Cybersécurité

Conversations privées de Claude exposées dans les résultats de recherche Google et Bing

2 min read

Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des conversations privées avec le chatbot IA Claude d'Anthropic ont été rendues accidentellement accessibles au public via les résultats de recherche Google et Bing, exposant des données sensibles d'utilisateurs. L'incident s'est produit lorsque des robots d'exploration ont indexé des liens partagés vers des chats Claude censés être privés, permettant à quiconque de consulter les discussions en recherchant des phrases ou des URL spécifiques.

Les utilisateurs concernés incluent ceux qui ont utilisé la fonctionnalité "partager le chat" de Claude, qui génère un lien unique destiné à un partage privé. Cependant, ces liens n'ont pas été correctement bloqués de l'indexation par les moteurs de recherche, entraînant l'exposition de conversations contenant des informations personnelles, des stratégies commerciales et d'autres détails confidentiels. La brèche met en lumière la vulnérabilité des utilisateurs qui ont fait confiance aux contrôles de confidentialité de la plateforme.

Cela importe car cela sape la confiance dans les protections de confidentialité des chatbots IA, surtout que des outils comme Claude sont de plus en plus utilisés pour des tâches sensibles telles que la thérapie, les conseils juridiques et la planification d'entreprise. L'exposition pourrait entraîner des atteintes à la réputation, un vol d'identité ou des fuites de renseignements concurrentiels pour les personnes et organisations concernées.

Selon la source, le problème a été découvert lorsque le chercheur en sécurité Johann Rehberger a constaté que des liens de chat Claude apparaissaient dans les résultats de recherche Google et Bing. Anthropic a confirmé le problème le 14 mars 2025, déclarant qu'un faible pourcentage de liens partagés étaient concernés. L'entreprise n'a pas divulgué le nombre exact de chats exposés mais a indiqué qu'elle travaillait à supprimer les liens des moteurs de recherche.

Contexte : Ce n'est pas la première fois que des chatbots IA sont confrontés à des problèmes de confidentialité. En 2023, des employés de Samsung ont accidentellement divulgué des secrets commerciaux via ChatGPT, et des incidents similaires se sont produits avec d'autres chatbots. Anthropic avait précédemment mis en place des mesures pour empêcher l'indexation, mais le dernier incident suggère que ces protections étaient insuffisantes.

Anthropic a depuis mis à jour son fichier robots.txt pour bloquer les robots d'exploration d'accéder aux liens de chat partagés et contacte les utilisateurs concernés. L'entreprise conseille aux utilisateurs d'éviter de partager des informations sensibles dans les chats et de supprimer les liens partagés après utilisation. L'incident pourrait inciter à des réglementations plus strictes sur le traitement des données IA et pousser les entreprises à adopter des paramètres de confidentialité par défaut plus robustes.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.