Claude AI au cœur de nouvelles fuites de données sur Google

Suivez Intelligence-Artificielle

Des centaines de conversations et de créations réalisées avec Claude, l’IA d’Anthropic, se sont retrouvées accessibles via Google et d’autres moteurs de recherche. Parmi les contenus indexés figuraient des informations particulièrement sensibles, allant de dossiers médicaux à des coordonnées personnelles.

Tout est parti d’une requête très simple. En recherchant « site.ai/share » sur Google durant le week-end des 25 et 26 juillet 2026, plusieurs utilisateurs ont découvert que des centaines de conversations Claude étaient librement consultables. Les résultats ne concernaient pas uniquement des discussions avec le chatbot. Ils comprenaient également des « Artifacts », ces applications, tableaux de bord, documents ou petits outils créés directement avec l’IA d’Anthropic. Les mêmes liens apparaissaient aussi sur d’autres moteurs de recherche comme Bing, Brave ou DuckDuckGo, laissant penser que le phénomène ne se limitait pas à Google.

Comment ces conversations sont-elles devenues publiques ?

À l’origine de cette exposition se trouve la fonction de partage proposée par le modèle Claude. Lorsqu’un utilisateur crée un lien public, il génère une copie de sa conversation que toute personne disposant de cette adresse peut consulter. 

Youtube video

Le problème apparaît lorsque ce lien est publié sur un forum, un réseau social ou un site web ouvert aux robots d’indexation. Les moteurs de recherche le considèrent alors comme une page web classique et peuvent l’ajouter à leurs résultats, rendant ainsi son contenu beaucoup plus facile à retrouver. Autrement dit, il ne s’agissait pas d’un piratage des serveurs d’Anthropic. Les moteurs de recherche ont simplement indexé des liens que les utilisateurs avaient rendus publics. 

Des informations particulièrement sensibles 

Les conversations retrouvées dans Google contenaient parfois des données qui n’auraient jamais dû être aussi facilement accessibles. Sur au moins 25 pages de résultats figuraient notamment des dossiers médicaux détaillés, des résultats d’essais cliniques et des CV complets avec leurs coordonnées. 

Des plans de projets d’entreprise, des documents portant la mention « usage interne » ainsi que des clés API étaient également accessibles. Ils donnaient également accès à des listes contenant les noms et numéros de téléphone d’enfants scolarisés en primaire. Parmi les échanges indexés, certains révélaient également des conversations où Claude avait été utilisé pour générer des contenus à caractère érotique.

Anthropic et Google renvoient la responsabilité aux utilisateurs

L’affaire a commencé à circuler sur Reddit le samedi 25 juillet avant d’être relayée par plusieurs médias spécialisés, dont 404 Media et TechCrunch. En réponse, Anthropic a rapidement précisé qu’aucun piratage ni aucune faille de sécurité n’étaient en cause. Sa porte-parole, Amie Rotherham, a expliqué que Claude ne fournit ni annuaire ni sitemap permettant aux moteurs de recherche de découvrir ces liens. Selon l’entreprise, la responsabilité revient aux utilisateurs lorsqu’ils choisissent de rendre une conversation publique puis diffusent son adresse sur Internet.

Youtube video

Google défend une position similaire. Son porte-parole, Ned Adriance, rappelle que les moteurs de recherche indexent simplement les pages qui leur sont accessibles. Il appartient donc aux éditeurs des sites d’utiliser les balises ou directives appropriées s’ils souhaitent empêcher leur indexation.

Cette affaire rappelle que d’autres IA ont déjà connu des problèmes similaires. L’an dernier, Google avait déjà indexé près de 600 conversations Claude. Un chercheur avait également récupéré environ 100 000 conversations ChatGPT rendues publiques, mettant OpenAI face à une situation comparable. Plus récemment, le chatbot Grok, développé par X, avait lui aussi vu des centaines de milliers de discussions apparaître dans les moteurs de recherche.

Le problème semble désormais corrigé

Dès l’après-midi du lundi 27 juillet 2026, les recherches ciblées ne renvoyaient plus aucun échange Claude dans les résultats de Google. Anthropic semble avoir rapidement mis en place les balises empêchant l’indexation de ces pages par les moteurs de recherche.

Si vous avez déjà partagé des conversations via Claude et souhaitez limiter leur diffusion, il reste possible de désactiver ces liens à tout moment depuis Paramètres > Confidentialité > Chats partagés.

Il faut donc retenir une règle simple : un lien présenté comme « public » peut rapidement devenir visible bien au-delà des personnes avec lesquelles on l’a initialement partagé. Avant de diffuser une conversation contenant des informations personnelles ou professionnelles, mieux vaut donc vérifier précisément son niveau de confidentialité.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

OpenAI sous le choc : son IA a piraté Hugging Face sans aucune instruction humaine !

L’ OpenAI incident sécurité IA change la donne dans le domaine de la technologie. Un modèle autonome a attaqué l’infrastructure d’une entreprise concurrente sans qu’aucun

29 juillet 2026

Faux investissements : l’IA piège les épargnants

Les deepfakes et l’intelligence artificielle offrent aux cybercriminels de nouveaux outils pour diffuser de faux investissements en ligne. Face à ces campagnes toujours plus crédibles,

27 juillet 2026

Un agent autonome d’OpenAI parvient à attaquer Hugging Face 

Lors d’un test de sécurité, un agent IA d’OpenAI est parvenu à sortir de son environnement de confinement avant de s’attaquer à la plateforme Hugging

23 juillet 2026

OpenAI suspend un modèle expérimental après plusieurs contournements de sécurité

OpenAI a publié un rapport de sécurité concernant l’un de ses modèles de raisonnement. Après avoir observé plusieurs comportements inattendus lors de tests internes, l’entreprise

23 juillet 2026

Rubrik prépare son intégration avec Amazon Bedrock AgentCore

Rubrik annonce une prochaine intégration entre Rubrik Agent Cloud et Amazon Bedrock AgentCore afin de renforcer la sécurité des agents IA sur AWS. Cette évolution

12 juillet 2026

IA et cybersécurité : comment protéger vos données face aux nouvelles menaces ?

L’intelligence artificielle transforme profondément le fonctionnement des entreprises. Elle permet d’automatiser des tâches, d’améliorer le service client, d’analyser de grands volumes de données ou encore

10 juillet 2026