96 477 conversations privées de chatbots exposées publiquement via la fonction 'partage'

🔍 Contexte PubliĂ© le 9 juillet 2026 par Henk van Ess sur Digital Digging (Substack), cet article de recherche investigative documente l’exposition massive de conversations privĂ©es sur six plateformes de chatbots IA, indexĂ©es par Archive.org. 📊 Ampleur du phĂ©nomĂšne Digital Digging a identifiĂ© 264 078 conversations partagĂ©es au total sur six plateformes, dont 96 477 pour la seule annĂ©e 2026 : ChatGPT (OpenAI) Claude (Anthropic) Gemini (Google) Grok (xAI) Copilot (Microsoft) DeepSeek Les informations les plus identifiables ont Ă©tĂ© trouvĂ©es dans cet ordre : Gemini, Claude, Copilot, puis ChatGPT. ...

2 aoĂ»t 2026 Â· 2 min

Failles XSS dans le chatbot IA de Lenovo permettent vol de cookies et exécution de scripts

Source: Cybernews (18.08.2025). Des chercheurs de Cybernews ont dĂ©couvert des vulnĂ©rabilitĂ©s critiques dans l’implĂ©mentation du chatbot IA « Lena » de Lenovo (propulsĂ© par GPT‑4), permettant des attaques de type Cross‑Site Scripting (XSS) dĂ©clenchĂ©es par un simple prompt et pouvant mener au vol de cookies de session, Ă  l’exĂ©cution de scripts non autorisĂ©s sur des machines de l’entreprise et potentiellement Ă  une compromission de la plateforme de support client. ⚠ Points clĂ©s: les failles proviennent d’une sanitisation insuffisante des entrĂ©es utilisateur et des sorties du chatbot, de l’absence de vĂ©rification par le serveur web du contenu produit par le chatbot, de l’exĂ©cution de code non vĂ©rifiĂ© et du chargement de ressources web arbitraires. Cybernews a divulguĂ© de maniĂšre responsable; Lenovo a accusĂ© rĂ©ception et a protĂ©gĂ© ses systĂšmes. ...

21 aoĂ»t 2025 Â· 2 min

Vulnérabilité dans le chatbot 'Olivia' expose 64 millions de candidatures chez McDonald's

McHire est la plateforme de recrutement automatisĂ©e utilisĂ©e par plus de 90 % des franchises McDonald’s. PropulsĂ©e par un chatbot nommĂ© Olivia, dĂ©veloppĂ© par la sociĂ©tĂ© Paradox.ai, elle collecte les donnĂ©es personnelles des candidats, leurs disponibilitĂ©s et les fait passer par un test de personnalitĂ©. En enquĂȘtant sur les dysfonctionnements rapportĂ©s sur Reddit, les chercheurs Ian Carroll et Sam Curry ont identifiĂ© deux failles majeures : l’interface d’administration acceptait les identifiants par dĂ©faut 123456:123456, et une API interne vulnĂ©rable Ă  une faille IDOR permettait d’accĂ©der aux donnĂ©es de tous les candidats. ...

10 juillet 2025 Â· 2 min

Les chatbots IA facilitent le phishing selon Netcraft

L’article publiĂ© par The Register met en lumiĂšre une nouvelle menace en cybersĂ©curitĂ© identifiĂ©e par l’entreprise de renseignement sur les menaces, Netcraft. Les chatbots alimentĂ©s par l’intelligence artificielle (IA) sont souvent sollicitĂ©s pour fournir des adresses de sites web de grandes entreprises. Cependant, ces chatbots donnent frĂ©quemment des informations incorrectes. Netcraft souligne que cette inexactitude constitue une opportunitĂ© pour les cybercriminels, qui pourraient exploiter ces erreurs pour rediriger les utilisateurs vers des sites de phishing. En effet, en fournissant des adresses erronĂ©es, les chatbots pourraient involontairement aider Ă  la diffusion de liens malveillants. ...

3 juillet 2025 Â· 1 min
DerniĂšre mise Ă  jour le: 29 aoĂ»t 2026 📝