Több száz Claude-beszélgetés vált kereshetővé az interneten

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Több száz, az Anthropic Claude nevű mesterséges intelligencia chatbotjával folytatott felhasználói beszélgetés vált nyilvánosan hozzáférhetővé az interneten. Az érintett csevegések között személyes adatok, szakmai információk, önéletrajzok, vállalati projektek részletei és még bizalmas kutatási anyagok is szerepeltek.

A problémát az okozta, hogy a felhasználók által megosztott beszélgetésekhez tartozó linkeket a Google és más keresőmotorok indexelték. Ezek a csevegések célzott keresésekkel könnyen megtalálhatók voltak, noha a felhasználók valószínűleg csak azokkal kívánták megosztani őket, akik közvetlenül megkapták a hivatkozást. A Claude megosztási funkciója ugyan jelezte, hogy a link birtokában bárki megtekintheti a beszélgetést, arra azonban nem figyelmeztetett egyértelműen, hogy az oldal keresőmotorok találatai között is megjelenhet. Kiberbiztonsági szempontból ez lényeges különbség, hiszen egy nehezen kitalálható link még nem jelent valódi hozzáférés-védelmet. Ha egy oldal nyilvánosan elérhető és indexelhető, tartalma széles körben kereshetővé, archiválhatóvá és továbboszthatóvá válhat.

A nyilvánosan elérhető beszélgetésekre először Reddit-felhasználók figyeltek fel. Több mint kétszáz csevegést azonosítottak legalább huszonöt keresési találati oldalon. Az érintett tartalmak között egészen friss beszélgetések is voltak.

A kiszivárgott chatnaplók témája rendkívül változatos volt. Egyes felhasználók önéletrajzuk elkészítéséhez kértek segítséget, miközben nevüket, elérhetőségeiket és munkatörténetüket is megadták. Mások belső vállalati projektekről, felhőbiztonsági megoldásokról vagy egészségügyi kutatásokról osztottak meg részleteket. Olyan beszélgetések is előkerültek, amelyek magánjellegű párbeszédek átiratait tartalmazták.

Az Anthropic álláspontja szerint a felhasználók maguk döntik el, hogy megosztják-e a Claude-dal folytatott beszélgetéseiket. A vállalat azt is hangsúlyozta, hogy a linkeket nem lehet egyszerűen kitalálni, és azok csak akkor válhatnak ismertté, ha valaki közzéteszi őket. Ez azonban önmagában nem zárja ki, hogy a keresőmotorok feltérképezzék és indexeljék az oldalakat. Az eset viszont nem egyedülálló. Korábban a ChatGPT és a Grok esetében is előfordult, hogy a megosztott beszélgetések nyilvánosan kereshetővé váltak.

A Claude-beszélgetések később eltűntek a keresési találatokból, ami arra utal, hogy az Anthropic utólag letiltotta az indexelést vagy kérte az érintett oldalak eltávolítását. Addigra azonban több csevegést már lementettek és továbbosztottak, ezért azok teljes eltávolítása gyakorlatilag lehetetlenné vált.

Az incidens legfontosabb tanulsága, hogy a megosztott chatbot-beszélgetéseket minden esetben nyilvános tartalomként érdemes kezelni. Ennek megfelelően személyes adatokat, üzleti titkokat, egészségügyi információkat és egyéb érzékeny tartalmakat nem érdemes megosztani a chatbotokkal.