Cyberbezpieczeństwo

Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing

2 min read

Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Prywatne rozmowy z chatbotem AI Claude firmy Anthropic zostały przypadkowo udostępnione publicznie za pośrednictwem wyników wyszukiwania Google i Bing, ujawniając wrażliwe dane użytkowników. Incydent miał miejsce, gdy roboty wyszukiwarek indeksowały udostępnione linki do czatów Claude, które miały być prywatne, umożliwiając każdemu przeglądanie dyskusji po wpisaniu określonych fraz lub adresów URL.

Dotknięci użytkownicy to osoby, które korzystały z funkcji „udostępnij czat” w Claude, generującej unikalny link przeznaczony do prywatnego udostępniania. Linki te nie zostały jednak odpowiednio zablokowane przed indeksowaniem przez wyszukiwarki, co doprowadziło do ujawnienia rozmów zawierających dane osobowe, strategie biznesowe i inne poufne informacje. Naruszenie to podkreśla podatność użytkowników, którzy ufali zabezpieczeniom prywatności platformy.

Ma to znaczenie, ponieważ podważa zaufanie do ochrony prywatności chatbotów AI, zwłaszcza że narzędzia takie jak Claude są coraz częściej używane do wrażliwych zadań, takich jak terapia, porady prawne i planowanie korporacyjne. Ujawnienie może prowadzić do szkód reputacyjnych, kradzieży tożsamości lub wycieku informacji konkurencyjnych dla dotkniętych osób i organizacji.

Według źródła problem został odkryty, gdy badacz bezpieczeństwa Johann Rehberger zauważył, że linki do czatów Claude pojawiają się w wynikach wyszukiwania Google i Bing. Anthropic potwierdził problem 14 marca 2025 roku, stwierdzając, że dotyczył on niewielkiego odsetka udostępnionych linków. Firma nie ujawniła dokładnej liczby ujawnionych czatów, ale poinformowała, że pracuje nad usunięciem linków z wyszukiwarek.

Kontekst: To nie pierwszy raz, gdy chatboty AI borykają się z problemami prywatności. W 2023 roku pracownicy Samsunga przypadkowo wyciekli tajemnice handlowe za pośrednictwem ChatGPT, a podobne incydenty miały miejsce w przypadku innych chatbotów. Anthropic wcześniej wdrożył środki zapobiegające indeksowaniu, ale najnowszy incydent sugeruje, że zabezpieczenia te były niewystarczające.

Anthropic zaktualizował swój plik robots.txt, aby zablokować robotom dostęp do udostępnionych linków czatów i kontaktuje się z dotkniętymi użytkownikami. Firma radzi użytkownikom, aby unikali udostępniania wrażliwych informacji w czatach i usuwali udostępnione linki po użyciu. Incydent może skłonić do zaostrzenia przepisów dotyczących przetwarzania danych AI i zmusić firmy do przyjęcia bardziej solidnych domyślnych ustawień prywatności.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.