クロードの会話検索ツールは、削除されたチャットを依然として返します

✍️ OpenClawRadar📅 公開日: February 25, 2026🔗 Source
クロードの会話検索ツールは、削除されたチャットを依然として返します
Ad

削除された会話に関するプライバシー問題

データトレーニングをオプトアウトし、チャットメモリを有効にしたClaude Proユーザーが、Claudeの会話検索ツールが以前に削除された会話の内容を引き続き返すと報告しました。ユーザーは特に、過去の会話を検索するようClaudeに依頼することでこれをテストし、会話のタイトル、メッセージ数、抜粋などの実質的な内容が返されました。

報告からの主な詳細

  • 削除された会話のチャットリンクは無効です - クリックしても何も返されません
  • しかし、検索ツールはこれらの削除されたチャットの内容を依然として表示します
  • ユーザーは特定のチャットに最後に参加したのは12月3日で、昨年削除したことを確信しています
  • これは、削除された会話が「会話履歴から直ちに削除」され、「バックエンドから30日以内に自動的に削除」されると記載されているAnthropicのプライバシー文書と矛盾しているようです
  • 会話検索ツールはどちらの削除タイムラインにも接続されていないようです

ユーザーの行動と影響

ユーザーはこの問題について[email protected]にメールを送信し、コミュニティの認識向上のためにRedditでフラグを立てました。この発見は、プライバシー対策として削除に依存している場合、Claudeの現在の実装では「削除済み」が「検索不可能」を意味しない可能性があることを示唆しています。

📖 完全なソースを読む: r/ClaudeAI

Ad

👀 See Also

サプライチェーン攻撃は、検出を回避するために不可視のUnicodeコードを使用します。
Security

サプライチェーン攻撃は、検出を回避するために不可視のUnicodeコードを使用します。

研究者らは、3月3日から9日にかけてGitHubにアップロードされた151の悪意あるパッケージを発見しました。これらは見えないUnicode文字を使用して悪意あるコードを隠蔽しており、GitHub、NPM、Open VSXリポジトリを標的としています。パッケージは正当に見えますが、隠されたペイロードを含んでいます。

OpenClawRadar
セキュリティ監査により、OpenClawスキルエコシステムに脆弱性が発見されました
Security

セキュリティ監査により、OpenClawスキルエコシステムに脆弱性が発見されました

OpenClawのセキュリティ監査により、任意コード実行や認証情報窃取の脆弱性を含む8つの文書化されたCVEが発見されました。さらに、共有ライブラリ内のスキルの15%が不審なネットワーク動作を示しています。監査担当者は、より優れた分離性を実現するため、Ollamaを使用した最小限のRustベースのランタイムに移行しました。

OpenClawRadar
🦀
Security

AIエージェントのセキュリティ:トークンバジェットがデータ流出リスクを決定する

ある開発者がGmailに接続したAIエージェントをテストしたところ、最先端モデルはフィッシングを検出し、中位モデルは不安定で、安価なモデルは悪意のあるメールを静かに転送した。アーキテクチャ上の保護(サンドボックス、権限)はゼロ件の試行を阻止した。

OpenClawRadar
Claude Codeのアクセス権限を監査する:ツールアクセス範囲設定の実践ガイド
Security

Claude Codeのアクセス権限を監査する:ツールアクセス範囲設定の実践ガイド

RedditユーザーがClaude Codeの設定を監査したところ、.envファイルや本番環境の設定を編集できる過剰な権限を持つツールを発見しました。実践的な対策:グローバルとプロジェクトごとのツールを監査し、CLAUDE.mdにシークレットがないか確認し、ディレクトリごとにファイルアクセスを制限すること。

OpenClawRadar