Wyciek rozmów Claude: linki trafiły do wyszukiwarki

Linki do kilkunastu tysięcy konwersacji z chatbota Claude pojawiły się w wynikach wyszukiwania, ujawniając m.in. numery telefonów, adresy i dane portfeli. Anthropic usunął błąd.

W poniedziałek w wynikach wyszukiwania pojawiły się bezpośrednie odnośniki do zapisanych rozmów z chatbotem Claude, udostępniając dostęp do kilkunastu tysięcy konwersacji i ujawniając prywatne informacje użytkowników.

Wśród ujawnionych danych znalazły się numery telefonów, adresy i fragmenty informacji związanych z portfelami kryptowalut. Po kliknięciu linków można było otworzyć czyjeś zapisy rozmów bez logowania.

Anthropic poinformował, że nie doszło do włamania na serwery firmy. Przyczyną był błąd w oprogramowaniu polegający na braku oznaczenia noindex przy generowanych linkach do rozmów, co umożliwiło ich zindeksowanie przez wyszukiwarki. Firma wykryła problem i wprowadziła poprawkę, która ma uniemożliwić dalsze indeksowanie takich stron.

Z komunikatów wynika, że wyciek dotyczył wyłącznie konwersacji, do których użytkownicy sami wygenerowali i udostępnili linki. Rozmowy przechowywane prywatnie lub dostępne jedynie po zalogowaniu nie powinny być objęte tą usterką. Anthropic usunął ustawienie umożliwiające indeksowanie i podjął działania ograniczające skutki incydentu.

Technicznie brak oznaczenia noindex oznacza, że roboty wyszukiwarek mogły dodać publicznie dostępne adresy stron z rozmowami do indeksu. W praktyce wystarczyło udostępnienie linku znajomym lub zapisanie go w notatkach, by stał się potencjalnie widoczny w wynikach wyszukiwania.

Firma nie podała dokładnej liczby poszkodowanych użytkowników ani pełnego zakresu danych, które zostały zindeksowane. Anthropic nie przekazał informacji, czy przeprowadził powiadomienia osób, których dane pojawiły się w publicznych konwersacjach, ani jakie kroki podjął w celu usunięcia już zindeksowanych stron z wyników wyszukiwania.

Eksperci ds. bezpieczeństwa wskazują, że błędy konfiguracyjne mogą doprowadzić do publicznego ujawnienia treści bez konieczności łamania zabezpieczeń serwerów. W związku z incydentem specjaliści zwracają uwagę, by traktować generowane linki do rozmów jako potencjalnie publiczne, dopóki mechanizmy zapobiegające indeksowaniu nie zostaną potwierdzone.

Incydent dotyczy dostawcy dużych modeli językowych i skłania do weryfikacji procesów testowania oprogramowania oraz domyślnych ustawień ochrony danych przy funkcjach udostępniania rozmów. Anthropic zadeklarował naprawę usterki; firma nie przedstawiła informacji o ewentualnych powiadomieniach użytkowników ani o rekompensatach.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora