Au moins 713 millions de dollars ont été perdus par des détenteurs de wallets personnels en 2025, selon le rapport Chainalysis 2025. Un incident distinct vient d’être révélé le 26 juillet 2026 sur Reddit : des conversations Claude partagées par des développeurs se sont retrouvées indexées par Google, exposant des adresses de wallet et des identifiants. La cause n’est pas un piratage, mais un conflit entre le fichier robots.txt d’Anthropic et l’absence de balise noindex.

Les liens de partage Claude sont restés indexables malgré une directive robots.txt bloquant le crawl. Google n’a pas pu accéder au contenu, mais a affiché les URLs dans ses résultats. L’accès aux conversations demeurait possible pour toute personne disposant du lien direct. Comprendre la sécurisation des clés privées est crucial dans ce contexte, comme le détaille notre guide des wallets hardware.

Pourquoi Google a-t-il indexé ces discussions privées ?

La cause est double. Le fichier robots.txt d’Anthropic bloque bien le crawl des pages de partage, mais Google n’ouvre jamais une page bloquée et ne voit donc pas la balise noindex placée à l’intérieur. Comme d’autres sites font des liens vers ces URLs, Google continue de les indexer. 158 000 incidents de piratage de wallets personnels ont été recensés en 2025 pour 713 millions de dollars de pertes totales, touchant 80 000 personnes. Ce chiffre met en perspective le risque que représente toute exposition, même partielle.

Sous chaque lien Claude listé dans les résultats, Google affichait « Aucune information n’est disponible pour cette page ». Brave Search et Bing avaient le même comportement. La porte était verrouillée, mais l’adresse de la page restait visible. Cette gestion des métadonnées d’indexation fait écho aux défis rencontrés par Google avec le Web3.

Qui est concerné et quels risques pour les détenteurs de crypto ?

Seuls les utilisateurs Free, Pro et Max d’Anthropic sont concernés. Les comptes Team et Enterprise n’ont pas accès à l’option de partage public. Créer un lien de partage génère une page web publique incluant l’historique complet de la conversation jusqu’au clic, selon la documentation Anthropic. Les fichiers joints et les données d’outils connectés ne sont pas inclus.

Plusieurs développeurs ont signalé la présence d’adresses de wallet, de clés d’accès et de CV dans les résultats. Aucune seed phrase ni clé privée fonctionnelle n’a été identifiée par les chercheurs, et aucun vol de fonds n’est lié à ces conversations indexées à ce stade. Le risque demeure pourtant réel. Un mot de passe se change, une clé privée volée est irréversible. Les traders qui connectent une IA à leur wallet pour tester du code ou déplacer des fonds augmentent la surface d’attaque, un vecteur que ciblent déjà massivement les attaquants. MetaMask a récemment renforcé son développement sur le respect des données privées, une priorité qui prend tout son sens.

Comment désactiver un lien de partage Claude ?

Les anciens liens partagés se trouvent dans Paramètres > Confidentialité > Conversations partagées. Un bouton « Ne plus partager » révoque chaque lien. Les pages ont disparu des moteurs de recherche après le signalement du 26 juillet, mais elles existent toujours. Toute personne ayant conservé l’URL peut encore y accéder si le propriétaire ne la révoque pas.

La situation n’est pas inédite. En septembre 2025, près de 600 conversations Claude avaient déjà été indexées par Google selon Forbes. OpenAI avait retiré sa propre option de partage public un mois auparavant. Anthropic n’a pas encore réagi à l’incident du 26 juillet 2026.

La solution technique est simple : autoriser le crawl des pages partagées en ajustant robots.txt, puis y placer une balise noindex. Google pourrait alors lire l’interdiction sans compromettre le blocage du contenu. Le précédent de Google Play illustre l’importance des métadonnées d’indexation.

À retenir

Les conversations Claude partagées ont exposé des adresses crypto via Google à cause d’une indexation résiduelle malgré robots.txt. La correction côté Anthropic est attendue, mais la révocation des liens reste manuelle. Avec 713 millions de dollars de pertes sur wallets personnels en 2025, l’IA conversationnelle ne doit jamais voir une clé privée. Pour les détenteurs d’actifs numériques, la règle reste intangible : une seed phrase ne se partage avec personne, pas même une intelligence artificielle.

Questions fréquentes

Toutes les conversations Claude sont-elles concernées par cette fuite ?

Non. Seuls les utilisateurs ayant volontairement créé un lien de partage public depuis un compte Free, Pro ou Max sont concernés. Les comptes Team et Enterprise n’ont pas accès à cette fonctionnalité. Les conversations non partagées restent privées et n’ont jamais été indexées.

Une adresse de wallet exposée suffit-elle pour voler des fonds ?

Connaître une adresse publique ne permet pas de voler des fonds : la blockchain est transparente par nature. Le risque naît lorsque la clé privée ou la seed phrase associée est également visible. Une adresse seule expose surtout la vie privée et l’historique des transactions. Or, en 2025, 713 millions de dollars ont été perdus via le piratage de wallets personnels, un montant qui rappelle l’importance de ne jamais exposer ces informations sensibles.

Comment vérifier si mes liens Claude sont encore accessibles ?

Rendez-vous dans Paramètres > Confidentialité > Conversations partagées sur l’interface Claude. Chaque lien actif y est listé avec un bouton « Ne plus partager ». Pour un contrôle plus strict, saisissez des fragments de vos anciennes conversations dans Google afin de détecter d’éventuels résidus d’indexation.

Signal Baissier
Impact Modéré
Nous ajouter à vos sources préférées sur Google