Il est crucial d’être vigilant concernant la confidentialité de nos données personnelles lorsque l’on interagit avec des chatbots basés sur l’intelligence artificielle. Les récents événements sur l’exposition des conversations de Claude AI soulignent encore davantage cette nécessité. Une situation alarmante a été révélée, impliquant des informations sensibles accessibles à un large public.
Exposition des conversations Claude
Le service Claude permet de partager des sessions de discussion avec des amis ou des collègues grâce à un lien. L’outil assure aux utilisateurs que leur conversation reste privée. Cependant, un groupe d’utilisateurs de Reddit a mis en lumière une faille significative : il n’est pas nécessaire d’avoir le lien pour accéder aux discussions.
Pour partager une conversation : cliquez sur le bouton “” en haut à droite. Une fois partagée, toute personne disposant du lien peut consulter la capture d’écran de la conversation.
Les utilisateurs ont constaté que ceux-ci pouvaient simplement effectuer une recherche sur Google pour accéder à ces chats partagés simplement en utilisant des termes spécifiques. Il a été rapporté que des centaines de conversations étaient visibles, certaines datant de quelques semaines seulement.
La situation est d’autant plus choquante en raison de la nature des contenus exposés : des discussions révélatrices, y compris des requêtes d’assistance sur des questions juridiques et des demandes sur la création de portefeuilles crypto, avec des informations personnelles divulguées sans retenue.
Anthropic semble minimiser cette problématique, affirmant que les utilisateurs, en partageant leurs conversations, les rendent accessibles au public, ce qui soulève néanmoins des questions sur la sécurité de leur service.
Lorsqu’un individu partage une conversation, il rend ce contenu public et, comme d’autres contenus web, il peut être archivé par des services tiers.
Il est clair que cette situation n’était pas celle attendue par les utilisateurs. Une analyse plus poussée par des experts a révélé des lacunes dans les protocoles de sécurité d’Anthropic, notamment l’absence de balise “noindex” sur les pages partagées, ce qui explique leur indexation par des moteurs de recherche.
WIRED a examiné un exemplaire des pages de chat exposées et a constaté qu’elles ne comprenaient pas la balise “noindex”, une mesure que prennent Bing et Google pour éviter l’indexation.
Comment se protéger
Bien que le problème semble avoir été partiellement résolu pour le moment, tout utilisateur devrait envisager de ne pas utiliser la fonction de partage qui repose sur une sécurité précaire. L’élimination de chats partagés passés est également conseillée.
Pour cela, rendez-vous simplement dans Paramètres > Confidentialité > Chats partagés > Gérer pour supprimer les discussions que vous avez déjà partagées.
Un support à l’approche d’Apple
À l’opposé, Apple adopte une approche en trois étapes pour la confidentialité des utilisateurs. Grâce à cette stratégie, aucune donnée n’est accessible ni conservée par Apple ou Google. En effet, la conception de leur architecture de sécurité permet une vérification indépendante, renforçant ainsi la protection des utilisateurs.
Image: Anthropic


