Intelligence artificielle

Fuites de conversations Claude AI en ligne

2 min read

Fuites de conversations Claude AI en ligne
Photo: Lightsaber Collection · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des centaines de conversations entre des utilisateurs et le chatbot Claude d'Anthropic ont été rendues publiquement accessibles en ligne le 27 juillet 2026. Les données exposées comprenaient des historiques de discussion qui n'étaient pas destinés à être vus par le public, soulevant immédiatement des préoccupations en matière de confidentialité.

L'incident concerne les personnes ayant interagi avec Claude, car leurs échanges privés—contenant potentiellement des informations personnelles, des opinions ou des requêtes sensibles—ont été accidentellement mis à la disposition de toute personne disposant du lien. Anthropic n'a pas divulgué le nombre exact d'utilisateurs touchés, mais la découverte impliquait des centaines de sessions de discussion.

Cette exposition est préoccupante car elle sape la confiance des utilisateurs dans les plateformes de chat IA, où la confidentialité est souvent présumée. Selon les rapports, les discussions étaient accessibles en raison d'une mauvaise configuration d'une fonctionnalité de partage de données, soulignant les risques liés au stockage de données conversationnelles sans contrôles d'accès robustes.

Les détails spécifiques restent limités, mais le problème a été mis en lumière le 27 juillet 2026, lorsqu'un chercheur en sécurité a trouvé les discussions exposées et a informé Anthropic. L'entreprise a reconnu l'incident et a déclaré que la vulnérabilité avait été rapidement corrigée. Aucune donnée financière ni mot de passe n'étaient inclus dans les discussions, mais le contenu variait considérablement, allant de conversations informelles à des conseils professionnels.

Ce n'est pas la première fois que des historiques de chat IA sont exposés ; des incidents similaires se sont produits avec d'autres plateformes, souvent en raison d'erreurs humaines ou de mauvaises configurations système. Anthropic avait auparavant souligné son engagement en faveur de la confidentialité et de la sécurité, notamment par des mesures telles que l'anonymisation des données et des périodes de conservation limitées.

Anthropic a déclaré enquêter sur la cause racine et mettre en œuvre des garanties supplémentaires pour éviter que cela ne se reproduise. L'entreprise prévoit de notifier les utilisateurs concernés et pourrait revoir ses pratiques de traitement des données. Les régulateurs pourraient également examiner l'incident, car les lois sur la protection des données exigent une divulgation rapide des violations impliquant des informations personnelles.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.