Keamanan siber

Percakapan Claude pribadi terekspos di hasil pencarian Google dan Bing

2 min read

Percakapan Claude pribadi terekspos di hasil pencarian Google dan Bing
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Percakapan pribadi dengan chatbot AI Claude milik Anthropic secara tidak sengaja dapat diakses publik melalui hasil pencarian Google dan Bing, mengekspos data pengguna sensitif. Insiden terjadi ketika perayap web mengindeks tautan bersama ke percakapan Claude yang seharusnya bersifat pribadi, memungkinkan siapa pun melihat diskusi dengan mencari frasa atau URL tertentu.

Pengguna yang terkena dampak termasuk individu yang menggunakan fitur "bagikan percakapan" Claude, yang menghasilkan tautan unik yang dimaksudkan untuk dibagikan secara pribadi. Namun, tautan ini tidak diblokir dengan benar dari pengindeksan mesin pencari, menyebabkan tereksposnya percakapan yang berisi informasi pribadi, strategi bisnis, dan detail rahasia lainnya. Pelanggaran ini menyoroti kerentanan pengguna yang mempercayai kontrol privasi platform.

Hal ini penting karena merusak kepercayaan pada perlindungan privasi chatbot AI, terutama karena alat seperti Claude semakin banyak digunakan untuk tugas sensitif seperti terapi, nasihat hukum, dan perencanaan perusahaan. Eksposur ini dapat menyebabkan kerusakan reputasi, pencurian identitas, atau kebocoran intelijen kompetitif bagi individu dan organisasi yang terkena dampak.

Menurut sumber, masalah ini ditemukan ketika peneliti keamanan Johann Rehberger menemukan bahwa tautan percakapan Claude muncul di hasil pencarian Google dan Bing. Anthropic mengonfirmasi masalah pada 14 Maret 2025, menyatakan bahwa sebagian kecil tautan bersama terpengaruh. Perusahaan tidak mengungkapkan jumlah pasti percakapan yang terekspos tetapi mengatakan sedang berupaya menghapus tautan dari mesin pencari.

Latar belakang: Ini bukan pertama kalinya chatbot AI menghadapi masalah privasi. Pada tahun 2023, karyawan Samsung secara tidak sengaja membocorkan rahasia dagang melalui ChatGPT, dan insiden serupa terjadi dengan chatbot lain. Anthropic sebelumnya telah menerapkan langkah-langkah untuk mencegah pengindeksan, tetapi insiden terbaru menunjukkan bahwa perlindungan tersebut tidak memadai.

Anthropic sejak itu memperbarui file robots.txt untuk memblokir perayap mengakses tautan percakapan bersama dan menghubungi pengguna yang terkena dampak. Perusahaan menyarankan pengguna untuk menghindari berbagi informasi sensitif dalam percakapan dan menghapus tautan bersama setelah digunakan. Insiden ini mungkin mendorong regulasi yang lebih ketat tentang penanganan data AI dan mendorong perusahaan untuk mengadopsi default privasi yang lebih kuat.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.