Des centaines de conversations partagées de Claude AI sont brièvement apparues dans Google Search, exposant des discussions juridiques, techniques et personnelles. Des utilisateurs de Reddit ont découvert cette exposition, qui souligne comment les fonctionnalités de partage public peuvent créer des risques inattendus pour la vie privée alors que les outils d'IA font partie du travail quotidien.
Comment les conversations ont été trouvées
\nDes utilisateurs de Reddit ont remarqué que des liens vers des conversations partagées de Claude AI apparaissaient dans les résultats de recherche Google. Les conversations avaient été rendues publiques par des utilisateurs qui souhaitaient les partager avec des personnes spécifiques, mais les liens ont été indexés par le moteur de recherche Google. Cela signifiait que n'importe qui pouvait trouver et lire les discussions en recherchant des termes pertinents.
La découverte a d'abord été signalée sur Reddit, où des utilisateurs ont décrit avoir trouvé des conversations incluant des conseils juridiques, du dépannage technique et des informations personnelles. Les publications ont rapidement attiré l'attention, incitant d'autres à vérifier si leurs propres conversations partagées étaient exposées.
Ce qui a été exposé
\nLes conversations indexées couvraient un large éventail de sujets. Certaines contenaient des discussions juridiques, y compris l'analyse de contrats et des résumés de jurisprudence. D'autres incluaient des détails techniques tels que des extraits de code et des configurations système. Un certain nombre de conversations contenaient également des informations personnelles, y compris des noms, des coordonnées et des réflexions privées.
Étant donné que Claude AI est utilisé à la fois pour des tâches professionnelles et personnelles, les données exposées couvraient des domaines sensibles. Les utilisateurs avaient probablement supposé que le partage d'un lien ne donnerait accès qu'au destinataire prévu, et non à quiconque effectuait une recherche.
Implications pour la vie privée des utilisateurs d'IA
\nCet incident souligne un risque plus large avec les outils d'IA offrant des fonctionnalités de partage. Lorsque les utilisateurs rendent une conversation publique, ils peuvent ne pas réaliser que les moteurs de recherche peuvent indexer le lien. Même si le lien n'est pas largement diffusé, il peut toujours être découvert via des requêtes de recherche.
Ce n'est pas la première fois qu'une telle exposition se produit avec des services d'IA. Des incidents similaires se sont produits avec d'autres chatbots et plateformes de partage de documents. Le problème clé est que les utilisateurs ne comprennent souvent pas la différence entre un lien privé et une URL publique.
Anthropic, la société derrière Claude, n'a pas commenté publiquement l'incident. On ne sait pas si l'entreprise modifiera ses paramètres de partage par défaut ou ajoutera des avertissements aux utilisateurs avant qu'ils ne génèrent un lien partageable. Pour l'instant, les utilisateurs qui souhaitent garder leurs conversations privées devraient éviter d'utiliser la fonction de partage ou s'assurer de ne pas publier le lien dans un espace public.




