96 477 conversations privées de chatbots exposées publiquement via la fonction 'partage'

🔍 Contexte Publié le 9 juillet 2026 par Henk van Ess sur Digital Digging (Substack), cet article de recherche investigative documente l’exposition massive de conversations privées sur six plateformes de chatbots IA, indexées par Archive.org. 📊 Ampleur du phénomène Digital Digging a identifié 264 078 conversations partagées au total sur six plateformes, dont 96 477 pour la seule année 2026 : ChatGPT (OpenAI) Claude (Anthropic) Gemini (Google) Grok (xAI) Copilot (Microsoft) DeepSeek Les informations les plus identifiables ont été trouvées dans cet ordre : Gemini, Claude, Copilot, puis ChatGPT. ...

2 août 2026 · 2 min

Hims & Hers poursuivi par la FTC pour partage illicite de données de santé avec Meta et Snap

🏛️ Contexte Source : The Record Media, publié le 29 juillet 2026. La Federal Trade Commission (FTC), rejointe par les États de l’Utah et de la Californie, a déposé une plainte fédérale contre Hims & Hers, prestataire de télésanté basé à San Francisco, pour violation de la vie privée de ses clients. 📋 Faits reprochés Selon la plainte de la FTC, Hims & Hers a : Partagé des informations de santé sensibles (conditions médicales) de ses clients avec des plateformes publicitaires tierces, notamment Snap et Meta Transmis des listes de clients à ces entreprises à des fins publicitaires Utilisé des technologies de tracking tierces pour divulguer les actions des visiteurs sur son site web Rendu difficile l’annulation des abonnements et trompé les clients sur les pratiques de facturation ⚠️ Contradiction avec les engagements de confidentialité Hims & Hers commercialisait ses services en promettant : ...

2 août 2026 · 2 min

Conversations privées avec Claude d'Anthropic indexées publiquement par les moteurs de recherche

🗓️ Contexte Article publié le 28 juillet 2026 par la BBC (Kali Hays, Technology reporter). L’incident concerne Anthropic, éditeur du chatbot IA Claude, et porte sur l’exposition publique de conversations d’utilisateurs via l’indexation par des moteurs de recherche. 🔍 Faits établis Des centaines de conversations partagées via la fonction « share link » de Claude ont été indexées par Google, Bing, Brave et DuckDuckGo, les rendant accessibles à tout internaute effectuant une recherche site-spécifique. Les chats exposés couvraient plus de 200 conversations sur au moins 25 pages de résultats de recherche. La découverte initiale a été faite par des utilisateurs de Reddit. Les données exposées comprenaient : noms, coordonnées, historiques professionnels (CV), recherches propriétaires dans le secteur de la santé, transcriptions de conversations privées, et contenus de blogs non publiés sur la sécurité cloud. 🏢 Position d’Anthropic La porte-parole d’Anthropic a indiqué que les liens partagés sont « non devinables ou découvrables sauf si les utilisateurs choisissent de les partager eux-mêmes ». L’interface Claude avertit que « toute personne disposant du lien » peut voir le contenu, sans mentionner explicitement la possibilité d’indexation par les moteurs de recherche. L’indexation a été bloquée durant le week-end précédant la publication, vraisemblablement via les outils de désindexation mis à disposition par Google. 📌 Incidents similaires antérieurs OpenAI / ChatGPT : incident quasi-identique l’année précédente, ayant conduit à une modification de l’accessibilité des logs. Grok (xAI / X) : des centaines de milliers de logs de conversations rendus publiquement accessibles via les moteurs de recherche, également l’année précédente. 📰 Nature de l’article Article de presse généraliste relatant un incident de divulgation de données lié à une mauvaise configuration de confidentialité et à l’absence d’avertissement explicite sur l’indexation des liens partagés. ...

