Biztonság

Anthropic Claude beszélgetései keresőkben bukkantak fel a hiányzó noindex miatt

A főszereplő az Anthropic és annak Claude nevű chatbotja, amelyről a WIRED hétvégi beszámolója szerint felhasználói, privát beszélgetések kerültek elő a Google és a Bing keresési találataiban.

Anthropic Claude beszélgetései keresőkben bukkantak fel a hiányzó noindex miatt

A WIRED hétvégi beszámolója szerint Anthropic Claude nevű chatbotjának egyes felhasználói beszélgetései nyilvánosan megjelentek a Google és a Bing keresési találatai között. A cikk szerint a kiszivárgott beszélgetések között voltak olyan kérdések is, amelyek politikai pártválasztást firtattak, erkölcsi vétség gyanújáról érdeklődtek, illetve erotikus szerepjátékokra vonatkoztak — tehát személyes és érzékeny tartalmak.

Anthropic a problémát azzal magyarázta, hogy a megosztott beszélgetések keresőkből való kizárására a robots.txt fájlra támaszkodott. A WIRED azonban megállapította, hogy a cég nem alkalmazta a Google és a Bing által dokumentált "noindex" meta taget, amelyet a keresők megkövetelnek ahhoz, hogy a weboldal tartalma ne jelenjen meg a keresési eredmények között.

Fontosabb korábbi események

Forbes szeptemberben már beszámolt arról, hogy Anthropic ugyanígy járt el: akkor is a robots.txt használatát hozták fel magyarázatként, és nem vezettek be javítást. A WIRED szerint a probléma ismétlődött — nagyjából tíz hónappal az első jelentés után ugyanaz a konfigurációs hiányosság még egyszer vezetett adatszivárgáshoz.

Miért számít ez

Anthropic pozicionálja magát biztonságközpontú laboratóriumként, amelyért prémiumot kérnek, és amelyet érzékeny munkák kezelésére bíznának meg. A mostani hiba azonban egy egyszerű, széles körben ismert webfejlesztési megoldás — a noindex meta tag — elmulasztásából adódott. A következmény személyes felhasználói beszélgetések nyilvánosságra kerülése volt, nem a vállalat forráskódjának kiszivárgása.

Következtetések

A történet rávilágít arra, hogy egyes biztonsági kockázatok nem feltétlenül technológiai komplexitás kérdései: néha egy alapvető konfigurációs lépés elhagyása okozza a legnagyobb adatvédelmi problémákat. Anthropic esetében a hiba ismétlődése — egy ismert gyakorlat elhagyása hónapokkal az első incidens után — különösen figyelmeztető jel a felhasználók számára.