L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.

Détails de l'incident signalé
Un utilisateur sur r/ClaudeAI a signalé un comportement inattendu avec l'application Claude pour Android. En naviguant sur son téléphone Android, il a copié un bloc de code pour le faire analyser par Claude. Il a démarré une nouvelle conversation dans l'application Claude et lui a demandé d'examiner le code, mais a oublié de coller le contenu du presse-papiers avant d'envoyer la requête.
Selon le rapport, Claude a tout de même procédé à l'analyse de l'intégralité du bloc de code, suggérant que l'application a lu le contenu du presse-papiers sans action explicite de l'utilisateur et l'a envoyé avec le message. Pour vérifier, l'utilisateur a demandé à Claude quel était le nom du fichier dans sa mémoire, et Claude a répondu que le fichier était stocké sous le nom pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt dans son répertoire de téléchargements.
L'utilisateur a ensuite demandé à Claude de réécrire les 20 premières lignes du code, qui correspondaient exactement au code original qu'il avait copié dans son presse-papiers. En tentant de reproduire le comportement dans une nouvelle conversation, Claude a répondu qu'il ne pouvait lire aucun code tant qu'il n'était pas téléchargé. L'utilisateur a confirmé qu'il n'avait rien téléchargé dans la première conversation et qu'il n'y avait aucun code dans sa requête originale ou en pièce jointe.
Implications pour la vie privée
L'utilisateur a exprimé son inquiétude quant au fait que cela représente un problème significatif pour la vie privée, déclarant que "une application ne devrait pas lire le contenu du presse-papiers sans action explicite de l'utilisateur." Le comportement semble incohérent, fonctionnant une fois mais pas lors de tentatives ultérieures, laissant une incertitude quant à savoir s'il s'agit d'une fonctionnalité intentionnelle ou d'un bogue.
Ce type d'accès au presse-papiers sans le consentement de l'utilisateur pourrait potentiellement exposer des informations sensibles que les utilisateurs ont copiées mais n'avaient pas l'intention de partager avec l'application.
📖 Lire la source complète : r/ClaudeAI
👀 See Also

ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw
ClawSecure est une plateforme de sécurité conçue spécifiquement pour l'écosystème OpenClaw, proposant un protocole d'audit à 3 couches, une surveillance continue et une couverture des catégories OWASP ASI. Elle a audité plus de 3 000 compétences populaires et est disponible gratuitement sans inscription.

OneCLI : Coffre-fort d'identifiants open source pour agents IA
OneCLI est une passerelle open-source écrite en Rust qui se place entre les agents d'IA et les services externes, injectant les identifiants réels au moment de la requête tandis que les agents ne voient que des clés de substitution. Il fournit un stockage chiffré AES-256-GCM, s'exécute dans un seul conteneur Docker avec PGlite intégré, et fonctionne avec n'importe quel framework d'agents capable de définir un HTTPS_PROXY.

ClawGuard : Un pare-feu par défaut-refus pour les agents IA locaux
ClawGuard intercepte chaque appel d'outil des agents OpenClaw/Hermes, en appliquant une politique de refus par défaut pour bloquer les opérations dangereuses comme la lecture de .env ou rm -rf, et en demandant une approbation téléphonique pour les actions ambiguës.

Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer
Héberger soi-même OpenClaw ne le rend pas automatiquement sécurisé. Un post Reddit détaille la configuration de base renforcée : Gateway locale uniquement, isolation DM par pair, groupes d'outils runtime/fs/automatisation interdits, exec verrouillé, et groupes avec mention obligatoire.