Des conversations avec Claude contenant des clés de portefeuilles crypto trouvées dans les résultats de Google

cryptonews.ruPublié le 2026-07-28Dernière mise à jour le 2026-07-28

Résumé

Le 25 juillet, un utilisateur de Reddit a découvert qu'une recherche Google sur `site:claude.ai/share` révélait des centaines de conversations privées de l'assistant IA Claude d'Anthropic. Parmi les données exposées figuraient une phrase de récupération (seed phrase) de portefeuille crypto, des clés API, des CV avec coordonnées personnelles et des numéros ressemblant à des sécurité sociale américains. Le problème provenait de la fonction "Partager" de Claude, qui créait un lien accessible à tous sans avertir que la page pouvait être indexée par les moteurs de recherche. Contrairement à une pratique courante, ces pages ne contenaient pas de balise `noindex` pour empêcher l'indexation. Bien que le fichier `robots.txt` d'Anthropic bloquait théoriquement les robots, Google a tout de même indexé les liens trouvés sur d'autres sites publics. Les conversations compromises incluaient des discussions d'avocats sur l'éthique, des débats politiques et des textes à caractère érotique. La fonction "artefacts" de Claude, permettant de créer des documents, a aussi exposé des tableaux de salaires, des données CRM et des plans produits confidentiels. Anthropic a ajouté les balises `noindex` et `nofollow` le 26 juillet, et Google a commencé à supprimer les pages de ses résultats. Cependant, de nombreuses conversations avaient déjà été archivées, comme en témoigne un dépôt GitHub contenant plus de 11 000 messages. Cet incident rappelle un problème similaire survenu chez OpenAI en août 2025,...

Le 25 juillet, un utilisateur de Reddit a découvert qu'une recherche « site:claude.ai/share » sur Google affichait des centaines de conversations personnelles avec l'assistant IA Claude d'Anthropic. Parmi elles, on a trouvé une phrase de récupération (seed phrase) de portefeuille crypto, des clés API, des CV avec noms et numéros de téléphone, et des numéros ressemblant à des numéros de sécurité sociale américains.

Source : Reddit.

Pourquoi les liens sont apparus dans la recherche Google

Seuls les dialogues que les utilisateurs ont publiés via la fonction « Partager » ont été indexés. Cette fonction crée un lien avec une mention indiquant que toute personne ayant l'adresse peut voir la conversation. Cependant, l'interface n'avait pas averti que la page pouvait être récupérée par un moteur de recherche.

Le fil de discussion sur Reddit a recueilli environ 8000 votes. Outre les phrases de récupération et les clés d'accès, les conversations indexées contenaient des questions d'un avocat sur son obligation de signaler une violation de déontologie professionnelle, des débats politiques et des textes érotiques.

Le mécanisme de la fonction « Partager » dans le chatbot fonctionne de manière similaire aux vidéos « non listées » sur YouTube : on peut partager le lien, mais la vidéo n'est pas trouvable via la recherche. Cela est géré par la balise meta « noindex », qui interdit aux moteurs de recherche d'ajouter la page à l'index. Claude n'en avait pas, donc toute adresse publiée devenait automatiquement une page normale indexable.

Pourtant, le fichier robots.txt d'Anthropic était correctement configuré et bloquait l'accès des robots aux conversations partagées. Cependant, cela s'est avéré insuffisant. Selon la logique de Google, une interdiction d'accès (Disallow) n'empêche pas l'indexation si un lien vers la page apparaît dans des sources ouvertes. Un robot auquel l'accès est interdit ne voit pas non plus la balise noindex interne. C'est pourquoi certains dialogues apparaissaient dans les résultats avec une mention d'absence d'informations sur la page – le moteur de recherche enregistrait l'adresse à partir d'autres publications publiques, mais ne lisait pas le contenu.

Le même problème a touché les « artefacts » publiés – les applications, tableaux de bord et documents que les utilisateurs créent dans Claude. Une recherche « site:claude.ai/public/artifacts » révélait des tableaux de salaires avec des noms, des exports de CRM d'entreprise et des plans produits non publiés.

Au 26 juillet, Anthropic a ajouté les balises « noindex » et « nofollow ». Google a commencé à retirer les pages des résultats de recherche. Selon les observations de Decrypt, Bing affichait également des liens vers les conversations partagées.

Dans un commentaire à VentureBeat, les représentants du développeur de l'IA ont déclaré que les utilisateurs géraient eux-mêmes la publication de leurs dialogues, et qu'Anthropic ne fournissait pas aux moteurs de recherche des répertoires ou des plans de site (sitemaps) des conversations. Les liens ne peuvent pas être devinés ou trouvés si la personne ne les a pas partagés elle-même, a souligné l'entreprise.

Ce qui est resté accessible publiquement

Une partie des conversations a déjà été copiée et diffusée. Un dépôt GitHub nommé Shared-Claude-Chats est apparu, contenant une archive de 453 conversations avec Claude et 519 dialogues avec Grok – soit un total de 11 241 messages textuels. L'accès peut être révoqué dans les paramètres de confidentialité de Claude. Cependant, cela n'empêchera que la visualisation future.

