L'IA dans l'informatique : comment utiliser ChatGPT sans fuiter de données confidentielles
OpenAI
Anthropic
Google/DeepMind
xAI
Meta
Les assistants IA comme ChatGPT, Claude et Gemini sont devenus des outils essentiels pour les professionnels de l'informatique, mais beaucoup exposent involontairement des données sensibles de l'entreprise en collant des journaux et des configurations dans le chat. Un récent rapport de Malwarebytes a révélé que des chats Claude partagés publiquement étaient indexés par Google et Bing, exposant des clés et des données personnelles. L'article recommande d'utiliser des outils d'anonymisation locaux comme l'outil open source Config Anonymizer de l'auteur pour retirer les données sensibles avant de les partager avec l'IA.
L'IA a transformé le travail informatique, les ingénieurs, les administrateurs et les analystes SOC utilisant quotidiennement des outils comme ChatGPT, Claude et Gemini pour des tâches telles que l'analyse de journaux et de configurations. Cependant, la pratique consistant à coller des journaux entiers ou des configurations réseau dans des services de chat peut divulguer des adresses IP internes, des noms de serveurs, des domaines, des jetons et d'autres données sensibles. Un incident spécifique du 28 juillet 2026, rapporté par Malwarebytes, a montré que des partages de chat publics de Claude étaient indexés par Google et Bing, fuitant des clés cryptographiques, des informations personnelles identifiables (PII) et des informations d'entreprise. Interdire l'IA au niveau du proxy est inefficace ; les entreprises devraient plutôt déployer une IA locale ou les ingénieurs devraient assainir les données avant de les envoyer. L'auteur a développé un outil Python hors ligne appelé Config Anonymizer qui analyse les configurations de Cisco, Fortinet et autres, remplaçant les adresses IP et les noms d'hôtes tout en préservant la structure, avec un mode MAX ajoutant du sel pour une sécurité supplémentaire. L'outil est open source sur GitHub.
Source: Habr — хаб ИИ —
original
