Wspólne czaty Claude AI indeksowane przez Google przed usunięciem
Luka w zabezpieczeniach ujawniła tysiące prywatnych rozmów i dzieł z czatbota Claude AI firmy Anthropic w wynikach wyszukiwarki Google, według raportu 404 Media. Incydent miał miejsce, gdy linki do udostępnionych czatów, które miały być prywatne, zostały przypadkowo zaindeksowane przez wyszukiwarkę Google, przez co stały się publicznie dostępne przez pewien czas.
Dotknięte dane obejmują osobiste dialogi, projekty kreatywne, a nawet informacje o portfelach kryptowalut, jak zauważyły Hackread i Yahoo Tech. Użytkownicy, którzy udostępnili swoje czaty Claude za pomocą unikalnych adresów URL, mogli narazić swoją treść na ujawnienie, ponieważ te linki zostały przeszukane i zapisane przez Google, zanim firma je usunęła. Naruszenie podkreśla ryzyko związane z obsługą funkcji udostępniania na platformach AI, gdzie prosty link może stać się bramą do prywatnych informacji.
Ma to znaczenie, ponieważ uwypukla potencjalne wycieki wrażliwych danych w usługach AI, które opierają się na udostępnianiu w chmurze. Wraz z rosnącą popularnością Claude i podobnych narzędzi do zadań od pisania po porady finansowe, ujawnienie takich czatów może prowadzić do naruszeń prywatności lub kradzieży tożsamości. Incydent rodzi również pytania o protokoły bezpieczeństwa Anthropic i domyślne ustawienia prywatności dla udostępnianych treści.
Według źródeł, Google zaindeksował udostępnione czaty, zanim Anthropic lub Google podjęli działania w celu ich usunięcia. Dokładna liczba ujawnionych czatów nie jest określona, ale raporty opisują je jako „mnóstwo” rozmów i dzieł. Indeksowanie zostało odkryte przez badaczy bezpieczeństwa, którzy powiadomili zaangażowane firmy.
Kontekst: Anthropic, firma zajmująca się bezpieczeństwem AI, uruchomiła Claude jako konkurenta dla ChatGPT od OpenAI. Platforma umożliwia użytkownikom udostępnianie rozmów za pomocą linków, ale linki te nie były odpowiednio chronione przed robotami wyszukiwarek. Nie jest to pierwszy raz, gdy wystąpił taki problem; podobne incydenty dotknęły inne czatboty AI, w tym ChatGPT, gdzie prywatne historie czatów zostały krótko ujawnione.
Kolejne kroki: Anthropic podobno usunął zaindeksowane treści z Google, a firma prawdopodobnie przegląda swoje mechanizmy udostępniania, aby zapobiec przyszłym wyciekom. Użytkownikom zaleca się unikanie udostępniania wrażliwych informacji w czatach Claude i sprawdzenie, czy ich rozmowy zostały ujawnione, poprzez wyszukanie swoich adresów URL czatów. Google może również wprowadzić bardziej rygorystyczne kontrole indeksowania udostępnianych linków z platform AI.
Sources
- Google News TechnologySecondary
- Google News TechnologySecondary
- Google News TechnologySecondary
- TechCrunchSecondary
Related
Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa, które – jak twierdzi – przewyższają konkurencję
Prywatne czaty Claude ujawnione w wynikach wyszukiwania Google i Bing
Apple pozwana po rzekomym oszustwie kryptowalutowym w App Store, które kosztowało użytkowników 1,8 mln USD
Microsoft prezentuje narzędzia AI do cyberbezpieczeństwa
CEO Hugging Face wzywa do przejrzystości po 'bezprecedensowym' ataku na OpenAI
ClickLock – złośliwe oprogramowanie dla Mac blokuje aplikacje do czasu zapłaty
Trending now
- Kenia bada śmierć 15 słoni w parku Amboseli
- Rosną koszty finansowania centrum AI Meta w ramach umowy z BlackRock za 14 mld USD
- Cyera przejmuje Oasis Security za 1 mld USD – trzecia transakcja w tym roku
- Misja ratunkowa Swift NASA ma problem z kontrolą położenia
- American Airlines wstrzymuje wszystkie loty w USA po awarii IT
- Rekordowy zysk SK Hynix w II kwartale: wzrost o 557%
- 1100 pracowników AI apeluje do USA o spowolnienie rozwoju technologii
- Atak ChatGPT paraliżuje firmę technologiczną, zwołano awaryjne spotkanie
Comments
No comments yet. Be the first.