Heim
Google legt private Schlüssel von Nutzern und Unternehmensgeheimnisse aufgrund eines Konfigurationsfehlers bei Claude Link offen
Die KI „Claude“ von Anthropic war kürzlich von einer schwerwiegenden Datenschutzverletzung betroffen: Zahlreiche von Nutzern erstellte Links zum Teilen von Sitzungen wurden von großen Suchmaschinen wie Google und Bing öffentlich indexiert, sodass jeder den Gesprächsverlauf direkt über die Suche einsehen konnte. Es handelte sich hierbei nicht um einen Hack der Backend-Datenbank, sondern um einen technischen Konfigurationsfehler seitens Anthropic – das Unternehmen hatte es versäumt, Suchmaschinen-Crawler am Zugriff auf diese Links zu hindern.

Das Kernproblem liegt in einer Diskrepanz zwischen der Wahrnehmung der Nutzer hinsichtlich des „Teilens“ und der Realität im Internet. Viele Nutzer gehen davon aus, dass das Teilen eines Links mit Kollegen oder Freunden sicher ist, ohne zu wissen, dass Suchmaschinen-Crawler dem Link folgen und den Inhalt indexieren können, sobald er auf öffentlichen Websites, in Foren oder in sozialen Medien erscheint.
Tests ergaben, dass die indizierten Sitzungen sensible Daten enthielten – private Wallet-Schlüssel, Aufzeichnungen über illegale Beratungen, interne Unternehmensaufgaben und personenbezogene Daten –, die alle in den Suchergebnissen offengelegt wurden.
Technische Fehlkonfiguration führt zu schwerwiegenden Folgen: widersprüchliche Einstellungen
Die Hauptursache war eine widersprüchliche technische Konfiguration. Der Pfad /share/ in Claudes robots.txt untersagte das Crawlen, doch der Antwort-Header der Seite enthielt zudem den X-Robots-Tag: none (entspricht noindex, nofollow). Dies schien zwar eine doppelte Absicherung zu sein, ging jedoch nach hinten los. In der offiziellen Dokumentation von Google heißt es, dass Crawler das „noindex“-Tag nicht lesen können, wenn eine Seite durch „robots.txt“ blockiert ist. Infolgedessen können Crawler zwar nicht auf den Seiteninhalt zugreifen, entdecken die URL jedoch über externe Links und indexieren sie. Nutzer können dann auf den Link klicken, um die gesamte Sitzung einzusehen.
Anthropic hat sich seitdem an die großen Suchmaschinen gewandt, um die Links entfernen zu lassen, und seine Strategie so angepasst, dass das Crawling vollständig blockiert wird. Einige zwischengespeicherte oder verbleibende Links sind jedoch weiterhin vorhanden. Dies ist kein Einzelfall – viele ChatGPT-Freigabelinks aus dem Jahr 2025 wurden ebenfalls von Google indexiert, und bereits zuvor führte die öffentliche Freigabefunktion von Baidu Netdisk aufgrund ähnlicher Probleme zu einer groß angelegten Offenlegung von Nutzerdateien. Nach wiederholten Fehlschlägen stellt sich eine entscheidende Frage: KI-Unternehmen legen großen Wert auf Sicherheit und Datenschutz, versäumen es jedoch, grundlegende technische Konfigurationen zu verwalten. Warum sollten Nutzer ihnen vertrauen?
Verwandter Artikel
Wie Unitree die Zukunft der humanoiden Robotik gestaltet
Unitrees neue „Creature“ mit verkörperter KI und ultrabreitem 4D-LiDAR-System für fortschrittliche Navigation in der realen Welt. Bildquelle: UnitreeWang Xingxing, CEO von Unitree, strebt Durchbrüche
Warum Abnormal AI bei „Daybreak“ eine Partnerschaft mit OpenAI eingegangen ist
Michael Aiello, Produktleiter für Cybersicherheit bei OpenAI | Bildnachweis: Michael Aiello/LinkedInAbnormal AI tritt dem „Daybreak“-Programm von OpenAI bei; laut Mike Aiello wird die Partnerschaft di
LFM2.5 DSpark-Entwurf veröffentlicht: 3,18-fache Steigerung der Inferenzgeschwindigkeit
Liquid AI und Hugging Face haben offiziell die DSpark-Entwurf-Modell-Checkpoints für die LFM2.5-Serie veröffentlicht, darunter LFM2.5-1.2B-Instruct, LFM2.5-2.6B und LFM2.5-8B-A1B. Diese Innovation füh
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Die KI „Claude“ von Anthropic war kürzlich von einer schwerwiegenden Datenschutzverletzung betroffen: Zahlreiche von Nutzern erstellte Links zum Teilen von Sitzungen wurden von großen Suchmaschinen wie Google und Bing öffentlich indexiert, sodass jeder den Gesprächsverlauf direkt über die Suche einsehen konnte. Es handelte sich hierbei nicht um einen Hack der Backend-Datenbank, sondern um einen technischen Konfigurationsfehler seitens Anthropic – das Unternehmen hatte es versäumt, Suchmaschinen-Crawler am Zugriff auf diese Links zu hindern.

