Une nouvelle affaire cyber touche potentiellement l'écosystème français de l'intelligence artificielle. Klark.ai, une plateforme spécialisée dans l'automatisation du service client grâce à l'IA, est visée par une revendication de fuite de données apparue sur un forum cybercriminel.
Selon les informations publiées le 24 août 2026 par Cyberattaque.org, un acteur utilisant le pseudonyme 0xSec affirme avoir obtenu plus de 140 Go de données provenant de quatre bases différentes.
À ce stade, ces affirmations doivent cependant être considérées avec prudence : Klark.ai n'a pas publiquement confirmé l'ampleur de la fuite revendiquée.
Klark.ai : près de 500 000 personnes potentiellement concernées
Le volume revendiqué est important.
Les données représenteraient 162 fichiers CSV, dont certains contiendraient plus de deux millions de lignes. Le nombre de lignes ne correspond toutefois pas au nombre de victimes : une même personne peut apparaître à plusieurs reprises dans différentes bases.
Le périmètre humain de l'incident est actuellement estimé autour de 500 000 personnes, selon les informations disponibles.
Il serait donc prématuré d'affirmer que 500 000 utilisateurs de Klark.ai ont effectivement été victimes d'une fuite.
Quelles données auraient été récupérées ?
Les informations publiées autour de la revendication évoquent plusieurs bases de données et un volume total supérieur à 140 Go.
L'existence d'une telle quantité de données ne permet toutefois pas, à elle seule, de déterminer précisément leur nature, leur authenticité ou le nombre réel de personnes exposées.
C'est un point essentiel dans ce type d'incident : les revendications publiées sur des forums cybercriminels peuvent contenir des informations exactes, mais également des données anciennes, dupliquées ou provenant de plusieurs sources.
Une confirmation de Klark.ai ou d'une autorité compétente sera donc nécessaire pour établir précisément le périmètre de l'incident.
Pourquoi cette affaire Klark.ai est particulièrement sensible
Klark.ai évolue sur un marché en pleine croissance : celui de l'intelligence artificielle appliquée au service client et de l'automatisation des interactions entre les entreprises et leurs clients.
L'affaire illustre surtout un enjeu de plus en plus important pour les entreprises qui déploient des solutions d'IA : la sécurisation des données utilisées par les plateformes et leurs différents outils techniques.
L'adoption massive de l'intelligence artificielle dans les fonctions commerciales, marketing et support augmente mécaniquement le nombre de systèmes susceptibles de manipuler des informations concernant des clients, prospects ou collaborateurs.
Pour les entreprises utilisatrices, la cybersécurité d'un fournisseur SaaS devient ainsi une composante directe de leur propre gestion du risque.
Que faire si vous utilisez Klark.ai ?
À ce stade, aucune communication officielle ne permet d'affirmer qu'un utilisateur précis est concerné.
Les entreprises utilisant la plateforme peuvent néanmoins surveiller les communications de Klark.ai et renforcer leur vigilance face aux tentatives de phishing, d'usurpation d'identité ou aux messages inhabituels susceptibles d'exploiter des informations personnelles ou professionnelles.
En cas de confirmation d'une violation de données présentant un risque pour les personnes concernées, le cadre européen du RGPD prévoit également différentes obligations de notification et d'information.
La CNIL détaille les obligations applicables en cas de violation de données personnelles, notamment concernant la notification de l'autorité et, dans certaines situations, l'information des personnes concernées.
Une fuite de données encore à confirmer
L'information essentielle reste donc la suivante : une fuite de données concernant Klark.ai est actuellement revendiquée, mais son ampleur exacte n'est pas officiellement confirmée.
Les chiffres de 140 Go de données et près de 500 000 personnes potentiellement exposées doivent être considérés comme des éléments issus de la revendication et non comme un bilan définitif.
Une communication de Klark.ai permettra de déterminer si l'incident est confirmé, quelles données ont réellement été compromises et combien de personnes sont effectivement concernées.
