クロードの会話検索ツールは、削除されたチャットを依然として返します

削除された会話に関するプライバシー問題
データトレーニングをオプトアウトし、チャットメモリを有効にしたClaude Proユーザーが、Claudeの会話検索ツールが以前に削除された会話の内容を引き続き返すと報告しました。ユーザーは特に、過去の会話を検索するようClaudeに依頼することでこれをテストし、会話のタイトル、メッセージ数、抜粋などの実質的な内容が返されました。
報告からの主な詳細
- 削除された会話のチャットリンクは無効です - クリックしても何も返されません
- しかし、検索ツールはこれらの削除されたチャットの内容を依然として表示します
- ユーザーは特定のチャットに最後に参加したのは12月3日で、昨年削除したことを確信しています
- これは、削除された会話が「会話履歴から直ちに削除」され、「バックエンドから30日以内に自動的に削除」されると記載されているAnthropicのプライバシー文書と矛盾しているようです
- 会話検索ツールはどちらの削除タイムラインにも接続されていないようです
ユーザーの行動と影響
ユーザーはこの問題について[email protected]にメールを送信し、コミュニティの認識向上のためにRedditでフラグを立てました。この発見は、プライバシー対策として削除に依存している場合、Claudeの現在の実装では「削除済み」が「検索不可能」を意味しない可能性があることを示唆しています。
📖 完全なソースを読む: r/ClaudeAI
👀 See Also

サプライチェーン攻撃は、検出を回避するために不可視のUnicodeコードを使用します。
研究者らは、3月3日から9日にかけてGitHubにアップロードされた151の悪意あるパッケージを発見しました。これらは見えないUnicode文字を使用して悪意あるコードを隠蔽しており、GitHub、NPM、Open VSXリポジトリを標的としています。パッケージは正当に見えますが、隠されたペイロードを含んでいます。

セキュリティ監査により、OpenClawスキルエコシステムに脆弱性が発見されました
OpenClawのセキュリティ監査により、任意コード実行や認証情報窃取の脆弱性を含む8つの文書化されたCVEが発見されました。さらに、共有ライブラリ内のスキルの15%が不審なネットワーク動作を示しています。監査担当者は、より優れた分離性を実現するため、Ollamaを使用した最小限のRustベースのランタイムに移行しました。
AIエージェントのセキュリティ:トークンバジェットがデータ流出リスクを決定する
ある開発者がGmailに接続したAIエージェントをテストしたところ、最先端モデルはフィッシングを検出し、中位モデルは不安定で、安価なモデルは悪意のあるメールを静かに転送した。アーキテクチャ上の保護(サンドボックス、権限)はゼロ件の試行を阻止した。

Claude Codeのアクセス権限を監査する:ツールアクセス範囲設定の実践ガイド
RedditユーザーがClaude Codeの設定を監査したところ、.envファイルや本番環境の設定を編集できる過剰な権限を持つツールを発見しました。実践的な対策:グローバルとプロジェクトごとのツールを監査し、CLAUDE.mdにシークレットがないか確認し、ディレクトリごとにファイルアクセスを制限すること。