Aller au contenu principal
Claude Desktop s’arroge le droit de pré-autoriser ses extensions pour navigateurs
ÉthiqueNext INpact · 2 min de lecture

Claude Desktop s’arroge le droit de pré-autoriser ses extensions pour navigateurs

Source originale ↗·

Lors de l'installation de Claude Desktop, le logiciel d'Anthropic crée automatiquement sur la machine hôte un fichier de configuration baptisé com.anthropic.claudebrowserextension.json, présent dans les dossiers système des navigateurs web installés. Ce manifeste, découvert fortuitement le 18 avril par Alexander Hanff, consultant spécialisé dans la vie privée en ligne, contient les identifiants de trois extensions Chrome, dont certaines absentes de la machine, et les déclare comme sources autorisées à communiquer avec l'application locale. La découverte a été relayée par The Register le 20 avril, puis vérifiée de façon indépendante sur macOS et Windows 11 : dans les deux cas, le fichier apparaît dès le premier lancement, sans que l'utilisateur en soit explicitement informé. Sur Windows, l'installation génère en outre de nouvelles clés de registre et dépose un exécutable chrome-native-host.exe, alors même qu'aucune extension Anthropic n'a jamais été installée.

Ce comportement soulève des questions légitimes de consentement et de sécurité. Anthropic demande bien aux utilisateurs d'accepter ses conditions d'utilisation, et affiche un écran de gestion des cookies au premier lancement, mais nulle part il n'est fait mention explicite de la création de ces autorisations au niveau des navigateurs. Pour un consultant en vie privée, l'absence de transparence sur ce mécanisme constitue un manquement, quel que soit l'objectif déclaré. En termes de surface d'attaque, un pont permanent entre une application desktop et des extensions de navigateur représente un vecteur potentiel si l'une des extensions référencées venait à être compromise ou si le fichier de configuration était modifié par un tiers malveillant.

Le mécanisme en jeu, dit "Native Messaging", est en réalité une fonctionnalité standard des navigateurs modernes : il permet à une application installée en local de communiquer avec une extension web via un canal dédié, sans passer par internet. C'est exactement ainsi que fonctionnent la plupart des gestionnaires de mots de passe, qui font le lien entre leur coffre-fort local et leurs extensions de remplissage automatique. La pratique n'est donc pas anormale en elle-même, mais l'absence d'information explicite lors de l'installation place Anthropic en porte-à-faux vis-à-vis des attentes de transparence qui entourent les logiciels manipulant des données sensibles. La découverte intervient dans un contexte où le modèle économique d'Anthropic repose sur la confiance des utilisateurs, et où la firme a déjà subi des critiques pour ses pratiques de vérification d'identité. Une clarification publique sur la finalité précise de ce manifeste et une mention explicite dans le processus d'installation sembleraient être le minimum attendu.

Impact France/UE

Ce comportement non documenté lors de l'installation pourrait constituer un manquement au RGPD en matière d'information préalable des utilisateurs, exposant Anthropic à un examen des autorités de protection des données européennes.