29 juillet 2026 · 2 min

USA : le DOJ poursuit un militant anti-Cop City pour avoir utilisé GrapheneOS

🗓️ Contexte Article publié le 23 juillet 2026 par The Guardian. Il relate une affaire judiciaire en cours aux États-Unis impliquant l’utilisation de GrapheneOS, un système d’exploitation mobile open-source axé sur la vie privée, dans le cadre de poursuites fédérales contre un militant du mouvement anti-Cop City. 📋 Faits principaux Sam Tunick, résident d’Atlanta, a été intercepté le 24 janvier 2025 à l’aéroport Hartsfield-Jackson d’Atlanta à son retour de République Dominicaine. Les autorités fédérales l’avaient préalablement inscrit sur une liste de surveillance terroriste en raison de son association présumée avec le mouvement contre le centre d’entraînement policier « Cop City ». Trois heures avant son arrivée, un agent de la sécurité intérieure avait diffusé un email contenant son nom et sa photo, mentionnant une enquête pour « activités terroristes suspectées », transmis à la CBP et au FBI. Lors de l’interrogatoire, les agents ont demandé à plusieurs reprises à Tunick de déverrouiller son téléphone, menaçant de le saisir en cas de refus. Lorsqu’il a finalement fourni le code d’accès, l’écran est devenu noir, a clignoté plusieurs fois et le téléphone a semblé redémarrer — comportement caractéristique de la fonction d’effacement de GrapheneOS. Tunick a demandé à parler à un avocat quatre fois sans succès. Aucun mandat n’a été présenté et ses droits ne lui ont pas été lus. ⚖️ Enjeux juridiques Le DOJ invoque un statut fédéral peu connu criminalisant la destruction de biens pour empêcher leur saisie. La défense a déposé une motion pour suppression des preuves, arguant de violations des droits constitutionnels. La décision du juge est attendue au plus tôt fin octobre 2026. L’interrogatoire centré sur des images pédopornographiques est qualifié de prétexte par la défense pour investiguer les liens de Tunick avec le mouvement anti-Cop City. 🌍 Dimension internationale En Catalogne (Espagne), la police profile les utilisateurs de Google Pixel en supposant qu’ils ont GrapheneOS installé, les assimilant à des trafiquants de drogue ou membres de gangs. En France et en Espagne, des autorités ont été confrontées à des difficultés pour accéder aux téléphones de journalistes, avocats et opposants politiques utilisant GrapheneOS. 🔍 Réactions d’experts Christophe Boutry (expert cybersécurité et surveillance, France) : l’affaire « envoie le message que GrapheneOS est criminel par défaut ». Bill Buddington (Electronic Frontier Foundation) : aucun précédent similaire connu. 📌 Nature de l’article Article de presse généraliste à forte dimension CTI et cyberlégislation, documentant la première utilisation connue d’un statut fédéral américain contre l’usage d’un OS mobile privacy-focused, avec des implications pour la criminalisation des outils de protection de la vie privée. ...

26 juillet 2026 · 3 min

Mozilla propose PACT : un système de tokens anonymes pour lutter contre les bots sans sacrifier la vie privée

📅 Source et contexte : Article technique publié le 20 juillet 2026 sur le blog officiel de Mozilla (hacks.mozilla.org), en complément d’une mise à jour sur le projet Distilled. Il s’inscrit dans le cadre d’une réflexion sur la tension entre protection de la vie privée des utilisateurs et lutte contre les abus de bots sur le web ouvert. 🔍 Problème identifié : Les mécanismes anti-abus actuels (CAPTCHAs, fingerprinting passif, murs d’inscription) échouent doublement : les protections de vie privée des navigateurs démantèlent les signaux passifs utilisés par les systèmes anti-abus, tandis que les IA génératives résolvent les CAPTCHAs plus vite et plus fiablement que les humains. Les sites migrent vers des mécanismes plus invasifs (email, login fédéré, désactivation du VPN), aggravant le compromis vie privée / accès. ...

