Les discussions Claude et Artifacts exposés publiquement via Google
Anthropic
Un grand nombre de discussions Claude et d'Artifacts ont été trouvés comme étant consultables publiquement sur Google après que des utilisateurs de Reddit ont utilisé des opérateurs de recherche. Les données exposées comprenaient des dossiers médicaux, des documents d'entreprise et des informations personnelles d'enfants. Anthropic a attribué ce problème au partage public de liens par les utilisateurs, et non à une faille de la plateforme.
Au cours du week-end, des utilisateurs de Reddit ont découvert que l'utilisation d'opérateurs de recherche Google comme « site:claude.ai/share » renvoyait une longue liste de conversations Claude partagées, y compris des Artifacts. Certains chats partagés contenaient des informations sensibles telles que des dossiers médicaux, des documents d'entreprise privés, ainsi que les noms et numéros de téléphone d'enfants. Le problème provenait de la fonctionnalité « partager un chat » de Claude, qui crée des liens permettant à toute personne disposant de l'URL de consulter une conversation. Anthropic a déclaré que les liens de partage n'apparaissent dans les résultats de recherche que lorsqu'ils sont publiés sur des forums publics ou des réseaux sociaux, et que les liens envoyés en privé restent cachés. L'entreprise a souligné que les utilisateurs contrôlent le partage et qu'elle ne transmet pas de répertoires de chats aux moteurs de recherche. Lundi après-midi, le test de recherche de TechCrunch n'a renvoyé aucun résultat, indiquant que l'exposition avait été corrigée. Avant la correction, Futurism a trouvé un rapport médical détaillé, des résultats d'essais cliniques avec des noms de patients, des documents contenant des noms et numéros de téléphone d'enfants, ainsi que des documents internes d'entreprise. Les Artifacts exposés comprenaient du code et des notes de travail, et un chat intitulé « partagé par Anthropic » montrait Claude produisant de l'érotisme, ce qui viole la politique d'utilisation d'Anthropic. Google a déclaré qu'il ne contrôle pas quelles pages sont publiques et propose des outils permettant aux propriétaires de sites d'empêcher le crawling. Un problème similaire s'était produit l'année dernière lorsque des centaines de chats Claude avaient été indexés par les moteurs de recherche.
Source: TechCrunch AI —
original
