Több száz, a Claude AI-n keresztül megosztott beszélgetés jelent meg rövid ideig a Google Keresőben, felfedve ezzel jogi, technikai és személyes jellegű megbeszéléseket. Ez az eset rávilágít arra, hogy a nyilvános megosztási funkciók milyen váratlan adatvédelmi kockázatokat jelenthetnek, miközben a mesterséges intelligencia eszközök egyre inkább a mindennapi munka részévé válnak.
Lehet, hogy a mesterséges intelligenciával folytatott csevegéseid megjelennek a Google-keresésben — ezt egy megosztási funkció tette lehetővé

Főbb tanulságok
- A megosztott Claude AI-beszélgetések rövid ideig kereshetővé váltak a Google-on keresztül.
- A probléma nem a privát csevegésekkel, hanem a Claude opcionális nyilvános megosztási linkjeivel kapcsolatos volt.
- A felhasználóknak át kell tekinteniük az aktív, megosztott beszélgetéseket, és el kell távolítaniuk az érzékeny információkat tartalmazó linkeket.
A megosztott AI-beszélgetések kereshetővé váltak
A Cyber Security News jelentése szerint a nyilvánosságra került Claude AI megosztott beszélgetésekről szóló beszámoló alapján több száz Claude AI-beszélgetés jelent meg az interneten, miután a Reddit-felhasználók felfedezték, hogy a „site:claude.ai/share” keresési kifejezésre jogi tanácsokat, mérnöki munkákat és személyes beszélgetéseket tartalmazó, nyilvánosan hozzáférhető csevegések jelennek meg.
A Claude az Anthropic mesterséges intelligencia-asszisztense, amelyet kódoláshoz, íráshoz, kutatáshoz és munkahelyi feladatokhoz használnak. Megosztási funkciója nyilvános URL-eket hoz létre, amelyeket a felhasználók másoknak elküldhetnek, bár a jelentés szerint ezek az oldalak nem rendelkeztek olyan védelemmel, amely megakadályozta volna a keresőmotorokat abban, hogy indexeljék őket, miután a linkek fórumokon, közösségi médiában vagy más nyilvános weboldalakon terjedtek el.
Az érintett oldalakra vonatkozó Google-keresési eredmények nagy része eltűnt, ami gyors indexelés-törlésre vagy háttérbeli változtatásokra utal, bár a korábban elmentett vagy könyvjelzővel megjelölt linkek továbbra is elérhetők maradhatnak, hacsak az Anthropic szerveroldalon nem vonja vissza őket.
A felfedezés újra felhívta a figyelmet arra, hogy az AI-vállalatok hogyan védik az érzékeny információkat. Az incidens néhány hónappal azután történt, hogy egy másik, a Claude Code-ot érintő Anthropic forráskód-szivárgás is napvilágra került, ami rávilágított a felhasználói adatokat kezelő AI-platformok biztonságával és adatvédelmével kapcsolatos szélesebb körű aggályokra.
Az érzékeny információk egyre nagyobb mértékben áramlanak az AI-eszközökbe
A szakemberek egyre inkább támaszkodnak a mesterséges intelligencia-asszisztensekre a szerződések áttekintése, a saját fejlesztésű szoftverek hibakeresése, az üzleti dokumentumok elemzése, a pénzügyi nyilvántartások rendszerezése és a személyes ügyek megbeszélése során, így értékes adatokat helyeznek el a csevegőrobotokkal folytatott beszélgetésekben.
A pénzügyi adatok a veszélyben lévő személyes információk egy másik kategóriáját képviselik. Egy bitcoin-tulajdonos még egy elveszett, 5 BTC-t tartalmazó pénztárca helyreállítása során is a Claude-ra támaszkodott, feltöltve több évnyi számítógépes fájlt, jegyzetfüzetet és biztonsági mentési feljegyzést. Az eset jól illusztrálja, hogy a felhasználók egyre inkább rábízzák az AI-rendszerekre azokat a bizalmas pénzügyi részleteket, amelyek veszélybe sodorhatják a digitális eszközöket, ha a beszélgetések vagy a megosztott linkek nyilvánosan hozzáférhetővé válnak.
Az Anthropic beszélgetések megőrzésére és a modellek betanítására vonatkozó felhasználói feltételei elmagyarázzák, hogy bizonyos körülmények között hogyan őrizhetők meg a felhasználói csevegések, és felvázolják a vállalat modellbetanítási beállításokra vonatkozó irányelveit. A feltételek azt is leírják, hogyan kezelhetik a felhasználók bizonyos adatbeállításokat, kiemelve annak fontosságát, hogy megértsék: az AI-szolgáltatók hogyan tárolják, dolgozzák fel és használják fel a szolgáltatásaikon keresztül megosztott információkat.
