Auf den Punkt: Anthropic ermöglichte teilbaren Links zu Chatverläufen, die Suchmaschinen ohne Noindex-Tags indexierten und dadurch sensible Daten öffentlich machten.
Hunderte freigegebener Chatverläufe des KI-Modells Claude von Anthropic waren über Google, Bing und weitere Suchmaschinen öffentlich auffindbar. Die Verläufe enthielten Bewerbungsunterlagen, Geschäftsdaten und Zugangscredentials.
Reddit-Nutzer stellten fest, dass über gezielte Suchanfragen mit dem Operator site:claude.ai/share mindestens 200 Konversationen auf mindestens 25 Ergebnisseiten in Suchmaschinen auffindbar waren. Betroffen waren Chatverläufe, bei denen Benutzer die integrierte Teilen-Funktion aktiviert hatten, um einen öffentlichen Link zu erzeugen. Dieses Vorgehen betraf mehrere Suchmaschinen gleichzeitig: Google, Bing, Brave und DuckDuckGo zeigten die Links in ihren Suchergebnissen an.
Die indexierten Inhalte umfassten sensible Unternehmens- und Personendaten: Bewerbungsunterlagen mit Namen und Kontaktinformationen, Entwürfe für Unternehmensblogs mit Projektdetails, Zugangsanmeldedaten für Kryptowährungs-Wallets sowie Transkripte interner Forschungsgespräche aus dem Gesundheitssektor. Diese Offenlegung stellt für betroffene Unternehmen und Privatpersonen ein erhebliches Sicherheitsrisiko dar, insbesondere weil die Daten über längere Zeit über Standard-Suchanfragen erreichbar waren.
Anthropic betonte in einer Stellungnahme, dass Benutzer die volle Kontrolle über das Teilen ihrer Konversationen behalten. Laut dem Unternehmen seien die generierten Links nicht erratbar und nicht auffindbar, solange die Nutzer sie nicht aktiv weitergeben. Die Aussage impliziert, dass Anthropic die Verantwortung auf die Benutzer verlagert, die die Teilen-Funktion aktivieren. Google verwies auf seine Verantwortung als Suchmaschine und betonte, dass Website-Betreiber über Steuermechanismen wie Noindex-Tags und Crawl-Richtlinien verfügen, um Indexierungen zu verhindern.
Nach Bekanntwerden des Vorfalls wurden die Links aus Suchergebnissen entfernt. Zur Prävention solcher Fälle stehen Website-Betreibern technische Maßnahmen zur Verfügung: Noindex-Meta-Tags im HTML-Quelltext oder robots.txt-Dateien können gezielt verhindern, dass Suchmaschinen bestimmte Seiten oder Verzeichnisse indexieren. Anthropic hätte diese Schutzmaßnahmen auf dem Verzeichnis /share standardmäßig implementieren können, um sensitive Chatverläufe von vornherein der Indexierung zu entziehen.
Ähnliche Incidents ereigneten sich in der Vergangenheit auch bei anderen KI-Angeboten: Im Vorjahr wurden vergleichbare Suchmaschinen-Indexierungen bei OpenAIs ChatGPT sowie bei Groks X-Dienst dokumentiert. Diese wiederkehrenden Vorfälle deuten auf ein systematisches Problem bei der Sicherheitskonfiguration öffentlicher Share-Funktionen in KI-Chatbot-Plattformen hin.
Quelle: www.it-daily.net · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.