Cybersecurity

Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten

2 min read

Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Privégesprekken met Anthropic's Claude AI-chatbot werden per ongeluk openbaar toegankelijk via Google- en Bing-zoekresultaten, waardoor gevoelige gebruikersgegevens werden blootgesteld. Het incident vond plaats toen webcrawlers gedeelde links naar Claude-chats indexeerden die bedoeld waren als privé, waardoor iedereen de discussies kon bekijken door te zoeken naar specifieke zinnen of URL's.

De getroffen gebruikers zijn onder meer personen die de 'deel chat'-functie van Claude gebruikten, die een unieke link genereert bedoeld voor privé delen. Deze links werden echter niet goed geblokkeerd voor indexering door zoekmachines, wat leidde tot blootstelling van gesprekken met persoonlijke informatie, bedrijfsstrategieën en andere vertrouwelijke details. De inbreuk benadrukt de kwetsbaarheid van gebruikers die vertrouwden op de privacycontroles van het platform.

Dit is belangrijk omdat het het vertrouwen in privacybescherming van AI-chatbots ondermijnt, vooral nu tools zoals Claude steeds vaker worden gebruikt voor gevoelige taken zoals therapie, juridisch advies en bedrijfsplanning. De blootstelling kan leiden tot reputatieschade, identiteitsdiefstal of lekken van concurrentie-informatie voor getroffen personen en organisaties.

Volgens de bron werd het probleem ontdekt toen beveiligingsonderzoeker Johann Rehberger vond dat Claude-chatlinks verschenen in Google- en Bing-zoekresultaten. Anthropic bevestigde het probleem op 14 maart 2025 en stelde dat een klein percentage van de gedeelde links was getroffen. Het bedrijf gaf niet het exacte aantal blootgestelde chats vrij, maar zei dat het werkte aan het verwijderen van de links uit zoekmachines.

Achtergrond: Dit is niet de eerste keer dat AI-chatbots te maken hebben met privacyproblemen. In 2023 lekten Samsung-werknemers per ongeluk bedrijfsgeheimen via ChatGPT, en soortgelijke incidenten hebben zich voorgedaan met andere chatbots. Anthropic had eerder maatregelen genomen om indexering te voorkomen, maar het laatste incident suggereert dat die beveiligingen ontoereikend waren.

Anthropic heeft sindsdien zijn robots.txt-bestand bijgewerkt om crawlers te blokkeren van toegang tot gedeelde chatlinks en neemt contact op met getroffen gebruikers. Het bedrijf adviseert gebruikers om geen gevoelige informatie in chats te delen en gedeelde links na gebruik te verwijderen. Het incident kan leiden tot strengere regelgeving voor AI-gegevensverwerking en bedrijven ertoe aanzetten robuustere privacyinstellingen te hanteren.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.