Des conversations avec Claude contenant des clés de portefeuilles crypto trouvées dans les résultats de Google

cryptonews.ruPublié le 2026-07-28Dernière mise à jour le 2026-07-28

Résumé

Le 25 juillet, un utilisateur de Reddit a découvert qu'une recherche Google sur `site:claude.ai/share` révélait des centaines de conversations privées de l'assistant IA Claude d'Anthropic. Parmi les données exposées figuraient une phrase de récupération (seed phrase) de portefeuille crypto, des clés API, des CV avec coordonnées personnelles et des numéros ressemblant à des sécurité sociale américains. Le problème provenait de la fonction "Partager" de Claude, qui créait un lien accessible à tous sans avertir que la page pouvait être indexée par les moteurs de recherche. Contrairement à une pratique courante, ces pages ne contenaient pas de balise `noindex` pour empêcher l'indexation. Bien que le fichier `robots.txt` d'Anthropic bloquait théoriquement les robots, Google a tout de même indexé les liens trouvés sur d'autres sites publics. Les conversations compromises incluaient des discussions d'avocats sur l'éthique, des débats politiques et des textes à caractère érotique. La fonction "artefacts" de Claude, permettant de créer des documents, a aussi exposé des tableaux de salaires, des données CRM et des plans produits confidentiels. Anthropic a ajouté les balises `noindex` et `nofollow` le 26 juillet, et Google a commencé à supprimer les pages de ses résultats. Cependant, de nombreuses conversations avaient déjà été archivées, comme en témoigne un dépôt GitHub contenant plus de 11 000 messages. Cet incident rappelle un problème similaire survenu chez OpenAI en août 2025,...

Le 25 juillet, un utilisateur de Reddit a découvert qu'une recherche « site:claude.ai/share » sur Google affichait des centaines de conversations personnelles avec l'assistant IA Claude d'Anthropic. Parmi elles, on a trouvé une phrase de récupération (seed phrase) de portefeuille crypto, des clés API, des CV avec noms et numéros de téléphone, et des numéros ressemblant à des numéros de sécurité sociale américains.

Source : Reddit.

Pourquoi les liens sont apparus dans la recherche Google

Seuls les dialogues que les utilisateurs ont publiés via la fonction « Partager » ont été indexés. Cette fonction crée un lien avec une mention indiquant que toute personne ayant l'adresse peut voir la conversation. Cependant, l'interface n'avait pas averti que la page pouvait être récupérée par un moteur de recherche.

Le fil de discussion sur Reddit a recueilli environ 8000 votes. Outre les phrases de récupération et les clés d'accès, les conversations indexées contenaient des questions d'un avocat sur son obligation de signaler une violation de déontologie professionnelle, des débats politiques et des textes érotiques.

Le mécanisme de la fonction « Partager » dans le chatbot fonctionne de manière similaire aux vidéos « non listées » sur YouTube : on peut partager le lien, mais la vidéo n'est pas trouvable via la recherche. Cela est géré par la balise meta « noindex », qui interdit aux moteurs de recherche d'ajouter la page à l'index. Claude n'en avait pas, donc toute adresse publiée devenait automatiquement une page normale indexable.

Pourtant, le fichier robots.txt d'Anthropic était correctement configuré et bloquait l'accès des robots aux conversations partagées. Cependant, cela s'est avéré insuffisant. Selon la logique de Google, une interdiction d'accès (Disallow) n'empêche pas l'indexation si un lien vers la page apparaît dans des sources ouvertes. Un robot auquel l'accès est interdit ne voit pas non plus la balise noindex interne. C'est pourquoi certains dialogues apparaissaient dans les résultats avec une mention d'absence d'informations sur la page – le moteur de recherche enregistrait l'adresse à partir d'autres publications publiques, mais ne lisait pas le contenu.

Le même problème a touché les « artefacts » publiés – les applications, tableaux de bord et documents que les utilisateurs créent dans Claude. Une recherche « site:claude.ai/public/artifacts » révélait des tableaux de salaires avec des noms, des exports de CRM d'entreprise et des plans produits non publiés.

Au 26 juillet, Anthropic a ajouté les balises « noindex » et « nofollow ». Google a commencé à retirer les pages des résultats de recherche. Selon les observations de Decrypt, Bing affichait également des liens vers les conversations partagées.

