Inteligência artificial

Conversas do Claude AI expostas online em violação de privacidade

2 min read

Conversas do Claude AI expostas online em violação de privacidade
Photo: Lightsaber Collection · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Centenas de conversas entre usuários e o chatbot Claude, da Anthropic, foram encontradas publicamente acessíveis online em 27 de julho de 2026. Os dados expostos incluíam registros de bate-papo que não deveriam estar visíveis ao público, gerando preocupações imediatas com a privacidade.

O incidente afeta indivíduos que interagiram com o Claude, já que suas trocas privadas — potencialmente contendo informações pessoais, opiniões ou consultas sensíveis — foram inadvertidamente disponibilizadas a qualquer pessoa com o link. A Anthropic não divulgou o número exato de usuários impactados, mas a descoberta envolveu centenas de sessões de chat.

A exposição é preocupante porque mina a confiança dos usuários em plataformas de IA conversacional, onde a confidencialidade é frequentemente presumida. Segundo relatos, os chats estavam acessíveis devido a uma má configuração em um recurso de compartilhamento de dados, destacando os riscos de armazenar dados conversacionais sem controles de acesso robustos.

Detalhes específicos ainda são limitados, mas o problema veio à tona em 27 de julho de 2026, quando um pesquisador de segurança encontrou os chats expostos e notificou a Anthropic. A empresa reconheceu o incidente e afirmou que a vulnerabilidade foi corrigida prontamente. Nenhum dado financeiro ou senha estava incluído nos chats, mas o conteúdo variava amplamente, desde conversas casuais até aconselhamento profissional.

Esta não é a primeira vez que registros de chat de IA são expostos; incidentes semelhantes ocorreram com outras plataformas, geralmente devido a erro humano ou má configuração de sistemas. A Anthropic havia enfatizado anteriormente seu compromisso com a privacidade e segurança, incluindo medidas como anonimização de dados e períodos de retenção limitados.

A Anthropic afirmou que está investigando a causa raiz e implementará salvaguardas adicionais para evitar recorrências. A empresa planeja notificar os usuários afetados e pode revisar suas práticas de tratamento de dados. Reguladores também podem examinar o incidente, já que as leis de proteção de dados exigem a divulgação imediata de violações envolvendo informações pessoais.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.