Cybersicurezza

Chat condivisi di Claude AI indicizzati da Google prima della rimozione

2 min read

Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Una falla di sicurezza ha esposto migliaia di conversazioni e creazioni private del chatbot Claude AI di Anthropic nei risultati di ricerca di Google, secondo un rapporto di 404 Media. L'incidente è avvenuto quando i link di chat condivisi, destinati a essere privati, sono stati involontariamente indicizzati dal motore di ricerca di Google, rendendoli pubblicamente accessibili per un periodo di tempo.

I dati interessati includono dialoghi personali, progetti creativi e persino informazioni su portafogli di criptovalute, come notato da Hackread e Yahoo Tech. Gli utenti che hanno condiviso le loro chat di Claude tramite URL unici potrebbero aver visto esposti i loro contenuti, poiché questi link sono stati scansionati e memorizzati da Google prima che l'azienda li rimuovesse. La violazione evidenzia i rischi nel modo in cui le piattaforme AI gestiscono le funzionalità di condivisione, dove un semplice link può diventare un punto di accesso a informazioni private.

Questo è importante perché sottolinea il potenziale di fughe di dati sensibili nei servizi AI che si basano sulla condivisione cloud. Con Claude e strumenti simili che guadagnano popolarità per compiti che vanno dalla scrittura alla consulenza finanziaria, l'esposizione di tali chat potrebbe portare a violazioni della privacy o furto di identità. L'incidente solleva anche domande sui protocolli di sicurezza di Anthropic e sulle impostazioni di privacy predefinite per i contenuti condivisi.

Secondo le fonti, Google ha indicizzato le chat condivise prima che Anthropic o Google intervenissero per rimuoverle. Il numero esatto di chat esposte non è specificato, ma i rapporti descrivono "tonnellate" di conversazioni e creazioni. L'indicizzazione è stata scoperta da ricercatori di sicurezza, che hanno allertato le aziende coinvolte.

Contesto: Anthropic, un'azienda di sicurezza AI, ha lanciato Claude come concorrente di ChatGPT di OpenAI. La piattaforma consente agli utenti di condividere conversazioni tramite link, ma questi link non erano adeguatamente protetti dai crawler dei motori di ricerca. Non è la prima volta che si verifica un problema del genere; incidenti simili hanno colpito altri chatbot AI, incluso ChatGPT, dove le cronologie delle chat private sono state brevemente esposte.

Prossimi passi: Anthropic ha apparentemente rimosso i contenuti indicizzati da Google e l'azienda sta probabilmente rivedendo i suoi meccanismi di condivisione per prevenire future fughe. Si consiglia agli utenti di evitare di condividere informazioni sensibili nelle chat di Claude e di verificare se le loro conversazioni sono state esposte cercando i loro URL di chat. Google potrebbe anche implementare controlli più severi sull'indicizzazione dei link condivisi dalle piattaforme AI.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.