クロードの会話検索ツールは、削除されたチャットを依然として返します

削除された会話に関するプライバシー問題
データトレーニングをオプトアウトし、チャットメモリを有効にしたClaude Proユーザーが、Claudeの会話検索ツールが以前に削除された会話の内容を引き続き返すと報告しました。ユーザーは特に、過去の会話を検索するようClaudeに依頼することでこれをテストし、会話のタイトル、メッセージ数、抜粋などの実質的な内容が返されました。
報告からの主な詳細
- 削除された会話のチャットリンクは無効です - クリックしても何も返されません
- しかし、検索ツールはこれらの削除されたチャットの内容を依然として表示します
- ユーザーは特定のチャットに最後に参加したのは12月3日で、昨年削除したことを確信しています
- これは、削除された会話が「会話履歴から直ちに削除」され、「バックエンドから30日以内に自動的に削除」されると記載されているAnthropicのプライバシー文書と矛盾しているようです
- 会話検索ツールはどちらの削除タイムラインにも接続されていないようです
ユーザーの行動と影響
ユーザーはこの問題について[email protected]にメールを送信し、コミュニティの認識向上のためにRedditでフラグを立てました。この発見は、プライバシー対策として削除に依存している場合、Claudeの現在の実装では「削除済み」が「検索不可能」を意味しない可能性があることを示唆しています。
📖 完全なソースを読む: r/ClaudeAI
👀 See Also

エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
AgentSealはBlender MCPサーバー(17kスター)をスキャンし、AIエージェントに関連するいくつかのセキュリティ問題を特定しました。これには、任意のPython実行、潜在的なファイル流出チェーン、ツール説明におけるプロンプトインジェクションパターンなどが含まれます。

LLMは、匿名のフォーラムユーザーを90%の精度で68%の正確さで特定することができます。
研究者たちは、Hacker NewsとRedditの投稿をGeminiとChatGPTで分析し、匿名ユーザーの68%を90%の精度で特定しました。このモデルは、人間が数時間かかるか不可能な作業を数分で完了させました。

AIエージェントのセキュリティギャップ:Supra-Wallがモデルとツールの間に追加する強制レイヤー
ある開発者が、Stripeキーやデータベースパスワード、OpenAI APIキーを含む機密.envファイルをAIエージェントが自律的に読み取ったことを発見しました。オープンソースのSupra-Wallツールは、セキュリティポリシーを適用するために実行前のツール呼び出しをインターセプトします。

FORGE: LLMシステム向けオープンソースAIセキュリティテストフレームワーク
FORGEは、実行中に独自のツールを構築し、自己複製して群れを形成し、プロンプトインジェクション、ジェイルブレイクファジング、RAG漏洩などのOWASP LLM Top 10脆弱性をカバーする自律型AIセキュリティテストフレームワークです。