Dans nos dossiers

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

1Next INpact 

☕️ Suno a aspiré des millions de chansons pour entraîner son IA

Suno, la start-up américaine spécialisée dans la génération musicale par intelligence artificielle, avait déjà reconnu en 2024, lors d'une procédure judiciaire intentée par l'industrie du disque aux États-Unis, avoir aspiré « pratiquement tous les fichiers musicaux de qualité raisonnable accessibles sur l'internet ouvert ». Un hacker vient de fournir au média 404media des données internes qui précisent enfin l'ampleur réelle de cette collecte. Les plateformes pillées incluent YouTube Music, Deezer, Genius, Pond5, Jamendo, Freesound et IMSLP. Les volumes révélés sont considérables : plus de deux millions d'extraits provenant de YouTube Music, et des dizaines de milliers d'heures issues du seul catalogue de Deezer. Le code dérobé montre aussi que Suno recherchait spécifiquement des versions a cappella sur YouTube, vraisemblablement pour isoler et analyser les voix plus facilement. Pour mener cette collecte à grande échelle, l'entreprise se serait appuyée sur Bright Data, spécialiste de l'extraction automatisée de données. Le même pirate affirme avoir également accédé aux coordonnées de centaines de milliers de clients de Suno ainsi qu'à des informations liées à des paiements Stripe, après s'être introduit dans les systèmes de l'entreprise grâce aux identifiants compromis d'un salarié, lors d'un incident survenu en novembre dernier. Ces révélations pourraient peser lourd dans le rapport de force entre Suno et l'industrie musicale. La RIAA, puissant lobby des maisons de disques américaines, accuse déjà la start-up d'avoir extrait directement des fichiers audio depuis YouTube en contournant les mécanismes anti-copie de la plateforme. Si les données du hacker confirment que Suno a siphonné des catalogues commerciaux et enfreint les conditions d'utilisation de plusieurs services, les ayants droit disposeraient d'arguments supplémentaires pour faire tomber la défense de « fair use » invoquée par l'entreprise, une exception au droit d'auteur régulièrement brandie par les laboratoires d'IA générative. Au-delà de Suno, l'affaire alimente un débat plus large sur la légitimité de l'entraînement des modèles d'IA à partir d'œuvres protégées, sans consentement ni rémunération des créateurs. La fuite de données personnelles de clients ajoute une dimension supplémentaire, même si l'entreprise assure qu'aucune information sensible ni numéro complet de carte bancaire n'a été compromis. Ce dossier s'inscrit dans une bataille juridique plus vaste que l'ICMP a qualifiée de « plus grand vol de propriété intellectuelle de l'histoire ». Suno a toutefois vu son horizon judiciaire s'éclaircir en novembre dernier en signant un accord avec Warner Music, lui permettant désormais d'exploiter légalement le catalogue de la major. Cette entente contraste avec les pratiques de collecte révélées par le piratage, et illustre la stratégie des acteurs de l'IA musicale : négocier des licences avec certains labels tout en continuant de se défendre juridiquement sur les usages passés. L'issue des procédures en cours pourrait déterminer si d'autres géants du disque, comme Universal ou Sony, suivront la voie de Warner ou maintiendront la pression judiciaire contre Suno.

ÉthiqueReglementation
1 source
Après les livres générés par IA, les noms d’auteurs détournés pour promouvoir de l’AI slop
2Next INpact 

Après les livres générés par IA, les noms d’auteurs détournés pour promouvoir de l’AI slop

