Des conversations avec Claude contenant des clés de portefeuilles crypto trouvées dans les résultats de Google

cryptonews.ruPublié le 2026-07-28Dernière mise à jour le 2026-07-28

Résumé

Le 25 juillet, un utilisateur de Reddit a découvert qu'une recherche Google sur `site:claude.ai/share` révélait des centaines de conversations privées de l'assistant IA Claude d'Anthropic. Parmi les données exposées figuraient une phrase de récupération (seed phrase) de portefeuille crypto, des clés API, des CV avec coordonnées personnelles et des numéros ressemblant à des sécurité sociale américains. Le problème provenait de la fonction "Partager" de Claude, qui créait un lien accessible à tous sans avertir que la page pouvait être indexée par les moteurs de recherche. Contrairement à une pratique courante, ces pages ne contenaient pas de balise `noindex` pour empêcher l'indexation. Bien que le fichier `robots.txt` d'Anthropic bloquait théoriquement les robots, Google a tout de même indexé les liens trouvés sur d'autres sites publics. Les conversations compromises incluaient des discussions d'avocats sur l'éthique, des débats politiques et des textes à caractère érotique. La fonction "artefacts" de Claude, permettant de créer des documents, a aussi exposé des tableaux de salaires, des données CRM et des plans produits confidentiels. Anthropic a ajouté les balises `noindex` et `nofollow` le 26 juillet, et Google a commencé à supprimer les pages de ses résultats. Cependant, de nombreuses conversations avaient déjà été archivées, comme en témoigne un dépôt GitHub contenant plus de 11 000 messages. Cet incident rappelle un problème similaire survenu chez OpenAI en août 2025,...

Le 25 juillet, un utilisateur de Reddit a découvert qu'une recherche « site:claude.ai/share » sur Google affichait des centaines de conversations personnelles avec l'assistant IA Claude d'Anthropic. Parmi elles, on a trouvé une phrase de récupération (seed phrase) de portefeuille crypto, des clés API, des CV avec noms et numéros de téléphone, et des numéros ressemblant à des numéros de sécurité sociale américains.

Source : Reddit.

Pourquoi les liens sont apparus dans la recherche Google

Seuls les dialogues que les utilisateurs ont publiés via la fonction « Partager » ont été indexés. Cette fonction crée un lien avec une mention indiquant que toute personne ayant l'adresse peut voir la conversation. Cependant, l'interface n'avait pas averti que la page pouvait être récupérée par un moteur de recherche.

Le fil de discussion sur Reddit a recueilli environ 8000 votes. Outre les phrases de récupération et les clés d'accès, les conversations indexées contenaient des questions d'un avocat sur son obligation de signaler une violation de déontologie professionnelle, des débats politiques et des textes érotiques.

Le mécanisme de la fonction « Partager » dans le chatbot fonctionne de manière similaire aux vidéos « non listées » sur YouTube : on peut partager le lien, mais la vidéo n'est pas trouvable via la recherche. Cela est géré par la balise meta « noindex », qui interdit aux moteurs de recherche d'ajouter la page à l'index. Claude n'en avait pas, donc toute adresse publiée devenait automatiquement une page normale indexable.

Pourtant, le fichier robots.txt d'Anthropic était correctement configuré et bloquait l'accès des robots aux conversations partagées. Cependant, cela s'est avéré insuffisant. Selon la logique de Google, une interdiction d'accès (Disallow) n'empêche pas l'indexation si un lien vers la page apparaît dans des sources ouvertes. Un robot auquel l'accès est interdit ne voit pas non plus la balise noindex interne. C'est pourquoi certains dialogues apparaissaient dans les résultats avec une mention d'absence d'informations sur la page – le moteur de recherche enregistrait l'adresse à partir d'autres publications publiques, mais ne lisait pas le contenu.

Le même problème a touché les « artefacts » publiés – les applications, tableaux de bord et documents que les utilisateurs créent dans Claude. Une recherche « site:claude.ai/public/artifacts » révélait des tableaux de salaires avec des noms, des exports de CRM d'entreprise et des plans produits non publiés.

Au 26 juillet, Anthropic a ajouté les balises « noindex » et « nofollow ». Google a commencé à retirer les pages des résultats de recherche. Selon les observations de Decrypt, Bing affichait également des liens vers les conversations partagées.

Dans un commentaire à VentureBeat, les représentants du développeur de l'IA ont déclaré que les utilisateurs géraient eux-mêmes la publication de leurs dialogues, et qu'Anthropic ne fournissait pas aux moteurs de recherche des répertoires ou des plans de site (sitemaps) des conversations. Les liens ne peuvent pas être devinés ou trouvés si la personne ne les a pas partagés elle-même, a souligné l'entreprise.

Ce qui est resté accessible publiquement

Une partie des conversations a déjà été copiée et diffusée. Un dépôt GitHub nommé Shared-Claude-Chats est apparu, contenant une archive de 453 conversations avec Claude et 519 dialogues avec Grok – soit un total de 11 241 messages textuels. L'accès peut être révoqué dans les paramètres de confidentialité de Claude. Cependant, cela n'empêchera que la visualisation future.

Une histoire similaire est arrivée à OpenAI en août 2025. À l'époque, la fonction « Rendre cette conversation consultable par les moteurs de recherche » avait envoyé des milliers de dialogues à Google, Bing et DuckDuckGo. Le directeur de la sécurité de l'information de l'entreprise, Dane Stuckey, a désactivé l'option, la qualifiant d'« expérience de courte durée ». Une partie de ces conversations est toujours accessible sur Internet Archive.

Précédemment, Google avait indexé les dialogues d'utilisateurs avec l'assistant IA DeepSeek. Des documents de travail, des analyses financières et des correspondances personnelles, y compris en russe, sont apparus dans les résultats.

