Fuite de Claude Chat via Google Search : Ce que les développeurs doivent savoir

Ce week-end, une vulnérabilité dans Claude d'Anthropic a exposé des transcriptions de conversations d'utilisateurs via Google Search. Des Redditeurs ont découvert qu'ajouter site:claude.ai/share à une requête Google renvoyait des liens de partage indexés contenant l'historique complet des conversations. Les chats concernés incluaient des avocats discutant de stratégies juridiques, des ingénieurs déboguant des problèmes techniques, et des utilisateurs partageant des problèmes personnels.
Comment la fuite a fonctionné
La fonction de lien de partage de Claude génère une URL accessible publiquement pour toute conversation qu'un utilisateur choisit de partager. Ces URLs ont été indexées par le robot de Google, les rendant recherchables. Le vecteur d'attaque était trivial : n'importe qui pouvait ajouter site:claude.ai/share à une recherche par mot-clé et potentiellement trouver des chats sensibles. Anthropic a rapidement répondu en bloquant le motif de recherche, et à l'heure actuelle, site:claude.ai/share ne renvoie aucun résultat.
Portée et mises en garde
La fuite n'a probablement touché que les utilisateurs qui ont explicitement partagé une conversation via la fonction de partage de Claude. Cependant, un incident précédent en septembre 2026 (rapporté par Futurism) suggère que certains utilisateurs dont les chats ont été exposés ont nié avoir utilisé la fonction de partage, soulevant des questions sur un possible indexage plus large.
Implications pour les développeurs
C'est la deuxième fois que Claude fuit des conversations de cette manière, après un incident similaire avec ChatGPT en août dernier. Même si vos conversations n'ont pas été partagées, Anthropic conserve les données de conversation 30 jours après la suppression et peut les utiliser pour l'entraînement du modèle, sauf si vous vous désabonnez. Traitez toute conversation avec un chatbot IA comme non privée—ne partagez pas de secrets, d'identifiants ou d'informations personnelles identifiables (PII).
📖 Lire la source complète : HN AI Agents
👀 See Also

Claude Code Post-mortem : Trois bugs ont causé une dégradation de la qualité, désormais corrigés
Anthropic a retracé les récentes plaintes concernant la qualité de Claude Code à trois modifications distinctes : l'effort de raisonnement par défaut a été réduit, un bug de cache a supprimé la mémoire de session, et une invite de verbosité a nui à la qualité du codage. Tout est corrigé depuis le 20 avril (v2.1.116).

Réimplémentation de l'IA de la bibliothèque chardet soulève des questions de licence copyleft.
Dan Blanchard a utilisé Claude d'Anthropic pour réimplémenter la bibliothèque Python chardet à partir de zéro, en changeant la licence de LGPL à MIT. Le code résultant présente moins de 1,3 % de similarité avec les versions précédentes, suscitant un débat sur la question de savoir si la réimplémentation assistée par IA érode les protections copyleft.

Un développeur de FFmpeg accuse OxideAV de blanchiment de licence IA dans le problème MagicYUV
Un développeur de FFmpeg a ouvert un ticket sur le dépôt magicyuv d'OxideAV, remettant en question sa licence et accusant un blanchiment de licence assisté par IA de code GPL.

ICML 2026 rejette 2 % des articles sur le bureau pour violation de la politique de révision par LLM.
ICML 2026 a rejeté 497 articles (environ 2 % des soumissions) après avoir détecté 795 évaluations (environ 1 % de toutes les évaluations) où les évaluateurs ont violé des accords explicites de ne pas utiliser de LLM. La méthode de détection impliquait le tatouage numérique des PDF avec des instructions LLM cachées.