Cybersecurity

Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd

2 min read

Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Een beveiligingslek heeft duizenden privégesprekken en creaties van Anthropic's Claude AI-chatbot blootgesteld in de zoekresultaten van Google, volgens een rapport van 404 Media. Het incident vond plaats toen gedeelde chatlinks, bedoeld om privé te zijn, per ongeluk werden geïndexeerd door de zoekmachine van Google, waardoor ze gedurende een bepaalde periode openbaar toegankelijk waren.

De getroffen gegevens omvatten persoonlijke dialogen, creatieve projecten en zelfs cryptocurrency wallet-informatie, zoals opgemerkt door Hackread en Yahoo Tech. Gebruikers die hun Claude-chats deelden via unieke URL's kunnen hun inhoud hebben blootgesteld, omdat deze links werden gecrawld en opgeslagen door Google voordat het bedrijf ze verwijderde. De inbreuk benadrukt de risico's van hoe AI-platforms omgaan met deelfuncties, waarbij een simpele link een toegangspoort tot privé-informatie kan worden.

Dit is belangrijk omdat het de potentie voor gevoelige datalekken in AI-diensten onderstreept die afhankelijk zijn van cloudgebaseerd delen. Nu Claude en vergelijkbare tools populairder worden voor taken variërend van schrijven tot financieel advies, kan de blootstelling van dergelijke chats leiden tot privacyschendingen of identiteitsdiefstal. Het incident roept ook vragen op over de beveiligingsprotocollen van Anthropic en de standaard privacy-instellingen voor gedeelde inhoud.

Volgens de bronnen indexeerde Google de gedeelde chats voordat Anthropic of Google actie ondernam om ze te verwijderen. Het exacte aantal blootgestelde chats is niet gespecificeerd, maar rapporten beschrijven het als "tonnen" gesprekken en creaties. De indexering werd ontdekt door beveiligingsonderzoekers, die de betrokken bedrijven op de hoogte stelden.

Achtergrond: Anthropic, een AI-veiligheidsbedrijf, lanceerde Claude als concurrent van OpenAI's ChatGPT. Het platform stelt gebruikers in staat om gesprekken te delen via links, maar deze links waren niet goed beschermd tegen crawlers van zoekmachines. Dit is niet de eerste keer dat een dergelijk probleem zich voordoet; soortgelijke incidenten hebben andere AI-chatbots getroffen, waaronder ChatGPT, waarbij privé-chatgeschiedenissen kortstondig werden blootgesteld.

Volgende stappen: Anthropic heeft naar verluidt de geïndexeerde inhoud van Google verwijderd en het bedrijf zal waarschijnlijk zijn deelfuncties herzien om toekomstige lekken te voorkomen. Gebruikers wordt geadviseerd om geen gevoelige informatie te delen in Claude-chats en te controleren of hun gesprekken zijn blootgesteld door te zoeken naar hun chat-URL's. Google kan ook strengere controles implementeren op het indexeren van gedeelde links van AI-platforms.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.