Cibersegurança

Conversas privadas do Claude expostas nos resultados de busca do Google e Bing

2 min read

Conversas privadas do Claude expostas nos resultados de busca do Google e Bing
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Conversas privadas com o chatbot de IA Claude, da Anthropic, foram inadvertidamente tornadas publicamente acessíveis através dos resultados de busca do Google e Bing, expondo dados sensíveis de usuários. O incidente ocorreu quando rastreadores da web indexaram links compartilhados de conversas do Claude que deveriam ser privados, permitindo que qualquer pessoa visualizasse as discussões ao pesquisar por frases ou URLs específicos.

Os usuários afetados incluem indivíduos que usaram o recurso "compartilhar conversa" do Claude, que gera um link único destinado ao compartilhamento privado. No entanto, esses links não foram devidamente bloqueados da indexação pelos mecanismos de busca, levando à exposição de conversas contendo informações pessoais, estratégias de negócios e outros detalhes confidenciais. A violação destaca a vulnerabilidade dos usuários que confiaram nos controles de privacidade da plataforma.

Isso é importante porque mina a confiança nas proteções de privacidade dos chatbots de IA, especialmente à medida que ferramentas como o Claude são cada vez mais usadas para tarefas sensíveis, como terapia, aconselhamento jurídico e planejamento corporativo. A exposição pode levar a danos à reputação, roubo de identidade ou vazamento de inteligência competitiva para indivíduos e organizações afetados.

De acordo com a fonte, o problema foi descoberto quando o pesquisador de segurança Johann Rehberger encontrou links de conversas do Claude aparecendo nos resultados de busca do Google e Bing. A Anthropic confirmou o problema em 14 de março de 2025, afirmando que uma pequena porcentagem de links compartilhados foi afetada. A empresa não divulgou o número exato de conversas expostas, mas disse que estava trabalhando para remover os links dos mecanismos de busca.

Contexto: Esta não é a primeira vez que chatbots de IA enfrentam problemas de privacidade. Em 2023, funcionários da Samsung vazaram acidentalmente segredos comerciais via ChatGPT, e incidentes semelhantes ocorreram com outros chatbots. A Anthropic já havia implementado medidas para evitar a indexação, mas o incidente mais recente sugere que essas salvaguardas foram insuficientes.

A Anthropic desde então atualizou seu arquivo robots.txt para bloquear rastreadores de acessar links de conversas compartilhadas e está contatando os usuários afetados. A empresa aconselha os usuários a evitar compartilhar informações sensíveis em conversas e a excluir links compartilhados após o uso. O incidente pode levar a regulamentações mais rigorosas sobre o manuseio de dados de IA e pressionar as empresas a adotar padrões de privacidade mais robustos.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.