L'écrivain français Julien Blanc-Gras, connu pour ses récits de voyage comme Gringoland (2005) ou Bungalow (2024), a découvert début 2026 que son nom était associé sur Amazon à un ouvrage qu'il n'a jamais écrit : Guide complet d'aventure : le manuel de survie du voyageur moderne, vendu 17,05 euros. Mis en ligne le 20 mars, le livre de 134 pages se présentait comme l'oeuvre de « l'auteur baroudeur et écrivain Julien Blanc-Gras ». L'auteur, dans une chronique publiée dans Le Monde, raconte avoir acheté l'objet « dans un geste masochiste » pour en examiner le contenu : couverture « hideuse », quatrième de couverture en bullet points, numéro ISBN « bidon », et des pages truffées de termes inventés comme l'« inflatrooting », le tout rédigé dans ce qu'il appelle une « novlangue de camelot sous ayahuasca refourguant des investissements en cryptomonnaies sur Instagram ». Il s'agit du premier cas documenté en langue française, mais des autrices anglophones comme Jane Friedman ou Vanessa Fox O'Loughlin avaient déjà subi le même traitement dès 2023. Ce type d'usurpation constitue une attaque directe contre la réputation d'auteurs réels, dont le nom sert à conférer une apparence de légitimité à du contenu généré automatiquement. L'IA générative abaisse le coût de production de ces livres fantômes à presque zéro, rendant l'arnaque massivement scalable. Amazon, pour sa part, avait initialement refusé d'agir dans le cas Jane Friedman, arguant que son nom n'était pas une marque déposée et donc pas protégé juridiquement, les livres n'ont disparu qu'après une prise de parole publique de l'autrice. Cette logique expose une faille systémique : les plateformes d'e-commerce ne sont pas équipées pour arbitrer entre un auteur légitime et un imposteur algorithmique, et les mécanismes de réclamation existants n'ont pas été conçus pour ce type de fraude à l'identité. La mécanique derrière ces arnaques est précise : selon David-Julien Rahmil, rédacteur en chef adjoint de l'ADN, des acteurs issus de la mouvance « hustle bros » ciblent des niches éditoriales spécifiques, ici le voyage, puis associent un nom d'auteur crédible pour faire remonter leur produit dans les algorithmes de recommandation d'Amazon. Le livre sert moins à être lu qu'à exister comme preuve d'une « méthode » revendue ensuite à prix fort sur les réseaux sociaux. Avec la démocratisation des outils de génération de texte, ce phénomène risque de s'accélérer et de s'étendre à d'autres langues et d'autres domaines, posant une question inédite sur la capacité des plateformes et du droit à protéger l'identité et l'oeuvre des créateurs face à des acteurs qui opèrent dans les angles morts des systèmes en place.

UEUn auteur français est directement victime d'usurpation d'identité éditoriale par IA, exposant une faille juridique systémique en France et en Europe : ni les plateformes ni le droit actuel ne protègent efficacement les créateurs contre cette fraude algorithmique à l'identité.

💬 Ce bouquin n'est pas fait pour être lu : c'est un support marketing, la preuve physique d'une "méthode" que des hustle bros vont revendre en story Instagram à 497 euros. Le nom de Blanc-Gras, c'est du référencement humain, rien de plus. Et quand Amazon explique qu'il ne peut pas agir parce que son nom n'est pas une marque déposée, ça dit tout sur l'angle mort dans lequel ces plateformes laissent les créateurs.

ÉthiqueOpinion
1 source
Un traceur caché de Claude surprend les utilisateurs malgré la position anti-surveillance d'Anthropic
3Ars Technica AI 

Un traceur caché de Claude surprend les utilisateurs malgré la position anti-surveillance d'Anthropic

Anthropic a discrètement supprimé de Claude Code un traceur qui surveillait les utilisateurs chinois de l'outil, après qu'un développeur web connu sous le pseudonyme « Thereallo » a mis au jour ce dispositif la semaine dernière. En étudiant les questions de confidentialité liées à Claude Code, il a découvert que l'entreprise utilisait une technique de « stéganographie de prompt » pour dissimuler du code capable d'identifier les utilisateurs basés en Chine, en s'appuyant sur des marqueurs abrégés repérant leur fuseau horaire, l'usage d'un proxy et un possible lien avec des laboratoires d'IA chinois qu'Anthropic soupçonne de mener des attaques par distillation. Sur X, l'ingénieur d'Anthropic Thariq Shihipar a confirmé que ce code avait été ajouté à titre expérimental en mars, dans le but de prévenir les abus de comptes par des revendeurs non autorisés et de protéger les modèles contre le vol par distillation. Le Washington Post avait effectivement révélé que des revendeurs proposaient un accès à des modèles gratuits pour seulement 1 dollar par mois, et des abonnements payants normalement facturés jusqu'à 100 dollars pour à peine 12 dollars. Cette affaire fragilise la crédibilité d'Anthropic, une entreprise qui s'est publiquement positionnée contre la surveillance intrusive et pour la protection de la vie privée des utilisateurs. Le chercheur ayant révélé le dispositif l'a qualifié de « violation grave de la confiance des utilisateurs », soulignant le décalage entre le discours de la société et cette pratique de traçage cachée, mise en œuvre sans notification claire des personnes concernées. Cet épisode s'inscrit dans un contexte de tensions croissantes entre laboratoires d'IA occidentaux et chinois, sur fond d'accusations de distillation, une technique permettant d'entraîner des modèles moins coûteux en s'appuyant sur les sorties de modèles propriétaires plus puissants. Face à la revente frauduleuse d'accès à ses services et à la crainte de voir ses modèles copiés, Anthropic avait choisi une réponse technique discrète plutôt que transparente, un choix qui pourrait relancer le débat sur l'équilibre entre sécurité commerciale et respect des engagements affichés en matière de confidentialité.