Das Kernproblem liegt in einer Diskrepanz zwischen der Wahrnehmung der Nutzer hinsichtlich des „Teilens“ und der Realität im Internet. Viele Nutzer gehen davon aus, dass das Teilen eines Links mit Kollegen oder Freunden sicher ist, ohne zu wissen, dass Suchmaschinen-Crawler dem Link folgen und den Inhalt indexieren können, sobald er auf öffentlichen Websites, in Foren oder in sozialen Medien erscheint.
Tests ergaben, dass die indizierten Sitzungen sensible Daten enthielten – private Wallet-Schlüssel, Aufzeichnungen über illegale Beratungen, interne Unternehmensaufgaben und personenbezogene Daten –, die alle in den Suchergebnissen offengelegt wurden.
Technische Fehlkonfiguration führt zu schwerwiegenden Folgen: widersprüchliche Einstellungen
Die Hauptursache war eine widersprüchliche technische Konfiguration. Der Pfad /share/ in Claudes robots.txt untersagte das Crawlen, doch der Antwort-Header der Seite enthielt zudem den X-Robots-Tag: none (entspricht noindex, nofollow). Dies schien zwar eine doppelte Absicherung zu sein, ging jedoch nach hinten los. In der offiziellen Dokumentation von Google heißt es, dass Crawler das „noindex“-Tag nicht lesen können, wenn eine Seite durch „robots.txt“ blockiert ist. Infolgedessen können Crawler zwar nicht auf den Seiteninhalt zugreifen, entdecken die URL jedoch über externe Links und indexieren sie. Nutzer können dann auf den Link klicken, um die gesamte Sitzung einzusehen.
Anthropic hat sich seitdem an die großen Suchmaschinen gewandt, um die Links entfernen zu lassen, und seine Strategie so angepasst, dass das Crawling vollständig blockiert wird. Einige zwischengespeicherte oder verbleibende Links sind jedoch weiterhin vorhanden. Dies ist kein Einzelfall – viele ChatGPT-Freigabelinks aus dem Jahr 2025 wurden ebenfalls von Google indexiert, und bereits zuvor führte die öffentliche Freigabefunktion von Baidu Netdisk aufgrund ähnlicher Probleme zu einer groß angelegten Offenlegung von Nutzerdateien. Nach wiederholten Fehlschlägen stellt sich eine entscheidende Frage: KI-Unternehmen legen großen Wert auf Sicherheit und Datenschutz, versäumen es jedoch, grundlegende technische Konfigurationen zu verwalten. Warum sollten Nutzer ihnen vertrauen?
Wie Unitree die Zukunft der humanoiden Robotik gestaltet
Unitrees neue „Creature“ mit verkörperter KI und ultrabreitem 4D-LiDAR-System für fortschrittliche Navigation in der realen Welt. Bildquelle: UnitreeWang Xingxing, CEO von Unitree, strebt Durchbrüche
Warum Abnormal AI bei „Daybreak“ eine Partnerschaft mit OpenAI eingegangen ist
Michael Aiello, Produktleiter für Cybersicherheit bei OpenAI | Bildnachweis: Michael Aiello/LinkedInAbnormal AI tritt dem „Daybreak“-Programm von OpenAI bei; laut Mike Aiello wird die Partnerschaft di
LFM2.5 DSpark-Entwurf veröffentlicht: 3,18-fache Steigerung der Inferenzgeschwindigkeit
Liquid AI und Hugging Face haben offiziell die DSpark-Entwurf-Modell-Checkpoints für die LFM2.5-Serie veröffentlicht, darunter LFM2.5-1.2B-Instruct, LFM2.5-2.6B und LFM2.5-8B-A1B. Diese Innovation füh











