vérifiabilité indépendante même si le produit est entretenu.
Vraies alternatives
| Option | Quand la choisir | Avantage face à WebChatGPT | Compromis |
|---|---|---|---|
| ChatGPT Search | La recherche intégrée à ChatGPT suffit | Pas cette injection DOM tierce | Moins de contrôle sur les résultats injectés |
| Perplexity | La recherche guidée par les sources est centrale | Citations visibles et modes Research | Les citations doivent encore être vérifiées |
| Microsoft Copilot / Edge | Environnement Microsoft administré | Intégration navigateur et gestion d’entreprise | Licence, tenant et frontière de données à contrôler |
| Google Search | Opérateurs et choix direct des sources | Contrôle maximal des pages ouvertes | Synthèse manuelle et bruit SEO |
| Gestionnaire de prompts | Seuls les modèles réutilisables sont utiles | Permissions potentiellement plus étroites | Pas de récupération web intégrée |
| WebChatGPT | Résultats choisis et bibliothèque sont nécessaires ensemble | Flux flexible entre services | Droits d’hôte larges et trou d’audit du code actuel |
Verdict indépendant
Verdict indépendant : WebChatGPT n’est pas abandonné, mais son récit open source appartient à une génération passée. Le paquet actif de 2026 et le dépôt public de 2023 sont deux objets de preuve distincts. Cette séparation est plus importante que le nombre d’utilisateurs ou une note moyenne.
L’extension convient à une personne informée qui recherche sur le web public dans un profil dédié, ouvre chaque citation et veut associer sélection explicite de résultats et modèles de prompts. Elle convient mal aux données réglementées, sessions privilégiées, systèmes clients ou organisations sans liste d’extensions autorisées. Si le besoin se limite à une réponse web actuelle dans ChatGPT, commencez par la recherche native.
La bonne métrique n’est pas le temps jusqu’à la réponse, mais le temps jusqu’à l’affirmation auditée. Si la sélection des résultats et la bibliothèque ne réduisent pas ce temps de manière répétable, elles ne justifient pas un accès permanent à tous les sites. L’installation doit rester réversible ; revérifiez version, droits, trafic et politique après chaque évolution majeure.
Questions fréquentes
WebChatGPT est-il encore mis à jour ?
Oui. Chrome affiche v4.2.0 du 13 juillet 2026 et Edge reste actif. C’est le dépôt GitHub public qui a été figé en 2023.
L’extension actuelle est-elle open source ?
La version historique v3.2.7 est sous licence MIT. Aucune source publique récente ne correspond au paquet actuel ; les deux états doivent être séparés.
Pourquoi demande-t-elle l’accès à tous les sites ?
L’éditeur l’attribue à la recherche et à l’extraction de toute URL. Comme ce droit peut lire les pages visitées, limitez les sites et utilisez un profil dédié.
Collecte-t-elle des données ?
Le store et la politique de 2023 disent que non. L’ancien code ne permet pas d’auditer le binaire actuel ; un usage sensible exige donc des contrôles supplémentaires.
Rend-elle les réponses exactes ?
Non. Elle fournit contexte et liens ; classement, extraction, correspondance des citations et synthèse peuvent toujours échouer.
Une page peut-elle injecter des instructions ?
Oui. Le texte extrait peut contenir des ordres malveillants. Isolez secrets et outils, et faites valider les actions par un humain.
Est-elle meilleure que ChatGPT Search ou Perplexity ?
Pas universellement. Elle offre injection explicite et modèles ; la recherche native réduit les droits tiers, Perplexity privilégie les sources. Comparez une même tâche vérifiée.
Sources examinées
- Chrome Web Store listing
- Current privacy policy
- Legacy open-source repository
- Legacy v3.2.7 release
- Microsoft Edge listing
- Chrome extension permission guidance
- Chrome extension management guidance
- OpenAI: ChatGPT Search
- Microsoft: Copilot in Edge
- OWASP: prompt injection
- Academic study of malicious GenAI Chrome extensions
Revue indépendante : 2026-08-20. Version, droits, sites compatibles et politique peuvent changer ; vérifiez-les avant installation.


