Faille de sécurité dans le chatbot Claude d'Anthropic
Des conversations partagées via Claude, le chatbot d'Anthropic, ont été brièvement indexées par les moteurs de recherche, rendant accessibles des données sensibles comme des clés crypto. La fonctionnalité 'Partager par lien' manquait une balise noindex. Anthropic a réagi rapidement pour corriger le problème.
« Users on Reddit found thousands of shared chats with Anthropic's AI chatbot through a simple Google search (site:claude.ai/share). » — The Decoder
Que faut-il retenir ?
- Des milliers de conversations partagées via Claude ont été trouvées via une simple recherche Google.
- La fonctionnalité 'Partager par lien' manquait une balise noindex.
- Certaines conversations contenaient des clés crypto et des requêtes juridiques.
- Les résultats ont disparu rapidement sur Google mais sont restés visibles plus longtemps sur Bing et Brave Search.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident souligne les risques de sécurité liés aux chatbots IA et à leurs fonctionnalités de partage. Les professionnels doivent être conscients des potentielles expositions de données sensibles et vérifier les paramètres de confidentialité. Cela pourrait influencer les pratiques de développement et de configuration des outils IA.
null
💬 null, null
Public concerné : développeurs, entreprises
Comment les conversations partagées via Claude ont-elles été exposées ?
La fonctionnalité 'Partager par lien' manquait une balise noindex, permettant aux moteurs de recherche d'indexer les conversations. Certaines contenaient des données sensibles comme des clés crypto.
🔧 Outils mentionnés