Trois vulnérabilités d'IA à haut risque découvertes dans Claude.ai

Des chercheurs ont identifié trois vulnérabilités à haut risque dans Claude.ai. Celles-ci permettent une chaîne d'attaque de bout en bout qui exfiltre des informations sensibles à l'insu de l'utilisateur. Une annonce Google légitime peut déclencher l'exfiltration de données.

TechRadar a rapporté le 19 mars 2026 la découverte de trois vulnérabilités d'IA à haut risque dans Claude.ai. Ces failles forment une chaîne d'attaque de bout en bout capable d'exfiltrer des informations sensibles à l'insu de l'utilisateur. Notamment, une annonce Google légitime pourrait conduire à une telle exfiltration de données. Ce problème de sécurité met en évidence les risques liés aux systèmes d'IA dans lesquels des éléments externes, tels que des publicités, peuvent compromettre les données de l'utilisateur.

Articles connexes

Illustration of Anthropic restricting Claude Mythos AI and launching Project Glasswing consortium with tech giants to address cybersecurity vulnerabilities.
Image générée par IA

Anthropic restreint la sortie de l'IA Claude Mythos et lance le Project Glasswing face aux risques de cybersécurité

Rapporté par l'IA Image générée par IA

Anthropic a limité l'accès à son modèle d'IA Claude Mythos Preview en raison de sa capacité supérieure à détecter et exploiter les vulnérabilités logicielles, tout en lançant le Project Glasswing, un consortium réunissant plus de 45 entreprises technologiques, dont Apple, Google et Microsoft, pour corriger les failles et renforcer les défenses de manière collaborative. Cette annonce fait suite à de récentes fuites de données au sein de l'entreprise.

Des chercheurs en cybersécurité ont identifié un site web frauduleux imitant le célèbre outil d'IA Claude, lequel installe des logiciels malveillants de type porte dérobée sur les appareils des visiteurs. Cette découverte souligne la manière dont les cybercriminels tirent parti de l'intérêt croissant pour les plateformes d'intelligence artificielle.

Rapporté par l'IA

Le dernier modèle d'IA d'Anthropic, Claude Mythos, a fuité bien qu'il ait été jugé trop dangereux pour une diffusion publique. Les institutions financières font désormais face à des attaques sophistiquées par IA capables d'exploiter des vulnérabilités inconnues.

Anthropic a lancé un nouveau modèle d'IA axé sur la cybersécurité baptisé Mythos, capable de détecter les failles logicielles plus rapidement que les humains et de générer des exploits. Ce modèle a tiré la sonnette d'alarme auprès des gouvernements et des entreprises, car il pourrait accélérer le piratage en exposant les vulnérabilités avant qu'elles ne puissent être corrigées. Les responsables du monde entier s'efforcent d'évaluer les risques.

Rapporté par l'IA

Les travailleurs rémunérés pour entraîner des modèles d'IA avancés s'appuient de plus en plus sur des chatbots comme ChatGPT pour générer les conversations et les tests requis. Ce raccourci, décrit comme largement répandu par plusieurs sources, risque de dégrader la qualité des futurs modèles en raison de l'entraînement récursif sur des données synthétiques.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser