Cyberbezpieczeństwo

Wspólne czaty Claude AI indeksowane przez Google przed usunięciem

2 min read

Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Luka w zabezpieczeniach ujawniła tysiące prywatnych rozmów i dzieł z czatbota Claude AI firmy Anthropic w wynikach wyszukiwarki Google, według raportu 404 Media. Incydent miał miejsce, gdy linki do udostępnionych czatów, które miały być prywatne, zostały przypadkowo zaindeksowane przez wyszukiwarkę Google, przez co stały się publicznie dostępne przez pewien czas.

Dotknięte dane obejmują osobiste dialogi, projekty kreatywne, a nawet informacje o portfelach kryptowalut, jak zauważyły Hackread i Yahoo Tech. Użytkownicy, którzy udostępnili swoje czaty Claude za pomocą unikalnych adresów URL, mogli narazić swoją treść na ujawnienie, ponieważ te linki zostały przeszukane i zapisane przez Google, zanim firma je usunęła. Naruszenie podkreśla ryzyko związane z obsługą funkcji udostępniania na platformach AI, gdzie prosty link może stać się bramą do prywatnych informacji.

Ma to znaczenie, ponieważ uwypukla potencjalne wycieki wrażliwych danych w usługach AI, które opierają się na udostępnianiu w chmurze. Wraz z rosnącą popularnością Claude i podobnych narzędzi do zadań od pisania po porady finansowe, ujawnienie takich czatów może prowadzić do naruszeń prywatności lub kradzieży tożsamości. Incydent rodzi również pytania o protokoły bezpieczeństwa Anthropic i domyślne ustawienia prywatności dla udostępnianych treści.

Według źródeł, Google zaindeksował udostępnione czaty, zanim Anthropic lub Google podjęli działania w celu ich usunięcia. Dokładna liczba ujawnionych czatów nie jest określona, ale raporty opisują je jako „mnóstwo” rozmów i dzieł. Indeksowanie zostało odkryte przez badaczy bezpieczeństwa, którzy powiadomili zaangażowane firmy.

Kontekst: Anthropic, firma zajmująca się bezpieczeństwem AI, uruchomiła Claude jako konkurenta dla ChatGPT od OpenAI. Platforma umożliwia użytkownikom udostępnianie rozmów za pomocą linków, ale linki te nie były odpowiednio chronione przed robotami wyszukiwarek. Nie jest to pierwszy raz, gdy wystąpił taki problem; podobne incydenty dotknęły inne czatboty AI, w tym ChatGPT, gdzie prywatne historie czatów zostały krótko ujawnione.

Kolejne kroki: Anthropic podobno usunął zaindeksowane treści z Google, a firma prawdopodobnie przegląda swoje mechanizmy udostępniania, aby zapobiec przyszłym wyciekom. Użytkownikom zaleca się unikanie udostępniania wrażliwych informacji w czatach Claude i sprawdzenie, czy ich rozmowy zostały ujawnione, poprzez wyszukanie swoich adresów URL czatów. Google może również wprowadzić bardziej rygorystyczne kontrole indeksowania udostępnianych linków z platform AI.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.