L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.

Détails de l'incident signalé
Un utilisateur sur r/ClaudeAI a signalé un comportement inattendu avec l'application Claude pour Android. En naviguant sur son téléphone Android, il a copié un bloc de code pour le faire analyser par Claude. Il a démarré une nouvelle conversation dans l'application Claude et lui a demandé d'examiner le code, mais a oublié de coller le contenu du presse-papiers avant d'envoyer la requête.
Selon le rapport, Claude a tout de même procédé à l'analyse de l'intégralité du bloc de code, suggérant que l'application a lu le contenu du presse-papiers sans action explicite de l'utilisateur et l'a envoyé avec le message. Pour vérifier, l'utilisateur a demandé à Claude quel était le nom du fichier dans sa mémoire, et Claude a répondu que le fichier était stocké sous le nom pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt dans son répertoire de téléchargements.
L'utilisateur a ensuite demandé à Claude de réécrire les 20 premières lignes du code, qui correspondaient exactement au code original qu'il avait copié dans son presse-papiers. En tentant de reproduire le comportement dans une nouvelle conversation, Claude a répondu qu'il ne pouvait lire aucun code tant qu'il n'était pas téléchargé. L'utilisateur a confirmé qu'il n'avait rien téléchargé dans la première conversation et qu'il n'y avait aucun code dans sa requête originale ou en pièce jointe.
Implications pour la vie privée
L'utilisateur a exprimé son inquiétude quant au fait que cela représente un problème significatif pour la vie privée, déclarant que "une application ne devrait pas lire le contenu du presse-papiers sans action explicite de l'utilisateur." Le comportement semble incohérent, fonctionnant une fois mais pas lors de tentatives ultérieures, laissant une incertitude quant à savoir s'il s'agit d'une fonctionnalité intentionnelle ou d'un bogue.
Ce type d'accès au presse-papiers sans le consentement de l'utilisateur pourrait potentiellement exposer des informations sensibles que les utilisateurs ont copiées mais n'avaient pas l'intention de partager avec l'application.
📖 Lire la source complète : r/ClaudeAI
👀 See Also

La défense par délimiteur fait passer Gemma 4 de 21% à 100% de défense contre l'injection de prompts dans un test de référence de plus de 6100 tests.
Un benchmark a testé 15 modèles sur 7 types d'attaques (plus de 6100 tests) en utilisant des délimiteurs aléatoires autour du contenu non fiable. Gemma 4 E4B est passé de 21,6 % à 100 % de taux de défense avec délimiteur + prompt strict.

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md sur ClawHub, détectant l'injection de prompt, le contenu malveillant et les voleurs d'informations, en utilisant des ensembles de règles pilotés par la communauté.

Ne faites pas plus confiance à l'IA qu'à un humain — Appliquez les mêmes contrôles d'accès
Une discussion sur Reddit soutient que les agents de codage IA devraient être traités comme des développeurs juniors — pas d'accès à la production, pas d'écriture directe, imposer des pipelines CI/CD et des permissions basées sur les rôles.
Gestion de cluster OpenClaw : garder le chemin de récupération hors du cluster
Une topologie plus sûre pour les clusters gérés par OpenClaw : exécutez la passerelle et l'état des tâches à l'extérieur, utilisez un accès en lecture seule et pilotez les modifications via des PR + CI + fusion approuvée par un humain dans Argo CD.