Rappelons qu'en juillet de cette année, Anthropic a par erreur facturé 16,6 millions de dollars à un utilisateur de Claude sur le plan gratuit.

end-content

Questions liées

QQu'est-ce qu'un utilisateur de Reddit a découvert le 25 juillet concernant les chatbots Claude ?

AUn utilisateur de Reddit a découvert que la requête Google `site:claude.ai/share` affichait des centaines de conversations partagées d'autres utilisateurs avec l'assistant IA Claude d'Anthropic. Parmi elles se trouvaient des phrases de récupération de portefeuille crypto, des clés API, des CV avec noms et téléphones, et des numéros ressemblant à des numéros de sécurité sociale américains.

QPourquoi ces conversations partagées de Claude sont-elles apparues dans les résultats de recherche Google ?

AElles sont apparues parce que la fonctionnalité "Partager" de Claude ne contenait pas la balise meta `noindex` pour empêcher l'indexation par les moteurs de recherche. Bien que le fichier `robots.txt` d'Anthropic bloquait les robots, Google a tout de même indexé certaines pages après avoir trouvé leurs liens dans des sources publiques, sans forcément pouvoir lire leur contenu.

QQuels types d'informations sensibles ont été trouvés dans ces conversations indexées ?

AParmi les informations sensibles trouvées figuraient une phrase de récupération (seed phrase) d'un portefeuille de cryptomonnaie, des clés API, des CV complets avec noms et coordonnées téléphoniques, des numéros similaires à des numéros de sécurité sociale américains, des tableaux de salaires, des extraits de CRM d'entreprise et des plans produits non publiés.

QQuelles mesures Anthropic a-t-elle prises après la découverte de cette fuite ?

AAnthropic a ajouté les balises `noindex` et `nofollow` aux pages des conversations partagées pour empêcher leur indexation. Google a ensuite commencé à retirer ces pages de ses résultats de recherche. Anthropic a également rappelé que les utilisateurs contrôlent le partage de leurs conversations et que l'entreprise ne fournit pas de répertoires ou de plans de site aux moteurs de recherche.

QY a-t-il eu des incidents similaires avec d'autres assistants IA comme mentionné dans l'article ?

AOui, des incidents similaires se sont produits. En août 2025, OpenAI a accidentellement rendu des milliers de conversations accessibles aux moteurs de recherche via une option "Rendre ce chat consultable". De plus, Google a précédemment indexé des conversations d'utilisateurs avec l'assistant DeepSeek, exposant des documents de travail, des analyses financières et des échanges personnels.

Lectures associées

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

Le titre « Les clés Bitcoin protégées par des dés, mais la méthode reste marginale » introduit un article sur la génération manuelle de graines de portefeuille Bitcoin à l'aide de dés. L'article explique le concept d'entropie, illustré par Claude Shannon, où un dé à six faces génère environ 2,585 bits d'incertitude. Il aborde le scandale récent de Coldcard, où une vulnérabilité du générateur de nombres aléatoires matériel a compromis des fonds. Les utilisateurs ayant généré leur phrase de récupération avec des dés (environ 99 lancers pour une haute sécurité) n'étaient pas affectés pour leur seed principal. Cependant, l'analyse du chercheur Kevin Loaec montre que d'autres fonctions du portefeuille (clés de copie, portefeuilles papier, mots de passe, etc.) utilisaient ce générateur défectueux et restaient vulnérables. L'article souligne les défis pratiques de la méthode des dés : elle est longue, sujette aux erreurs de saisie, et peu adaptée aux nouveaux utilisateurs qui pourraient mal l'exécuter. Il conclut que si cette méthode manuelle est robuste pour les experts, l'objectif à long terme est d'avoir un matériel et des logiciels générant une entropie fiable de manière simple et sécurisée. Il conseille aux propriétaires de Coldcard de vérifier leur firmware et les fonctions utilisées, et rappelle l'intérêt des solutions multi-signatures avec différents fabricants pour limiter les risques.

cryptonews.ruIl y a 2 h

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

cryptonews.ruIl y a 2 h

SUI est au seuil d'une nouvelle percée, les « taureaux » visant une hausse jusqu'à 20 dollars

Le protocole Sui a procédé à un déblocage de tokens le 1er août, libérant environ 13,72 millions de $SUI (valeur estimée à 9,9 millions de dollars) pour la communauté, les participants précoces et le Trésor de Mysten Labs. Ce déblocage fait partie d'une vague hebdomadaire plus large mais, contrairement à d'autres, Sui utilise un mécanisme de vesting quotidien continu pour atténuer la pression de vente. Sui est une blockchain de couche 1 fondée par d'anciens ingénieurs de Meta, se targuant d'un haut débit et de faibles frais. Environ 40% de son offre totale de 10 milliards de tokens sont actuellement en circulation. Malgré une activité réseau solide, incluant le lancement d'un fond tokenisé de 75M$ par Mubadala Capital et le testnet Hashi pour le Bitcoin en collatéral, le prix du $SUI a récemment baissé de plus de 5%, se négociant autour de 0,68$. Certains traders, comme CryptoPatel, voient la zone de 0,50$ à 0,70$ comme une opportunité d'accumulation, avec des objectifs de prix à long terme allant jusqu'à 20$. Cependant, les sentiments sur les réseaux sociaux sont légèrement baissiers et les traders surveillent une zone de support clé autour de 0,71$-0,73$. La baisse semble principalement liée à l'augmentation de l'offre due au déblocage et aux conditions du marché général plutôt qu'à des problèmes fondamentaux du réseau.

cryptonews.ruIl y a 4 h

SUI est au seuil d'une nouvelle percée, les « taureaux » visant une hausse jusqu'à 20 dollars

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片