Une histoire similaire est arrivée à OpenAI en août 2025. À l'époque, la fonction « Rendre cette conversation consultable par les moteurs de recherche » avait envoyé des milliers de dialogues à Google, Bing et DuckDuckGo. Le directeur de la sécurité de l'information de l'entreprise, Dane Stuckey, a désactivé l'option, la qualifiant d'« expérience de courte durée ». Une partie de ces conversations est toujours accessible sur Internet Archive.

Précédemment, Google avait indexé les dialogues d'utilisateurs avec l'assistant IA DeepSeek. Des documents de travail, des analyses financières et des correspondances personnelles, y compris en russe, sont apparus dans les résultats.

Rappelons qu'en juillet de cette année, Anthropic a par erreur facturé 16,6 millions de dollars à un utilisateur de Claude sur le plan gratuit.

end-content

Questions liées

QQu'est-ce qu'un utilisateur de Reddit a découvert le 25 juillet concernant les chatbots Claude ?

AUn utilisateur de Reddit a découvert que la requête Google `site:claude.ai/share` affichait des centaines de conversations partagées d'autres utilisateurs avec l'assistant IA Claude d'Anthropic. Parmi elles se trouvaient des phrases de récupération de portefeuille crypto, des clés API, des CV avec noms et téléphones, et des numéros ressemblant à des numéros de sécurité sociale américains.

QPourquoi ces conversations partagées de Claude sont-elles apparues dans les résultats de recherche Google ?

AElles sont apparues parce que la fonctionnalité "Partager" de Claude ne contenait pas la balise meta `noindex` pour empêcher l'indexation par les moteurs de recherche. Bien que le fichier `robots.txt` d'Anthropic bloquait les robots, Google a tout de même indexé certaines pages après avoir trouvé leurs liens dans des sources publiques, sans forcément pouvoir lire leur contenu.

QQuels types d'informations sensibles ont été trouvés dans ces conversations indexées ?

AParmi les informations sensibles trouvées figuraient une phrase de récupération (seed phrase) d'un portefeuille de cryptomonnaie, des clés API, des CV complets avec noms et coordonnées téléphoniques, des numéros similaires à des numéros de sécurité sociale américains, des tableaux de salaires, des extraits de CRM d'entreprise et des plans produits non publiés.

QQuelles mesures Anthropic a-t-elle prises après la découverte de cette fuite ?

AAnthropic a ajouté les balises `noindex` et `nofollow` aux pages des conversations partagées pour empêcher leur indexation. Google a ensuite commencé à retirer ces pages de ses résultats de recherche. Anthropic a également rappelé que les utilisateurs contrôlent le partage de leurs conversations et que l'entreprise ne fournit pas de répertoires ou de plans de site aux moteurs de recherche.

QY a-t-il eu des incidents similaires avec d'autres assistants IA comme mentionné dans l'article ?

AOui, des incidents similaires se sont produits. En août 2025, OpenAI a accidentellement rendu des milliers de conversations accessibles aux moteurs de recherche via une option "Rendre ce chat consultable". De plus, Google a précédemment indexé des conversations d'utilisateurs avec l'assistant DeepSeek, exposant des documents de travail, des analyses financières et des échanges personnels.

Lectures associées

Dialogue avec Ray Dalio : Nous sommes actuellement dans une bulle de l'IA, 1% de mon portefeuille est en Bitcoin

Ray Dalio, fondateur de Bridgewater Associates, met en garde contre la bulle actuelle de l'IA, présentant des signes classiques similaires aux précédents krachs financiers. Il explique qu'une combinaison de spéculation excessive, d'endettement et de changements de taux d'intérêt pourrait provoquer son éclatement, entraînant une récession économique. Dalio décrit également un « grand cycle » mondial d'environ 80 ans, caractérisé par des inégalités croissantes, des déficits publics élevés et des tensions géopolitiques. Nous serions actuellement dans une phase de déclin de ce cycle, avec un ordre mondial en transition. Pour protéger leur patrimoine, il conseille aux investisseurs de diversifier leurs actifs (actions, obligations, or, immobilier) plutôt que de détenir uniquement des liquidités. Il mentionne détenir environ 1% de Bitcoin, mais préfère l'or physique pour sa stabilité. Concernant l'IA, Dalio souligne qu'elle remplacera progressivement le travail intellectuel humain, creusant les inégalités. L'avenir appartiendra à ceux qui sauront allier intelligence humaine et collaboration avec l'IA. Enfin, il évoque un monde de plus en plus régionalisé, avec un affaiblissement de la puissance américaine, visible dans des conflits comme celui avec l'Iran, et la montée en puissance d'autres pôles, notamment la Chine.

