Cybersicurezza

Chat privati di Claude esposti nei risultati di ricerca di Google e Bing

2 min read

Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Conversazioni private con il chatbot AI Claude di Anthropic sono state accidentalmente rese accessibili pubblicamente attraverso i risultati di ricerca di Google e Bing, esponendo dati sensibili degli utenti. L'incidente è avvenuto quando i crawler web hanno indicizzato link condivisi di chat di Claude che dovevano essere privati, permettendo a chiunque di visualizzare le discussioni cercando frasi specifiche o URL.

Gli utenti colpiti includono coloro che hanno utilizzato la funzione "condividi chat" di Claude, che genera un link unico destinato alla condivisione privata. Tuttavia, questi link non sono stati adeguatamente bloccati dall'indicizzazione dei motori di ricerca, portando all'esposizione di conversazioni contenenti informazioni personali, strategie aziendali e altri dettagli riservati. La violazione evidenzia la vulnerabilità degli utenti che hanno fiducia nei controlli sulla privacy della piattaforma.

Questo è importante perché mina la fiducia nelle protezioni della privacy dei chatbot AI, specialmente poiché strumenti come Claude sono sempre più utilizzati per attività sensibili come terapia, consulenza legale e pianificazione aziendale. L'esposizione potrebbe portare a danni reputazionali, furto di identità o fughe di intelligence competitiva per gli individui e le organizzazioni colpite.

Secondo la fonte, il problema è stato scoperto quando il ricercatore di sicurezza Johann Rehberger ha trovato link di chat di Claude nei risultati di ricerca di Google e Bing. Anthropic ha confermato il problema il 14 marzo 2025, affermando che una piccola percentuale di link condivisi è stata colpita. L'azienda non ha rivelato il numero esatto di chat esposte, ma ha dichiarato di star lavorando per rimuovere i link dai motori di ricerca.

Contesto: Non è la prima volta che i chatbot AI affrontano problemi di privacy. Nel 2023, dipendenti Samsung hanno accidentalmente divulgato segreti commerciali tramite ChatGPT, e incidenti simili sono accaduti con altri chatbot. Anthropic aveva precedentemente implementato misure per prevenire l'indicizzazione, ma l'ultimo incidente suggerisce che tali salvaguardie erano insufficienti.

Anthropic ha da allora aggiornato il suo file robots.txt per bloccare i crawler dall'accesso ai link di chat condivisi e sta contattando gli utenti colpiti. L'azienda consiglia agli utenti di evitare di condividere informazioni sensibili nelle chat e di eliminare i link condivisi dopo l'uso. L'incidente potrebbe spingere a regolamentazioni più severe sulla gestione dei dati AI e spingere le aziende ad adottare impostazioni predefinite di privacy più robuste.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.