« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude

Un chercheur a détourné les capacités de navigation web de Claude pour lui faire recracher, lettre par lettre, les secrets stockés dans sa mémoire. Anthropic a depuis corrigé le tir.
Résumé
Une faille de sécurité
Un chercheur en sécurité, Ayush Paul, a découvert en 2026 une faille dans l’assistant conversationnel Claude.ai permettant d’extraire des données personnelles stockées dans sa mémoire.
Cette vulnérabilité repose sur une astuce ingénieuse : un faux site web imitant un clavier géant, composé de liens représentant chaque lettre de l’alphabet.
En naviguant sur ce site, Claude est amené à cliquer sur ces liens pour épeler des informations sensibles, comme un nom, un employeur ou une ville natale, sans que l’utilisateur ne s’en aperçoive.
Le chercheur précise que cette faille ne nécessite pas de pirater directement l’utilisateur, mais exploite les fonctionnalités normales de l’IA, notamment son outil de navigation web appelé web_fetch.
Lire l'analyse complète en 4 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