20 juillet 2026 · 3 min

Meta Muse Image : génération d'images IA à partir de profils Instagram publics sans consentement

📅 Source : Malwarebytes Blog, publié le 9 juillet 2026. Contexte Le 7 juillet 2026, Meta a lancé Muse Image, un modèle de génération d’images IA intégré aux comptes Instagram publics. Cette fonctionnalité permet à tout utilisateur de générer des images synthétiques d’une personne en mentionnant simplement son handle Instagram dans un prompt, sans notification à la personne concernée. Fonctionnement et risques La fonctionnalité est activée par défaut pour tous les comptes Instagram publics. Les utilisateurs ne sont pas notifiés lorsque leur image est utilisée pour générer du contenu IA. L’opt-out n’est pas rétroactif : les images déjà générées avant la désactivation restent en circulation. Des cybercriminels exploitaient déjà les photos publiques Instagram pour créer des deepfakes à des fins de fraude à la vérification d’identité (selon Axios, juin 2026). Muse Image abaisse la barrière à la création d’images synthétiques pouvant être utilisées pour l’usurpation d’identité, les arnaques ou d’autres abus. Les cybercriminels combinent déjà l’IA générative avec des outils automatisés pour scaler le phishing et la fraude. Vulnérabilité connexe Plus tôt en 2026, des chercheurs ont divulgué une faille de type “confused deputy” dans le chatbot de support IA de Meta, permettant des modifications de compte (changement d’adresse email, réinitialisation de mot de passe) sans vérification adéquate de l’identité de l’interlocuteur. ...

18 juillet 2026 · 2 min

Vulnérabilité non corrigée dans 'Masquer mon adresse e-mail' d'Apple expose les utilisateurs iCloud+

📅 Source et contexte : Article publié le 8 juillet 2026 sur cybersecurity360.it, basé sur des révélations du chercheur Tyler Murphy (cofondateur d’EasyOptOuts) et relayées en premier par 404 Media. 🔍 Nature de la vulnérabilité : La fonction ‘Masquer mon adresse e-mail’ (Hide My Email) d’Apple iCloud+, lancée en 2021, génère des adresses email éphémères pour protéger l’identité des utilisateurs lors d’inscriptions en ligne. Un bug dans cette fonction expose les vraies adresses email des utilisateurs dans les échanges de communications, rendant la protection ineffective. ...

9 juillet 2026 · 2 min

Google utilise les adresses IP pour la personnalisation publicitaire dans l'EEE, le Royaume-Uni et la Suisse

📰 Source : BleepingComputer — Date : 17 juin 2026 Google a notifié ses annonceurs qu’à partir du 3 août 2026, les adresses IP collectées via ses tags clients, SDK, appels HTTP et uploads seront utilisées à des fins de mesure et de personnalisation publicitaire dans l’Espace Économique Européen (EEE), le Royaume-Uni et la Suisse. 🔄 Ce qui change Jusqu’à présent, ces adresses IP étaient utilisées uniquement pour le routage du trafic et la diffusion des publicités. Le changement porte sur la finalité : elles serviront désormais à identifier des appareils pour la personnalisation, ce qui déclenche des obligations de consentement sous le droit britannique et européen. ...

18 juin 2026 · 2 min

Lunettes connectées Meta Ray-Ban : enregistrement furtif et limites des apps de détection BLE

🔍 Contexte Publié le 14 juin 2026 sur mobile-hacker.com, cet article présente les résultats de tests pratiques sur les lunettes connectées Meta Ray-Ban Generation 2 et les mécanismes censés protéger la vie privée des personnes filmées à leur insu. 📷 Enregistrement discret malgré les indicateurs visuels Les lunettes Meta Ray-Ban Gen 2 permettent l’enregistrement vidéo haute résolution, audio et photo en mode mains libres dans les espaces publics. Un indicateur LED est censé signaler l’enregistrement en cours. Cependant, cet indicateur peut être rendu inefficace par : ...

17 juin 2026 · 2 min

CNIL : alerte sur les risques pour la vie privée des lunettes connectées et lancement d'un plan d'action

🔍 Contexte Le 11 mai 2026, la CNIL (Commission Nationale de l’Informatique et des Libertés) publie sur son site officiel une alerte et un plan d’action concernant les lunettes connectées, dans un contexte de multiplication de ces dispositifs sur le marché grand public. 📡 Description des dispositifs concernés Les lunettes connectées sont des lunettes classiques (de vue ou de soleil) intégrant des capteurs (microphone, caméra) dans leur monture, connectées au smartphone de l’utilisateur via une application mobile. Leurs fonctionnalités incluent : ...

11 mai 2026 · 3 min
Dernière mise à jour le: 9 août 2026 📝