A véletlen nyilvánosságra kerülésen túl a támadók rosszindulatú kampányok révén is kihasználják a mesterséges intelligencia-platformok iránti növekvő bizalmat. Az Openclaw nevű kártevőprogram-kampány jelszavakat és kriptopénztárcákat vett célba azzal, hogy legitim AI-szoftvernek álcázta magát, hogy érzékeny felhasználói adatokat lopjon el. A kampány rávilágít arra, hogy a bűnözők egyre inkább kihasználják az AI-eszközök népszerűségét, ami megerősíti annak fontosságát, hogy a magánjellegű fájlokat, hitelesítő adatokat és pénzügyi nyilvántartásokat távol tartsuk a nyilvánosan hozzáférhető szolgáltatásoktól.
A szabályozó hatóságok továbbra is vizsgálják az AI-val kapcsolatos adatvédelmi gyakorlatokat
Az Egyesült Államok Szövetségi Kereskedelmi Bizottsága (FTC) az AI-adatvédelemre és titoktartási kötelezettségvállalásokra vonatkozó iránymutatásában arra figyelmeztetett, hogy a generatív AI-termékeket fejlesztő vállalatoknak be kell tartaniuk a fogyasztói és üzleti információk gyűjtésére, megőrzésére és felhasználására vonatkozó ígéreteiket.
A hatóság később vizsgálatot indított az AI-csevegőrobotok adatkezelési gyakorlataival kapcsolatban, megvizsgálva, hogy több szolgáltató hogyan gyűjti, tárolja, hozza nyilvánosságra és monetizálja a csevegőrobotokkal folytatott beszélgetések során megszerzett információkat. A szabályozó hatóságok részletes tájékoztatást kértek az adatmegőrzési irányelvekről, a felhasználóvédelemről és a belső biztonsági intézkedésekről, miközben a tisztviselők értékelik, hogy a meglévő fogyasztói adatvédelmi törvények megfelelően kezelik-e a generatív AI-szolgáltatások gyors elterjedését.
A tét tovább nőhet, ahogy a Claude és a ChatGPT on-chain képességeket szerez, és az AI-rendszerek hatókörét a szöveggeneráláson túl kiterjeszti a kapcsolódó pénzügyi szolgáltatásokra és a digitális eszközkezelésre. Ahogy a chatbotok elkezdik a kriptovaluta-pénztárcákkal, decentralizált pénzügyi alkalmazásokkal és egyéb online fiókokkal való interakciót, az adatvédelmi és biztonsági aggályok a beszélgetési előzményeken túl kiterjednek az eszközökre, a tranzakciókra és a fiókhozzáférési jogosultságokra is.
A megosztott beszélgetések áttekintése
Mindenkinek, aki létrehozott Claude-megosztási linkeket, át kell tekintenie az aktív beszélgetéseket a platform adatvédelmi beállításaiban, el kell távolítania a már nem szükséges linkeket, és kerülnie kell a bizalmas anyagokat tartalmazó nyilvános URL-ek közzétételét.
A Google keresési találatai gyorsan eltűnhetnek, bár a másolt linkek, az archivált oldalak, a képernyőképek és a mentett könyvjelzők továbbra is elérhetők maradhatnak, miután a keresőmotorok eltávolították az indexelt találatokat.
A kutatók emellett olyan mesterséges intelligencia-ügynökök által alkalmazott támadási technikákat is dokumentáltak, amelyek képesek kihasználni a hálózatba kapcsolt rendszereket, bemutatva, hogy a rosszindulatú szereplők hogyan manipulálhatják azokat a mesterséges intelligencia-eszközöket, amelyek hozzáférnek böngészőkhöz, e-mail-fiókokhoz, felhőalapú tárolókhoz és pénzügyi szolgáltatásokhoz. Az eredmények aláhúzzák annak fontosságát, hogy korlátozzák a csevegőrobotok hozzáférését az érzékeny fájlokhoz, hitelesítő adatokhoz és pénzügyi fiókokhoz, miközben rendszeresen felül kell vizsgálni a személyes vagy üzleti adatokkal integrálódó mesterséges intelligencia-alkalmazásoknak megadott engedélyeket.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

