ÉthiqueActu
1 source
Meta traque les moindres gestes de ses employés pour nourrir son IA : ils ont dit stop
4Le Big Data 

Meta traque les moindres gestes de ses employés pour nourrir son IA : ils ont dit stop

Meta a dû reculer face à la fronde interne provoquée par son programme MCI (Model Capability Initiative), un dispositif de surveillance des employés lancé en avril 2026 et destiné à entraîner ses intelligences artificielles. Selon une note interne relayée par The Information et des publications consultées par Reuters, l'entreprise a annoncé plusieurs ajustements : renforcement des protections de la vie privée, possibilité pour certains salariés de demander une exemption, et introduction d'une fonction permettant de suspendre le suivi pendant 30 minutes. Concrètement, MCI enregistre les mouvements de souris, les clics, la navigation dans les menus et surveille plus de 200 applications et sites web sur les ordinateurs des employés américains. L'objectif déclaré est de développer des agents IA capables d'exécuter de manière autonome des tâches informatiques du quotidien. Mais des analyses internes ont révélé que la collecte allait bien au-delà : modifications de code, cycles de mise en veille, historiques de navigation, contenus copiés-collés dans le presse-papiers, et même des échanges par e-mail ou Google Chat impliquant des collègues situés hors des États-Unis. Meta a par ailleurs reconnu que certaines de ces données avaient été stockées sous une forme moins sécurisée que prévu, et que le logiciel provoquait des pics de consommation internet pouvant épuiser un forfait mensuel en quelques jours. L'ampleur de la révolte illustre les limites d'une approche qui traite les salariés comme source de données d'entraînement sans leur consentement éclairé. Le porte-parole Dave Arnold a insisté sur le fait que MCI cible les interactions avec les ordinateurs et non le contenu affiché, mais les journaux techniques examinés en interne contredisent partiellement cette affirmation. Pour les employés concernés, les enjeux sont doubles : une atteinte directe à la vie privée sur leurs outils de travail, et un précédent qui pourrait normaliser une surveillance de masse au sein des grandes entreprises tech. Pour le secteur plus largement, cette résistance pose une question de fond : jusqu'où les entreprises peuvent-elles mobiliser leurs propres effectifs comme matière première pour l'IA sans déclencher une opposition organisée ? Meta n'est pas seule à chercher des données comportementales réalistes pour entraîner des agents IA capables de piloter des interfaces graphiques. Microsoft, Google et Anthropic travaillent tous sur des systèmes similaires. La différence, c'est que Meta a choisi de collecter ces données directement sur les machines de ses propres employés, court-circuitant le recours à des datasets publics ou à des utilisateurs volontaires. Cette stratégie révèle une pression croissante sur les labos d'IA pour produire des agents "computer use" compétitifs, dans un calendrier serré. Les concessions annoncées par Meta ressemblent davantage à un ajustement tactique qu'à une remise en cause du programme : MCI continue de fonctionner, et la collecte de comportements humains réels demeure au coeur de la course aux agents autonomes.

UELa collecte incluait des données d'employés hors États-Unis, exposant potentiellement Meta à des sanctions RGPD et posant un précédent sur la légalité de la surveillance des salariés dans les entreprises tech opérant en Europe.

ÉthiqueActu
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic