La découverte
Le 25 juillet 2026, un utilisateur Reddit publiant sous le pseudonyme -void1 démontre qu'une simple requête Google suffit à accéder à des centaines de conversations Claude partagées : site:claude.ai/share. La fonctionnalité "partager" de Claude.ai génère des URLs publiques de la forme claude.ai/share/[identifiant]. Ces liens n'étaient pas censés être indexés par les moteurs de recherche. Ils l'étaient.
Environ 600 conversations ont été confirmées comme indexées par Google et Bing. Les Artifacts Claude (applications interactives, dashboards, documents générés par l'IA) étaient également concernés.
Ce qui était exposé
Les captures d'écran circulant sur Reddit et sur X montrent des conversations contenant des informations sensibles : création de portefeuilles de cryptomonnaies, questions juridiques, CV avec informations personnelles, documents internes d'entreprises. Des résumés de dossiers médicaux et des noms et numéros de téléphone d'enfants ont également été identifiés dans les résultats indexés.
La nature des données dépendait entièrement de ce que les utilisateurs avaient partagé via le bouton "Share" de Claude.ai, souvent sans réaliser que ce lien devenait accessible à quiconque le cherchait sur Google.
La cause technique
Ce n'est pas une intrusion. Les serveurs d'Anthropic n'ont pas été compromis. La fonctionnalité de partage fonctionnait exactement comme prévu. Le problème est ce qu'elle ne faisait pas : indiquer aux robots d'indexation de ne pas référencer ces pages.
Anthropic disposait d'un fichier robots.txt en place, mais celui-ci ne suffit pas à empêcher l'indexation d'une URL qui apparaît sur d'autres sites publics. La documentation de Google l'explique : si un robot est bloqué par robots.txt, il ne peut pas ouvrir la page, et donc ne peut pas non plus lire la balise noindex qui s'y trouverait. L'absence de cette balise sur les pages /share d'Anthropic a laissé la porte ouverte dès que ces liens ont circulé sur des forums ou des sites tiers.
La réponse d'Anthropic
Le 26 juillet, Anthropic a mis à jour sa configuration et ajouté les balises noindex manquantes. Google a commencé à déréférencer les liens Claude dans les heures suivantes. Un porte-parole d'Anthropic a indiqué que la société "donne aux utilisateurs le contrôle sur le partage public de leurs conversations" et que, "conformément à ses principes de confidentialité, elle ne partage pas d'annuaires de conversations ni de sitemaps avec les moteurs de recherche".
Au moment de la publication de cet article, Bing continue de référencer certains liens de partage Claude. La rapidité de la réponse d'Anthropic côté Google contraste avec la persistance du problème sur les autres moteurs.
Ce que ça révèle
La fonctionnalité "Share" des outils IA grand public suppose implicitement que l'utilisateur comprend ce que signifie "partager un lien public". En pratique, peu d'utilisateurs anticipent qu'un lien public peut être découvert sans le connaître à l'avance, via une recherche par opérateur sur Google.
Ce n'est pas propre à Anthropic. ChatGPT, Gemini et la plupart des outils IA proposant du partage de conversation font face au même risque structurel. La distinction entre "lien accessible si on le connaît" et "lien indexé par les moteurs de recherche" n'est pas toujours claire pour les utilisateurs, et les développeurs ont la responsabilité de la rendre explicite, techniquement et dans l'interface.
Pour les utilisateurs qui ont utilisé le bouton de partage sur Claude.ai : vérifiez vos conversations partagées dans les paramètres de Claude.ai et révoquez les liens que vous ne souhaitez plus rendre accessibles.
Sources
- PSA: Your Claude shared chats and Artifacts may have ended up on Google — TechCrunch, 27 juillet 2026
- Some Claude shared conversations and Artifacts appear to be indexed on Google Search — VentureBeat, juillet 2026
- Your Shared Claude Chats Were Being Quietly Published on Google — Decrypt, juillet 2026
- Anthropic responds after Claude conversations appeared in Google Search results — Tweaktown, juillet 2026
- Claude AI Shared Chats Reportedly Exposed in Google Search Results — CyberSecurityNews, juillet 2026