Cybersécurité

Conversations partagées de Claude AI indexées par Google avant leur suppression

2 min read

Conversations partagées de Claude AI indexées par Google avant leur suppression
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Une faille de sécurité a exposé des milliers de conversations et créations privées du chatbot Claude AI d'Anthropic dans les résultats de recherche Google, selon un rapport de 404 Media. L'incident s'est produit lorsque des liens de chat partagés, censés être privés, ont été accidentellement indexés par le moteur de recherche de Google, les rendant publiquement accessibles pendant un certain temps.

Les données concernées incluent des dialogues personnels, des projets créatifs et même des informations de portefeuilles de cryptomonnaies, comme l'ont noté Hackread et Yahoo Tech. Les utilisateurs qui ont partagé leurs chats Claude via des URL uniques ont peut-être vu leur contenu exposé, car ces liens ont été explorés et stockés par Google avant que l'entreprise ne les supprime. La brèche met en lumière les risques liés à la gestion des fonctionnalités de partage par les plateformes d'IA, où un simple lien peut devenir une porte d'entrée vers des informations privées.

Cela est important car cela souligne le potentiel de fuites de données sensibles dans les services d'IA qui reposent sur le partage dans le cloud. Avec Claude et des outils similaires gagnant en popularité pour des tâches allant de l'écriture aux conseils financiers, l'exposition de ces conversations pourrait entraîner des violations de la vie privée ou un vol d'identité. L'incident soulève également des questions sur les protocoles de sécurité d'Anthropic et les paramètres de confidentialité par défaut pour le contenu partagé.

Selon les sources, Google a indexé les chats partagés avant qu'Anthropic ou Google n'agisse pour les supprimer. Le nombre exact de chats exposés n'est pas précisé, mais les rapports décrivent des « tonnes » de conversations et de créations. L'indexation a été découverte par des chercheurs en sécurité, qui ont alerté les entreprises concernées.

Contexte : Anthropic, une entreprise de sécurité en IA, a lancé Claude comme concurrent de ChatGPT d'OpenAI. La plateforme permet aux utilisateurs de partager des conversations via des liens, mais ces liens n'étaient pas correctement protégés contre les robots d'indexation des moteurs de recherche. Ce n'est pas la première fois qu'un tel problème se produit ; des incidents similaires ont affecté d'autres chatbots IA, y compris ChatGPT, où des historiques de chat privés ont été brièvement exposés.

Prochaines étapes : Anthropic aurait supprimé le contenu indexé de Google, et l'entreprise examine probablement ses mécanismes de partage pour éviter de futures fuites. Il est conseillé aux utilisateurs d'éviter de partager des informations sensibles dans les chats Claude et de vérifier si leurs conversations ont été exposées en recherchant leurs URL de chat. Google pourrait également mettre en place des contrôles plus stricts sur l'indexation des liens partagés depuis les plateformes d'IA.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.