Chatbot Claude expose des données confidentielles: une faille d’indexation en cause
L’intelligence artificielle conversationnelle n’en finit plus de soulever des questions de confidentialité. Après ChatGPT l’été dernier, c’est au tour du chatbot Claude de connaître une faille majeure compromettant la vie privée de ses utilisateurs. Un défaut technique a rendu visibles des informations hautement sensibles, du code source aux données médicales.
Des informations critiques exposées au grand jour
La fonction de partage de conversations du chatbot Claude a révélé une brèche de sécurité préoccupante. Des données extrêmement sensibles se sont retrouvées accessibles publiquement via les moteurs de recherche.
Parmi les informations compromises figuraient des clés API, des phrases de récupération de portefeuilles de cryptomonnaies, des documents juridiques confidentiels, ainsi que des échanges médicaux personnels. Le code source de projets privés était également concerné par cette exposition involontaire.
Une faille technique d’indexation en cause
L’origine du problème réside dans un dysfonctionnement lié à l’indexation web. Bien qu’Anthropic ait mis en place un fichier robots.txt pour bloquer les robots d’indexation, l’entreprise avait omis d’ajouter la balise « noindex » aux pages partagées.
Cette négligence technique a permis aux liens externes de rendre les conversations consultables. Une simple requête Google avec la syntaxe « site:claude.ai/share » suffisait pour accéder à ces échanges privés.
Une correction progressive selon les moteurs de recherche
Google a résolu ce problème à partir du 27 juillet, cessant d’afficher ces résultats compromettants. Toutefois, Bing et Brave Search ont continué d’indexer ces liens pendant plusieurs jours supplémentaires.
Malheureusement, le mal était déjà fait : des sites tiers avaient déjà copié et archivé une partie du contenu exposé, rendant sa suppression totale quasiment impossible.
Un incident qui rappelle celui de ChatGPT
Cette mésaventure n’est pas sans rappeler un incident similaire survenu avec ChatGPT en août 2025. Face à une vulnérabilité comparable, OpenAI avait purement et simplement désactivé la fonctionnalité de partage concernée.
La récurrence de ce type de faille soulève des questions sur la capacité des entreprises d’IA à protéger efficacement les données personnelles de leurs utilisateurs lors du déploiement de nouvelles fonctionnalités.
Tous les comptes ne sont pas logés à la même enseigne
L’ampleur de la fuite varie selon le type de compte utilisé. Les abonnements Free, Pro et Max ont été les principales victimes de cette exposition involontaire.
En revanche, les comptes Team et Enterprise bénéficiaient d’une protection supplémentaire : l’accès aux liens partagés nécessitait une authentification préalable, limitant ainsi les risques d’exposition publique.
Que peuvent faire les utilisateurs concernés ?
Anthropic recommande vivement aux utilisateurs de vérifier leurs partages via les paramètres de confidentialité de Claude. Cette vérification permet d’identifier les conversations potentiellement compromises.
La plateforme offre la possibilité de révoquer les conversations encore publiques directement depuis la page dédiée aux paramètres de confidentialité. Cette démarche constitue la première ligne de défense pour limiter l’exposition de données personnelles.
Une vigilance accrue désormais nécessaire
L’incident, largement relayé sur Reddit avec de nombreuses captures d’écran, a alerté la communauté des utilisateurs. Les forums et réseaux sociaux ont joué un rôle crucial dans la diffusion de l’information.
Les spécialistes en cybersécurité recommandent une prudence renforcée lors du partage de conversations contenant des informations sensibles, quelle que soit la plateforme d’IA utilisée.



Laisser un commentaire