Fuite chez Anthropic : des conversations Claude indexées par Google ont exposé des phrases de récupération crypto

Résumé du marché par IA
Une mauvaise configuration du partage Claude a permis à Google (et encore à certains résultats Bing) d'afficher des discussions et des artefacts indexés publiquement, notamment des phrases de récupération crypto exposées et d'autres identifiants. Alors qu'Anthropic a ajouté des contrôles noindex et que les suppressions par Google ont commencé, des archives tierces persistent, ce qui entretient un risque continu de compromission. L'incident peut accroître les préoccupations de sécurité à court terme, réduire la confiance des utilisateurs dans les outils d'IA cloud pour des flux de travail sensibles et augmenter le risque opérationnel pour les détenteurs de crypto et les équipes.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-2.30%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Anthropic a involontairement rendu accessibles via Google des conversations partagées dans Claude, dont certaines contenaient des informations crypto hautement sensibles. Ce qui s'est passé Les liens de partage Claude sont présentés comme accessibles à "Toute personne disposant du lien". Un utilisateur de Reddit a toutefois constaté que Google indexait ces URL. Une recherche ciblée (site:claude.ai/share) effectuée le 25 juillet a fait remonter des centaines de conversations, et le fil Reddit a recueilli environ 4 000 votes positifs. Les pages indexées allaient de discussions anodines à des contenus critiques : un utilisateur a notamment collé une phrase de récupération (seed phrase) de portefeuille crypto, véritable clé maîtresse donnant le contrôle total des fonds. D'autres échanges portaient sur des questions juridiques liées à des manquements éthiques, des tableurs internes, des feuilles de route produit, ainsi que des requêtes insolites ou explicites. Exemple marquant : "Why is the record industry hiding the fact that birds are secretly professional rappers…?" Origine technique Le problème tenait à une omission minime : les pages de partage ne comportaient pas de balise HTML noindex. La fonction de partage devait fonctionner comme une vidéo non répertoriée (accès uniquement via lien), mais sans noindex, les moteurs peuvent indexer toute URL qu'ils découvrent ailleurs sur le web. Anthropic disposait bien d'une règle robots.txt bloquant les URL de partage, mais cela n'a pas suffi : Google peut tout de même indexer une URL repérée sur d'autres sites, même s'il ne peut pas récupérer la page pour lire une instruction interne. Dans les résultats, Google affichait "No information is available for this page" tout en proposant le lien vers le contenu exposé. L'exposition ne concernait pas seulement les chats, mais aussi des "artifacts" publiés (tableurs de paie, exports CRM, feuilles de route non publiées) visibles via des requêtes de type site:claude.ai/public/artifacts. Remédiation et persistance des copies Google a commencé à retirer des résultats liés à Claude dès le 26 juillet, après l'ajout des balises noindex et une mise à jour de configuration côté Anthropic. Bing continue en revanche d'afficher certains liens partagés. Un dépôt GitHub public nommé SharedClaudeChats a déjà archivé 453 conversations Claude et 519 chats Grok, soit 11 241 messages en texte brut, ce qui signifie que des copies peuvent subsister hors du contrôle de Claude. Au moment de la publication, Anthropic n'avait pas communiqué publiquement. Cet épisode intervient après d'autres incidents récents : demande de pièces d'identité gouvernementales en avril et suppression discrète en juillet d'un code de suivi caché après sa découverte. Pourquoi les utilisateurs crypto doivent s'en préoccuper Une seed phrase ou une clé privée collée dans un chat IA constitue un point de défaillance unique catastrophique. Toute personne qui met la main sur la phrase de récupération peut prendre le contrôle intégral du portefeuille et des fonds associés. Si vous avez déjà saisi une seed phrase, une clé privée ou des identifiants dans un partage Claude (ou tout autre chat cloud), considérez-les comme compromis. Que faire maintenant 1) Révoquer les partages : dans Claude, allez dans Settings → Privacy → Shared Chats et révoquez les partages. Cela bloque l'accès futur mais ne supprime pas d'éventuelles copies déjà archivées ailleurs. 2) En cas d'exposition d'une seed phrase / clé privée : transférez immédiatement les fonds vers un nouveau portefeuille avec une nouvelle seed, idéalement via un hardware wallet. Par défaut, tenez pour compromis tout identifiant collé. 3) Pour les équipes : auditez les artifacts partagés (tableurs, exports de conversations, tableaux de bord) et faites tourner les secrets exposés (identifiants, clés API, mots de passe). Retirez ou réhébergez les documents sensibles partagés via Claude. Bonnes pratiques Ne collez jamais de seed phrases ni de clés privées dans des services cloud. Privilégiez les hardware wallets et le stockage hors ligne. Considérez tout lien de partage tiers comme potentiellement public tant que le contraire n'est pas démontré. Contexte Un précédent existe : OpenAI avait rencontré un problème similaire environ 11 mois plus tôt, lorsqu'un réglage "Make this chat discoverable" a permis l'indexation de milliers de chats, certains ayant été archivés dans l'Internet Archive avant nettoyage. Dans le cas de Claude, il ne s'agissait pas d'un simple interrupteur d'interface, mais d'une instruction HTML essentielle manquante, illustrant comment une erreur de configuration minime peut exposer des données sensibles à grande échelle. À retenir Anthropic a corrigé l'indexation côté Google en ajoutant noindex, mais des copies des conversations exposées peuvent déjà circuler via des archives tierces et certains moteurs affichent encore des liens. Si vous avez partagé des identifiants crypto sensibles dans Claude (ou un service similaire), agissez immédiatement : révoquez les partages, faites tourner les clés et partez du principe qu'il y a compromission.