Les chats partagés de Claude AI sont désormais consultables via Google grâce à des URL publiques

RDDT-0,51%
BTC0,40%
Key Takeaways
  • Les conversations partagées par l’IA Claude sont devenues consultables via Google après que des utilisateurs de Reddit ont découvert que la requête « site:claude.ai/share » faisait apparaître des échanges accessibles publiquement.
  • Les conversations Claude exposées contenaient des conseils juridiques, du travail d’ingénierie, des registres financiers et un cas impliquant la récupération d’un portefeuille de 5 BTC perdu.
  • Les résultats de recherche Google pour les pages concernées ont largement disparu et la FTC a lancé une enquête sur les pratiques de données des chatbots d’IA en demandant des détails aux fournisseurs.

Les conversations partagées par Claude AI sont devenues consultables via Google après que des utilisateurs de Reddit ont découvert que la requête « site:claude.ai/share » faisait apparaître des échanges accessibles publiquement, contenant des conseils juridiques, des travaux d’ingénierie et des discussions personnelles. Le problème provenait des liens de partage publics optionnels de Claude, qui n’offraient pas de protections empêchant les moteurs de recherche d’indexer les pages après que les liens aient circulé via des forums, des réseaux sociaux ou d’autres sites web publics. Cette découverte ravive l’attention sur la manière dont les entreprises d’IA protègent les informations sensibles, quelques mois après un autre incident d’exposition de code source chez Anthropic impliquant Claude Code.

Des utilisateurs de Reddit ont découvert des conversations Claude via la recherche Google

Des centaines de conversations d’IA Claude auraient été mises en ligne après que des utilisateurs de Reddit ont découvert que la recherche de « site:claude.ai/share » faisait apparaître des échanges accessibles publiquement. Claude est l’assistant IA d’Anthropic utilisé pour coder, écrire, rechercher et accomplir des tâches professionnelles. La fonctionnalité de partage crée des URL publiques que les utilisateurs peuvent envoyer à d’autres, mais le rapport indiquait que ces pages ne disposaient pas de protections empêchant les moteurs de recherche de les indexer après que les liens aient circulé via des forums, des réseaux sociaux ou d’autres sites web publics. Les résultats Google des pages concernées ont largement disparu, ce qui suggère une désindexation rapide ou des changements en coulisses, bien que des liens enregistrés ou mis en favoris auparavant puissent rester accessibles sauf si Anthropic les révoque côté serveur.

Des professionnels partagent des informations sensibles via des assistants IA

Les professionnels s’appuient de plus en plus sur des assistants IA pour relire des contrats, déboguer des logiciels propriétaires, analyser des documents d’entreprise, organiser des relevés financiers et discuter de sujets personnels, ce qui place des données précieuses dans des conversations de chatbot. Un détenteur de bitcoin a compté sur Claude lors de la récupération d’un portefeuille perdu de 5 BTC en téléversant des années de fichiers informatiques, de carnets (notebooks) et d’archives de sauvegarde. L’affaire illustre à quel point les utilisateurs font de plus en plus confiance aux systèmes IA pour des détails financiers confidentiels, susceptibles d’exposer des actifs numériques si les conversations ou les liens partagés deviennent accessibles publiquement. Les conditions grand public d’Anthropic concernant la conservation des conversations et l’entraînement du modèle expliquent comment les conversations des consommateurs peuvent être conservées dans certaines circonstances et détaillent les politiques de l’entreprise relatives aux préférences d’entraînement du modèle. Au-delà d’une exposition accidentelle, une campagne de malware Openclaw ciblait des mots de passe et des portefeuilles crypto en se faisant passer pour un logiciel d’IA légitime afin de voler des données utilisateur sensibles.

La FTC a averti les entreprises d’IA et a lancé une enquête sur leurs pratiques de données

La U.S. Federal Trade Commission (FTC) américaine a averti, dans ses directives sur la confidentialité et les engagements en matière de données liés à l’IA, que les entreprises développant des produits d’IA générative devraient respecter les promesses encadrant la manière dont les informations des consommateurs et des entreprises sont collectées, conservées et utilisées. L’agence a ensuite lancé une enquête sur les pratiques de données des chatbots d’IA, examinant comment plusieurs fournisseurs collectent, conservent, divulguent et monétisent les informations obtenues à partir de conversations de chatbot. Les régulateurs ont demandé des détails sur les politiques de conservation des données, les protections pour les utilisateurs et les garde-fous internes, tandis que des responsables évaluent si les lois existantes sur la confidentialité des consommateurs couvrent adéquatement l’adoption rapide des services d’IA générative. Des chercheurs ont documenté des techniques d’attaque d’agents IA capables d’exploiter des systèmes connectés, montrant comment des acteurs malveillants peuvent manipuler des outils d’IA ayant accès à des navigateurs, des comptes e-mail, du stockage cloud et des services financiers.

Les utilisateurs devraient revoir les conversations partagées actives

Toute personne ayant créé des liens de partage sur Claude devrait consulter les conversations actives dans les paramètres de confidentialité de la plateforme, supprimer les liens qui ne sont plus nécessaires et éviter de publier des URL publiques contenant du contenu confidentiel. Les résultats de recherche Google peuvent disparaître rapidement, même si des liens copiés, des pages archivées, des captures d’écran et des favoris enregistrés peuvent rester accessibles après que les moteurs de recherche ont retiré les résultats indexés. Les conclusions soulignent l’importance de limiter l’accès des chatbots aux fichiers sensibles, aux identifiants (credentials) et aux comptes financiers, tout en réexaminant régulièrement les autorisations accordées aux applications d’IA qui s’intègrent à des données personnelles ou professionnelles.

FAQ

Qu’est-ce qui a rendu les conversations de Claude AI consultables via Google ?
Les liens de partage publics optionnels de Claude ne comportaient pas de protections empêchant les moteurs de recherche d’indexer les pages après que les liens aient circulé via des forums, des réseaux sociaux ou d’autres sites web publics. Des utilisateurs de Reddit ont découvert des centaines de conversations partagées en cherchant « site:claude.ai/share » sur Google.

Quel type d’informations apparaissait dans les conversations Claude exposées ?
Les conversations exposées contenaient des conseils juridiques, des travaux d’ingénierie, des discussions personnelles, des relectures de contrats, du débogage de logiciels propriétaires, des documents d’entreprise, des relevés financiers et, dans un cas, des années de fichiers informatiques utilisés pour récupérer un portefeuille perdu de 5 BTC.

Quelles actions la FTC a-t-elle menées concernant les pratiques de données des chatbots d’IA ?
La U.S. Federal Trade Commission (FTC) a averti les entreprises développant des produits d’IA générative de respecter les promesses encadrant la manière dont les informations des consommateurs et des entreprises sont collectées, conservées et utilisées. L’agence a lancé une enquête sur les pratiques de données des chatbots d’IA, demandant des détails sur les politiques de conservation des données, les protections pour les utilisateurs et les garde-fous internes auprès de plusieurs fournisseurs.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire