Lühidalt: Claude’i jagamisfunktsiooni kaudu avalikuks tehtud vestlused indekseeris Google, mistõttu olid need kolmandatele isikutele avalikult leitavad, ilma et Anthropicu süsteemidesse oleks tungitud.
Sadu era- ja tööalaseid vestlusi tehisintellekti vestlusroboti Claude’iga oli mõnda aega võimalik leida otsingumootorite kaudu. Nagu selgus, ei olnud põhjuseks Anthropicu süsteemide kompromiteerimine, vaid selliste vestluste indekseerimine, mille kasutajad olid integreeritud jagamisfunktsiooni kaudu avalikuks teinud.
Claude võimaldab kasutajatel jagada üksikuid vestlusi avalikult ligipääsetava lingi kaudu. Selgus, et sel viisil jagatud vestlusi krooliti ja indekseeriti otsingumootorites, näiteks Google’is, mistõttu oli need võimalik leida lihtsate otsingupäringutega. Seni avaldatud andmete kohaselt puudutas see sadu vestlusi, mis sisaldasid osaliselt tundlikku era- ja tööalast teavet. Allika andmetel ei olnud tegemist Anthropicu infrastruktuuri murdmise ega kitsamas mõttes turvanõrkusega.
Turbevastutajate jaoks on juhtum oluline, sest see toob esile jagamisfunktsioonide struktuurse riski tehisintellekti rakendustes: lingi kaudu jagatud sisu muutub tehniliselt avalikult kättesaadavaks niipea, kui link saab teatavaks või otsingumootorid selle leiavad — sõltumata sellest, kas kasutaja sellist ulatust kavatses. Kui Claude’isse sisestatakse analüüsimiseks ärisaladusi, kliendiandmeid, sisemisi strateegiadokumente või koodikatkendeid ning need seejärel jagatakse, võib see kaasa tuua konfidentsiaalse teabe kontrollimatu levimise, ilma et oleks toimunud rünnak klassikalises tähenduses.
Ettevõtetele, kes kasutavad igapäevatöös Claude’i või sarnaseid tehisintellekti vestlusroboteid, tuleneb sellest vahetu tegutsemisvajadus. Kõigepealt tuleks kontrollida, kas ja millises ulatuses töötajad Claude’i jagamisfunktsiooni kasutavad ning kas sellega võib kaasneda konfidentsiaalsete või isikuandmete kaasamine. Generatiivsete tehisintellekti tööriistade kasutusjuhendid peaksid jagamisfunktsioone selgesõnaliselt käsitlema, näiteks keelates konfidentsiaalset sisu sisaldavate vestluste jagamise või kehtestades tehnilised kontrollid, kui Anthropic neid pakub. Lisaks tasub kontrollida, kas ettevõtte andmed juba levivad võrgus leitavate vestluslinkide kaudu, ning suurendada töötajate teadlikkust näiliselt kahjutute jagamisfunktsioonide tegelikust ulatusest.
Allikas: www.security-insider.de · Avaldatud 5. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.