marsbitIl y a 1 h

Dialogue avec Ray Dalio : Nous sommes actuellement dans une bulle de l'IA, 1% de mon portefeuille est en Bitcoin

marsbitIl y a 1 h

7,2 billions de KRW en une journée, les achats nets des investisseurs étrangers atteignent un record historique ce vendredi ! Wall Street : Les vents contraires sur les flux de capitaux sud-coréens se sont dissipés

Les marchés boursiers sud-coréens montrent des signes tangibles d'amélioration des flux de capitaux. Le 31 juillet, les investisseurs étrangers ont réalisé un achat net record de 7 200 milliards de wons sur une seule journée dans le KOSPI, marquant un renversement de la tendance de sorties massives observée ces derniers mois. En juillet, leurs ventes nettes mensuelles se sont fortement réduites à 9 800 milliards de wons, contre 48 400 et 44 500 milliards en juin et mai respectivement. Parallèlement, les institutions domestiques comme les fonds de pension ont inversé leur tendance, passant à un achat net de 1 000 milliards de wons en juillet. La Commission des services financiers a également resserré l'accès aux ETF à effet de levier sur actions individuelles pour les investisseurs de détail, réduisant ainsi la volatilité du marché. Citigroup Research maintient son objectif pour le KOSPI à 10 000 points, estimant que les vents contraires liés aux flux de capitaux s'atténuent. Des facteurs tels que les fondamentaux solides du secteur des puces mémoire, les faibles valorisations du marché, une économie robuste et un environnement politique favorable devraient soutenir le marché. La possibilité d'interventions des autorités pour stabiliser le marché offre également un filet de sécurité.

marsbitIl y a 1 h

7,2 billions de KRW en une journée, les achats nets des investisseurs étrangers atteignent un record historique ce vendredi ! Wall Street : Les vents contraires sur les flux de capitaux sud-coréens se sont dissipés

marsbitIl y a 1 h

Choc ! La prochaine IA d'OpenAI résout 10 problèmes du calibre de la Médaille Fields

**OpenAI provoque un séisme mathématique avec son nouveau modèle Astra** OpenAI a dévoilé des avancées mathématiques majeures réalisées par son modèle interne Astra, présenté par Sam Altman. L'IA aurait résolu ou fait progresser dix problèmes complexes dans des domaines variés comme la géométrie haute dimension, la théorie des groupes et la complexité quantique. Le résultat le plus marquant est la construction du premier groupe "non sofic" infini et finiment présenté, réfutant une conjecture de Mikhail Gromov vieille de 27 ans. Cette seule découverte est qualifiée de niveau "Prix Fields". Astra a également amélioré une borne fondamentale sur le problème de l'empilement des sphères en haute dimension, stagnant depuis 1978, et a réfuté la conjecture de rigidité d'Alain Connes en construisant une infinité de groupes non isomorphes partageant la même algèbre de von Neumann. Ces résultats, compilés dans un document de 249 pages, sont accompagnés de preuves formelles vérifiées par l'assistant Lean 4. OpenAI précise que le coût total de génération de ces démonstrations aurait été inférieur à 2000 dollars. La communauté mathématique réagit avec stupeur, certains experts y voyant un tournant historique où l'IA démontre une intuition et une capacité de raisonnement pouvant surpasser les meilleurs mathématiciens humains.

marsbitIl y a 2 h

Choc ! La prochaine IA d'OpenAI résout 10 problèmes du calibre de la Médaille Fields

marsbitIl y a 2 h

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

Le titre « Les clés Bitcoin protégées par des dés, mais la méthode reste marginale » introduit un article sur la génération manuelle de graines de portefeuille Bitcoin à l'aide de dés. L'article explique le concept d'entropie, illustré par Claude Shannon, où un dé à six faces génère environ 2,585 bits d'incertitude. Il aborde le scandale récent de Coldcard, où une vulnérabilité du générateur de nombres aléatoires matériel a compromis des fonds. Les utilisateurs ayant généré leur phrase de récupération avec des dés (environ 99 lancers pour une haute sécurité) n'étaient pas affectés pour leur seed principal. Cependant, l'analyse du chercheur Kevin Loaec montre que d'autres fonctions du portefeuille (clés de copie, portefeuilles papier, mots de passe, etc.) utilisaient ce générateur défectueux et restaient vulnérables. L'article souligne les défis pratiques de la méthode des dés : elle est longue, sujette aux erreurs de saisie, et peu adaptée aux nouveaux utilisateurs qui pourraient mal l'exécuter. Il conclut que si cette méthode manuelle est robuste pour les experts, l'objectif à long terme est d'avoir un matériel et des logiciels générant une entropie fiable de manière simple et sécurisée. Il conseille aux propriétaires de Coldcard de vérifier leur firmware et les fonctions utilisées, et rappelle l'intérêt des solutions multi-signatures avec différents fabricants pour limiter les risques.

cryptonews.ruIl y a 6 h

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

cryptonews.ruIl y a 6 h

Trading

Spot
活动图片