Chat di Claude AI esposti online in una violazione della privacy
Centinaia di conversazioni tra utenti e il chatbot Claude di Anthropic sono state trovate accessibili pubblicamente online il 27 luglio 2026. I dati esposti includevano registri di chat non destinati alla visione pubblica, sollevando immediati problemi di privacy.
L'incidente riguarda individui che hanno interagito con Claude, poiché i loro scambi privati, potenzialmente contenenti informazioni personali, opinioni o domande sensibili, sono stati resi involontariamente disponibili a chiunque avesse il link. Anthropic non ha rivelato il numero esatto di utenti colpiti, ma la scoperta ha coinvolto centinaia di sessioni di chat.
L'esposizione è importante perché mina la fiducia degli utenti nelle piattaforme di chat AI, dove la riservatezza è spesso data per scontata. Secondo le segnalazioni, le chat erano accessibili a causa di una configurazione errata in una funzione di condivisione dei dati, evidenziando i rischi di archiviare dati conversazionali senza controlli di accesso robusti.
I dettagli specifici rimangono limitati, ma il problema è emerso il 27 luglio 2026, quando un ricercatore di sicurezza ha trovato le chat esposte e ha avvisato Anthropic. L'azienda ha riconosciuto l'incidente e ha dichiarato che la vulnerabilità è stata prontamente risolta. Nessun dato finanziario o password era incluso nelle chat, ma il contenuto variava ampiamente, da conversazioni informali a consigli professionali.
Non è la prima volta che i registri delle chat AI vengono esposti; incidenti simili si sono verificati con altre piattaforme, spesso a causa di errori umani o configurazioni errate del sistema. Anthropic aveva in precedenza sottolineato il suo impegno per la privacy e la sicurezza, comprese misure come l'anonimizzazione dei dati e periodi di conservazione limitati.
Anthropic ha dichiarato che sta indagando sulla causa principale e implementerà ulteriori garanzie per prevenire il ripetersi. L'azienda prevede di notificare gli utenti interessati e potrebbe rivedere le sue pratiche di gestione dei dati. Anche le autorità di regolamentazione potrebbero esaminare l'incidente, poiché le leggi sulla protezione dei dati richiedono la divulgazione tempestiva delle violazioni che coinvolgono informazioni personali.
Sources
- BBC BusinessSecondary
- Google News GlobalSecondary
- Google News TechnologySecondary
Related
1.100 dipendenti AI esortano gli USA a rallentare lo sviluppo
Agente OpenAI viola account di seconda azienda tech, dice dirigente
Dipendenti OpenAI e Anthropic chiedono regolamentazione IA negli USA
MCP riceve il suo più grande aggiornamento, semplificando le interazioni degli agenti AI
Fish Audio raccoglie 50 milioni di dollari per modelli vocali AI, raggiunge 8 milioni di utenti
Il dibattito sull'IA divide la Silicon Valley mentre la Cina avanza
Recursive Superintelligence sigla accordo da 400 milioni di dollari con Amazon per il computing
Amazon ridimensiona i suoi modelli di punta IA in una svolta strategica
Trending now
- Kenya indaga su 15 elefanti morti nel parco Amboseli
- Crescono i costi di finanziamento per il data center AI di Meta nell'accordo da 14 miliardi con BlackRock
- Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
- Missione di salvataggio del telescopio Swift della NASA in difficoltà
- American Airlines blocca tutti i voli negli USA per guasto IT
- Utile SK Hynix vola del 557% nel Q2, record storico
- 1.100 dipendenti AI esortano gli USA a rallentare lo sviluppo
- Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Comments
No comments yet. Be the first.