Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Prywatne rozmowy z chatbotem AI Claude firmy Anthropic zostały przypadkowo udostępnione publicznie za pośrednictwem wyników wyszukiwania Google i Bing, ujawniając wrażliwe dane użytkowników. Incydent miał miejsce, gdy roboty wyszukiwarek indeksowały udostępnione linki do czatów Claude, które miały być prywatne, umożliwiając każdemu przeglądanie dyskusji po wpisaniu określonych fraz lub adresów URL.
Dotknięci użytkownicy to osoby, które korzystały z funkcji „udostępnij czat” w Claude, generującej unikalny link przeznaczony do prywatnego udostępniania. Linki te nie zostały jednak odpowiednio zablokowane przed indeksowaniem przez wyszukiwarki, co doprowadziło do ujawnienia rozmów zawierających dane osobowe, strategie biznesowe i inne poufne informacje. Naruszenie to podkreśla podatność użytkowników, którzy ufali zabezpieczeniom prywatności platformy.
Ma to znaczenie, ponieważ podważa zaufanie do ochrony prywatności chatbotów AI, zwłaszcza że narzędzia takie jak Claude są coraz częściej używane do wrażliwych zadań, takich jak terapia, porady prawne i planowanie korporacyjne. Ujawnienie może prowadzić do szkód reputacyjnych, kradzieży tożsamości lub wycieku informacji konkurencyjnych dla dotkniętych osób i organizacji.
Według źródła problem został odkryty, gdy badacz bezpieczeństwa Johann Rehberger zauważył, że linki do czatów Claude pojawiają się w wynikach wyszukiwania Google i Bing. Anthropic potwierdził problem 14 marca 2025 roku, stwierdzając, że dotyczył on niewielkiego odsetka udostępnionych linków. Firma nie ujawniła dokładnej liczby ujawnionych czatów, ale poinformowała, że pracuje nad usunięciem linków z wyszukiwarek.
Kontekst: To nie pierwszy raz, gdy chatboty AI borykają się z problemami prywatności. W 2023 roku pracownicy Samsunga przypadkowo wyciekli tajemnice handlowe za pośrednictwem ChatGPT, a podobne incydenty miały miejsce w przypadku innych chatbotów. Anthropic wcześniej wdrożył środki zapobiegające indeksowaniu, ale najnowszy incydent sugeruje, że zabezpieczenia te były niewystarczające.
Anthropic zaktualizował swój plik robots.txt, aby zablokować robotom dostęp do udostępnionych linków czatów i kontaktuje się z dotkniętymi użytkownikami. Firma radzi użytkownikom, aby unikali udostępniania wrażliwych informacji w czatach i usuwali udostępnione linki po użyciu. Incydent może skłonić do zaostrzenia przepisów dotyczących przetwarzania danych AI i zmusić firmy do przyjęcia bardziej solidnych domyślnych ustawień prywatności.
Sources
- WiredSecondary
Related
Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa, które – jak twierdzi – przewyższają konkurencję
Apple pozwana po rzekomym oszustwie kryptowalutowym w App Store, które kosztowało użytkowników 1,8 mln USD
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa
Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
CEO Hugging Face wzywa do przejrzystości po 'bezprecedensowym' ataku na OpenAI
ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty
Trending now
- Kenia bada śmierć 15 słoni w parku Amboseli
- Rosną koszty finansowania centrum AI Meta w ramach umowy z BlackRock za 14 mld USD
- Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
- Misja ratunkowa Swift NASA ma problem z kontrolą położenia
- American Airlines wstrzymuje wszystkie loty w USA po awarii IT
- Rekordowy zysk SK Hynix w II kwartale: wzrost o 557%
- 1100 pracowników AI apeluje do USA o spowolnienie rozwoju technologii
- Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Comments
No comments yet. Be the first.