NapseflowNapseflow
Article externe

« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude

Amine Baba Aissa· 16 juillet 2026
« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude

Un chercheur a détourné les capacités de navigation web de Claude pour lui faire recracher, lettre par lettre, les secrets stockés dans sa mémoire. Anthropic a depuis corrigé le tir.

Résumé

1

Une faille de sécurité

Un chercheur en sécurité, Ayush Paul, a découvert en 2026 une faille dans l’assistant conversationnel Claude.ai permettant d’extraire des données personnelles stockées dans sa mémoire.

Cette vulnérabilité repose sur une astuce ingénieuse : un faux site web imitant un clavier géant, composé de liens représentant chaque lettre de l’alphabet.

En naviguant sur ce site, Claude est amené à cliquer sur ces liens pour épeler des informations sensibles, comme un nom, un employeur ou une ville natale, sans que l’utilisateur ne s’en aperçoive.

Le chercheur précise que cette faille ne nécessite pas de pirater directement l’utilisateur, mais exploite les fonctionnalités normales de l’IA, notamment son outil de navigation web appelé web_fetch.

Lire l'analyse complète en 4 points →

Commentaires (0)

Connecte-toi pour commenter

Se connecter

Aucun commentaire pour le moment.

Voir aussi

Plus de contenus dans cette catégorie →

Découvre plus de contenu sur Napseflow