Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Privégesprekken met Anthropic's Claude AI-chatbot werden per ongeluk openbaar toegankelijk via Google- en Bing-zoekresultaten, waardoor gevoelige gebruikersgegevens werden blootgesteld. Het incident vond plaats toen webcrawlers gedeelde links naar Claude-chats indexeerden die bedoeld waren als privé, waardoor iedereen de discussies kon bekijken door te zoeken naar specifieke zinnen of URL's.
De getroffen gebruikers zijn onder meer personen die de 'deel chat'-functie van Claude gebruikten, die een unieke link genereert bedoeld voor privé delen. Deze links werden echter niet goed geblokkeerd voor indexering door zoekmachines, wat leidde tot blootstelling van gesprekken met persoonlijke informatie, bedrijfsstrategieën en andere vertrouwelijke details. De inbreuk benadrukt de kwetsbaarheid van gebruikers die vertrouwden op de privacycontroles van het platform.
Dit is belangrijk omdat het het vertrouwen in privacybescherming van AI-chatbots ondermijnt, vooral nu tools zoals Claude steeds vaker worden gebruikt voor gevoelige taken zoals therapie, juridisch advies en bedrijfsplanning. De blootstelling kan leiden tot reputatieschade, identiteitsdiefstal of lekken van concurrentie-informatie voor getroffen personen en organisaties.
Volgens de bron werd het probleem ontdekt toen beveiligingsonderzoeker Johann Rehberger vond dat Claude-chatlinks verschenen in Google- en Bing-zoekresultaten. Anthropic bevestigde het probleem op 14 maart 2025 en stelde dat een klein percentage van de gedeelde links was getroffen. Het bedrijf gaf niet het exacte aantal blootgestelde chats vrij, maar zei dat het werkte aan het verwijderen van de links uit zoekmachines.
Achtergrond: Dit is niet de eerste keer dat AI-chatbots te maken hebben met privacyproblemen. In 2023 lekten Samsung-werknemers per ongeluk bedrijfsgeheimen via ChatGPT, en soortgelijke incidenten hebben zich voorgedaan met andere chatbots. Anthropic had eerder maatregelen genomen om indexering te voorkomen, maar het laatste incident suggereert dat die beveiligingen ontoereikend waren.
Anthropic heeft sindsdien zijn robots.txt-bestand bijgewerkt om crawlers te blokkeren van toegang tot gedeelde chatlinks en neemt contact op met getroffen gebruikers. Het bedrijf adviseert gebruikers om geen gevoelige informatie in chats te delen en gedeelde links na gebruik te verwijderen. Het incident kan leiden tot strengere regelgeving voor AI-gegevensverwerking en bedrijven ertoe aanzetten robuustere privacyinstellingen te hanteren.
Sources
- WiredSecondary
Related
Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Microsoft onthult AI-beveiligingstools die concurrentie overtreffen
Apple aangeklaagd na vermeende crypto-oplichting in App Store die gebruikers $1,8 miljoen kostte
Microsoft onthult AI-cybersecuritytools
Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Hugging Face CEO dringt aan op transparantie na 'ongekende' OpenAI-hack
ClickLock Mac-malware vergrendelt apps totdat gebruikers betalen
Trending now
- Kenia onderzoekt dood van 15 olifanten in Amboseli-park
- Meta's AI-datacenterfinanciering stijgt in miljardendeal met BlackRock
- Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
- NASA Swift-reddingsmissie getroffen door standregelingsprobleem
- American Airlines staakt alle vluchten in VS na IT-storing
- SK Hynix Q2-winst stijgt met 557% naar recordhoogte
- 1.100 AI-medewerkers roepen VS op tot rem op techgroei
- ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Comments
No comments yet. Be the first.