Claude Chat Leak via Google Search: Was Entwickler wissen müssen

Am Wochenende legte eine Sicherheitslücke in Anthropics Claude Nutzer-Chat-Transkripte über die Google-Suche offen. Reddit-Nutzer entdeckten, dass das Hinzufügen von site:claude.ai/share zu einer Google-Anfrage indexierte Share-Links mit vollständigen Gesprächsverläufen zurückgab. Betroffen waren Chats von Anwälten, die Rechtsstrategien besprachen, Ingenieuren, die technische Probleme behoben, und Nutzern, die persönliche Probleme teilten.
Wie der Leck funktionierte
Die Share-Link-Funktion von Claude generiert eine öffentlich zugängliche URL für jedes Gespräch, das ein Nutzer teilen möchte. Diese URLs wurden vom Google-Crawler indexiert und dadurch durchsuchbar. Der Angriffsvektor war trivial: Jeder konnte site:claude.ai/share an eine Schlüsselwortsuche anhängen und möglicherweise sensible Chats finden. Anthropic reagierte schnell, indem es das Suchmuster blockierte, und aktuell liefert site:claude.ai/share keine Ergebnisse.
Umfang und Einschränkungen
Der Leck betraf wahrscheinlich nur Nutzer, die ein Gespräch explizit über die Share-Funktion von Claude geteilt hatten. Ein früherer Vorfall im September 2026 (laut Bericht von Futurism) deutet jedoch darauf hin, dass einige Nutzer, deren Chats offengelegt wurden, bestritten, die Share-Funktion jemals verwendet zu haben, was Fragen zu einer möglicherweise breiteren Indexierung aufwirft.
Auswirkungen für Entwickler
Dies ist das zweite Mal, dass Claude auf diese Weise Chats durchsickern ließ, nach einem ähnlichen Vorfall mit ChatGPT im letzten August. Selbst wenn Ihre Chats nicht geteilt wurden, speichert Anthropic Gesprächsdaten 30 Tage nach Löschung und kann sie für das Modelltraining verwenden, es sei denn, Sie widersprechen. Behandeln Sie jedes KI-Chatbot-Gespräch als nicht privat – teilen Sie keine Geheimnisse, Zugangsdaten oder personenbezogene Daten (PII).
📖 Lesen Sie die vollständige Quelle: HN AI Agents
👀 Siehe auch

Encyclopedia Britannica reicht Klage gegen OpenAI wegen KI-Trainingsdaten ein
Encyclopedia Britannica hat eine Klage gegen OpenAI eingereicht und behauptet, dass Urheberrechte im Zusammenhang mit KI-Trainingsdaten verletzt wurden. Der Fall wurde von Reuters am 16. März 2026 gemeldet und hat auf Hacker News Diskussionen ausgelöst.
Stripe steht kurz vor einem 7-Milliarden-Dollar-Deal zur Übernahme des KI-Unternehmens OpenRouter
Stripe steht kurz davor, das KI-Startup OpenRouter für über 7 Milliarden Dollar zu übernehmen, so Bloomberg. Der Deal signalisiert eine große Konsolidierung im Bereich der KI-Infrastruktur.

OpenClaw 2026.3.13-Regression verursacht falsche Meldungen über nicht erreichbare Status.
OpenClaw Version 2026.3.13 führte eine diagnostische Regression ein, bei der Statusbefehle fälschlicherweise unerreichbare Gateways melden, obwohl RPC-Tests korrekt funktionieren. Ein Rollback auf 2026.3.12 behebt das Problem.

Claude Code v2.1.118 fügt den Vim-Visual-Modus, benutzerdefinierte Themes und Verbesserungen am MCP hinzu.
Claude Code v2.1.118 führt den Vim-Visual-Modus mit Auswahloperatoren ein, ermöglicht benutzerdefiniertes Themenmanagement über den /theme-Befehl und enthält mehrere Fehlerbehebungen für MCP-OAuth-Authentifizierung und Plugin-Abhängigkeitsauflösung.