Faille de sécurité dans Claude : données sensibles exposées
Un utilisateur de Reddit a découvert que des centaines de conversations privées de Claude, l'IA d'Anthropic, étaient accessibles via Google. Parmi ces données, un dossier médical et des informations sur des enfants en école primaire ont été exposés. La faille provient d'un bouton Partager mal configuré, similaire à un incident survenu l'an dernier.
« Un dossier médical d’un vrai patient s’y trouvait. Des résultats d’essais cliniques identifiés par les noms des participants aussi. » — Siecle Digital
Que faut-il retenir ?
- Un utilisateur a trouvé 519 conversations privées de Claude indexées par Google.
- Des dossiers médicaux et des informations d'enfants en école primaire ont été exposés.
- Anthropic avait déjà subi le même problème l'an dernier avec 600 conversations indexées.
- Google a supprimé les résultats, mais des copies peuvent subsister dans des caches ou chez des concurrents.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident révèle une faille critique dans la gestion des données sensibles par les outils d'IA générative. Les professionnels doivent être conscients des risques liés au partage de données via ces plateformes. Cela soulève des questions sur la responsabilité des entreprises en matière de protection des données et sur les mesures techniques nécessaires pour éviter de tels incidents.
519 conversations privées archivées avant leur suppression.
Public concerné : entreprises, développeurs
Comment éviter que des conversations privées d'IA soient indexées par les moteurs de recherche ?
Pour éviter l'indexation, il faut utiliser un tag noindex directement sur la page et configurer correctement le fichier robots.txt. Les entreprises doivent aussi éduquer les utilisateurs sur les risques du partage public.
🔧 Outils mentionnés