Dans un commentaire à VentureBeat, les représentants du développeur de l'IA ont déclaré que les utilisateurs géraient eux-mêmes la publication de leurs dialogues, et qu'Anthropic ne fournissait pas aux moteurs de recherche des répertoires ou des plans de site (sitemaps) des conversations. Les liens ne peuvent pas être devinés ou trouvés si la personne ne les a pas partagés elle-même, a souligné l'entreprise.

Ce qui est resté accessible publiquement

Une partie des conversations a déjà été copiée et diffusée. Un dépôt GitHub nommé Shared-Claude-Chats est apparu, contenant une archive de 453 conversations avec Claude et 519 dialogues avec Grok – soit un total de 11 241 messages textuels. L'accès peut être révoqué dans les paramètres de confidentialité de Claude. Cependant, cela n'empêchera que la visualisation future.

Une histoire similaire est arrivée à OpenAI en août 2025. À l'époque, la fonction « Rendre cette conversation consultable par les moteurs de recherche » avait envoyé des milliers de dialogues à Google, Bing et DuckDuckGo. Le directeur de la sécurité de l'information de l'entreprise, Dane Stuckey, a désactivé l'option, la qualifiant d'« expérience de courte durée ». Une partie de ces conversations est toujours accessible sur Internet Archive.

Précédemment, Google avait indexé les dialogues d'utilisateurs avec l'assistant IA DeepSeek. Des documents de travail, des analyses financières et des correspondances personnelles, y compris en russe, sont apparus dans les résultats.

Rappelons qu'en juillet de cette année, Anthropic a par erreur facturé 16,6 millions de dollars à un utilisateur de Claude sur le plan gratuit.

end-content

Questions liées

QQu'est-ce qu'un utilisateur de Reddit a découvert le 25 juillet concernant les chatbots Claude ?

AUn utilisateur de Reddit a découvert que la requête Google `site:claude.ai/share` affichait des centaines de conversations partagées d'autres utilisateurs avec l'assistant IA Claude d'Anthropic. Parmi elles se trouvaient des phrases de récupération de portefeuille crypto, des clés API, des CV avec noms et téléphones, et des numéros ressemblant à des numéros de sécurité sociale américains.

QPourquoi ces conversations partagées de Claude sont-elles apparues dans les résultats de recherche Google ?

AElles sont apparues parce que la fonctionnalité "Partager" de Claude ne contenait pas la balise meta `noindex` pour empêcher l'indexation par les moteurs de recherche. Bien que le fichier `robots.txt` d'Anthropic bloquait les robots, Google a tout de même indexé certaines pages après avoir trouvé leurs liens dans des sources publiques, sans forcément pouvoir lire leur contenu.

QQuels types d'informations sensibles ont été trouvés dans ces conversations indexées ?

AParmi les informations sensibles trouvées figuraient une phrase de récupération (seed phrase) d'un portefeuille de cryptomonnaie, des clés API, des CV complets avec noms et coordonnées téléphoniques, des numéros similaires à des numéros de sécurité sociale américains, des tableaux de salaires, des extraits de CRM d'entreprise et des plans produits non publiés.

QQuelles mesures Anthropic a-t-elle prises après la découverte de cette fuite ?

AAnthropic a ajouté les balises `noindex` et `nofollow` aux pages des conversations partagées pour empêcher leur indexation. Google a ensuite commencé à retirer ces pages de ses résultats de recherche. Anthropic a également rappelé que les utilisateurs contrôlent le partage de leurs conversations et que l'entreprise ne fournit pas de répertoires ou de plans de site aux moteurs de recherche.

QY a-t-il eu des incidents similaires avec d'autres assistants IA comme mentionné dans l'article ?

AOui, des incidents similaires se sont produits. En août 2025, OpenAI a accidentellement rendu des milliers de conversations accessibles aux moteurs de recherche via une option "Rendre ce chat consultable". De plus, Google a précédemment indexé des conversations d'utilisateurs avec l'assistant DeepSeek, exposant des documents de travail, des analyses financières et des échanges personnels.

Lectures associées

Trading

Spot
活动图片