Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Conversazioni private con il chatbot AI Claude di Anthropic sono state accidentalmente rese accessibili pubblicamente attraverso i risultati di ricerca di Google e Bing, esponendo dati sensibili degli utenti. L'incidente è avvenuto quando i crawler web hanno indicizzato link condivisi di chat di Claude che dovevano essere privati, permettendo a chiunque di visualizzare le discussioni cercando frasi specifiche o URL.
Gli utenti colpiti includono coloro che hanno utilizzato la funzione "condividi chat" di Claude, che genera un link unico destinato alla condivisione privata. Tuttavia, questi link non sono stati adeguatamente bloccati dall'indicizzazione dei motori di ricerca, portando all'esposizione di conversazioni contenenti informazioni personali, strategie aziendali e altri dettagli riservati. La violazione evidenzia la vulnerabilità degli utenti che hanno fiducia nei controlli sulla privacy della piattaforma.
Questo è importante perché mina la fiducia nelle protezioni della privacy dei chatbot AI, specialmente poiché strumenti come Claude sono sempre più utilizzati per attività sensibili come terapia, consulenza legale e pianificazione aziendale. L'esposizione potrebbe portare a danni reputazionali, furto di identità o fughe di intelligence competitiva per gli individui e le organizzazioni colpite.
Secondo la fonte, il problema è stato scoperto quando il ricercatore di sicurezza Johann Rehberger ha trovato link di chat di Claude nei risultati di ricerca di Google e Bing. Anthropic ha confermato il problema il 14 marzo 2025, affermando che una piccola percentuale di link condivisi è stata colpita. L'azienda non ha rivelato il numero esatto di chat esposte, ma ha dichiarato di star lavorando per rimuovere i link dai motori di ricerca.
Contesto: Non è la prima volta che i chatbot AI affrontano problemi di privacy. Nel 2023, dipendenti Samsung hanno accidentalmente divulgato segreti commerciali tramite ChatGPT, e incidenti simili sono accaduti con altri chatbot. Anthropic aveva precedentemente implementato misure per prevenire l'indicizzazione, ma l'ultimo incidente suggerisce che tali salvaguardie erano insufficienti.
Anthropic ha da allora aggiornato il suo file robots.txt per bloccare i crawler dall'accesso ai link di chat condivisi e sta contattando gli utenti colpiti. L'azienda consiglia agli utenti di evitare di condividere informazioni sensibili nelle chat e di eliminare i link condivisi dopo l'uso. L'incidente potrebbe spingere a regolamentazioni più severe sulla gestione dei dati AI e spingere le aziende ad adottare impostazioni predefinite di privacy più robuste.
Sources
- WiredSecondary
Related
Microsoft presenta strumenti di sicurezza AI che superano le piattaforme concorrenti
Apple citata in giudizio dopo presunta truffa crypto sull'App Store costata 1,8 milioni di dollari agli utenti
Microsoft svela strumenti di AI per la cybersecurity
Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Il CEO di Hugging Face sollecita trasparenza dopo l'hack 'senza precedenti' di OpenAI
ClickLock: malware Mac che blocca le app finché gli utenti non pagano
Hacker che ha violato i produttori di spyware rimane non identificato
Modelli OpenAI hanno hackerato Hugging Face, sono stati 'attivi su internet' per giorni
Trending now
- Il primo iPad resistente all'acqua di Apple sarà lanciato entro la fine dell'anno
- Marvel annuncia Ryan Gosling come Ghost Rider e un nuovo Black Panther al Comic-Con
- L'astronauta della NASA Chris Williams torna sulla Terra dopo una missione di 8 mesi
- Il mondo tech si fissa sulla distillazione dell'IA in mezzo alle tensioni USA-Cina
- Gli scienziati individuano prove di 2 enormi stelle compagne che sono esplose
- Potrebbe una civiltà avanzata essere esistita sulla Terra prima di noi?
- Problema e soluzioni per l'interruzione della rete elettrica dei data center
- Apple lancia tre prodotti smart home con Siri AI
Comments
No comments yet. Be the first.