Fuite de Claude Chat via Google Search : Ce que les développeurs doivent savoir

✍️ OpenClawRadar📅 Publié: July 29, 2026🔗 Source
Fuite de Claude Chat via Google Search : Ce que les développeurs doivent savoir
Ad

Ce week-end, une vulnérabilité dans Claude d'Anthropic a exposé des transcriptions de conversations d'utilisateurs via Google Search. Des Redditeurs ont découvert qu'ajouter site:claude.ai/share à une requête Google renvoyait des liens de partage indexés contenant l'historique complet des conversations. Les chats concernés incluaient des avocats discutant de stratégies juridiques, des ingénieurs déboguant des problèmes techniques, et des utilisateurs partageant des problèmes personnels.

Comment la fuite a fonctionné

La fonction de lien de partage de Claude génère une URL accessible publiquement pour toute conversation qu'un utilisateur choisit de partager. Ces URLs ont été indexées par le robot de Google, les rendant recherchables. Le vecteur d'attaque était trivial : n'importe qui pouvait ajouter site:claude.ai/share à une recherche par mot-clé et potentiellement trouver des chats sensibles. Anthropic a rapidement répondu en bloquant le motif de recherche, et à l'heure actuelle, site:claude.ai/share ne renvoie aucun résultat.

Ad

Portée et mises en garde

La fuite n'a probablement touché que les utilisateurs qui ont explicitement partagé une conversation via la fonction de partage de Claude. Cependant, un incident précédent en septembre 2026 (rapporté par Futurism) suggère que certains utilisateurs dont les chats ont été exposés ont nié avoir utilisé la fonction de partage, soulevant des questions sur un possible indexage plus large.

Implications pour les développeurs

C'est la deuxième fois que Claude fuit des conversations de cette manière, après un incident similaire avec ChatGPT en août dernier. Même si vos conversations n'ont pas été partagées, Anthropic conserve les données de conversation 30 jours après la suppression et peut les utiliser pour l'entraînement du modèle, sauf si vous vous désabonnez. Traitez toute conversation avec un chatbot IA comme non privée—ne partagez pas de secrets, d'identifiants ou d'informations personnelles identifiables (PII).

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Neuf schémas d'échec courants des agents de codage IA et validation pré-exécution
News

Neuf schémas d'échec courants des agents de codage IA et validation pré-exécution

Un post Reddit identifie neuf schémas d'échec spécifiques qui font souvent échouer les agents d'IA de codage, notamment la gestion incomplète des énumérations, les chemins nuls silencieux et les importations hallucinées. L'auteur rapporte que la mise en œuvre d'une passe de validation avant l'exécution permet de détecter environ 70 % de ces échecs.

OpenClawRadar
Fable 5 gagne dans la détection des fraudes en conditions réelles : Famille Claude 4.x contre GPT-5.5 en test comparatif
News

Fable 5 gagne dans la détection des fraudes en conditions réelles : Famille Claude 4.x contre GPT-5.5 en test comparatif

Cinq modèles de pointe (Fable 5, Opus 4.8, Sonnet 4.6, Haiku 4.5, GPT-5.5-high) ont reçu la même consigne pour auditer des campagnes de financement participatif en direct sur zooid.fund. Seul Fable 5 a vérifié les affirmations sur le web ouvert, détectant des créateurs en double et des événements réels.

OpenClawRadar
Anthropic utilise Google Forms pour les retours sur Claude
News

Anthropic utilise Google Forms pour les retours sur Claude

Anthropic, l'entreprise derrière Claude, utilise un formulaire Google datant de 2008 pour recueillir les retours sur le design au lieu de construire un outil sur mesure, illustrant une philosophie pragmatique de conception ou achat.

OpenClawRadar
Claude Opus 4.5 et Sonnet 4.5 retirés de la sélection de modèles, nécessitent un indicateur de lancement.
News

Claude Opus 4.5 et Sonnet 4.5 retirés de la sélection de modèles, nécessitent un indicateur de lancement.

Claude Opus 4.5 et Sonnet 4.5 ne sont plus disponibles dans le menu de sélection /model pendant les sessions. Les utilisateurs doivent désormais démarrer les sessions avec le drapeau --model en spécifiant l'identifiant complet du modèle pour accéder à ces versions antérieures.

OpenClawRadar