Claude Chat Leak via Google Search: Was Entwickler wissen müssen

✍️ OpenClawRadar📅 Veröffentlicht: 29. Juli 2026🔗 Source
Claude Chat Leak via Google Search: Was Entwickler wissen müssen
Ad

Am Wochenende legte eine Sicherheitslücke in Anthropics Claude Nutzer-Chat-Transkripte über die Google-Suche offen. Reddit-Nutzer entdeckten, dass das Hinzufügen von site:claude.ai/share zu einer Google-Anfrage indexierte Share-Links mit vollständigen Gesprächsverläufen zurückgab. Betroffen waren Chats von Anwälten, die Rechtsstrategien besprachen, Ingenieuren, die technische Probleme behoben, und Nutzern, die persönliche Probleme teilten.

Wie der Leck funktionierte

Die Share-Link-Funktion von Claude generiert eine öffentlich zugängliche URL für jedes Gespräch, das ein Nutzer teilen möchte. Diese URLs wurden vom Google-Crawler indexiert und dadurch durchsuchbar. Der Angriffsvektor war trivial: Jeder konnte site:claude.ai/share an eine Schlüsselwortsuche anhängen und möglicherweise sensible Chats finden. Anthropic reagierte schnell, indem es das Suchmuster blockierte, und aktuell liefert site:claude.ai/share keine Ergebnisse.

Ad

Umfang und Einschränkungen

Der Leck betraf wahrscheinlich nur Nutzer, die ein Gespräch explizit über die Share-Funktion von Claude geteilt hatten. Ein früherer Vorfall im September 2026 (laut Bericht von Futurism) deutet jedoch darauf hin, dass einige Nutzer, deren Chats offengelegt wurden, bestritten, die Share-Funktion jemals verwendet zu haben, was Fragen zu einer möglicherweise breiteren Indexierung aufwirft.

Auswirkungen für Entwickler

Dies ist das zweite Mal, dass Claude auf diese Weise Chats durchsickern ließ, nach einem ähnlichen Vorfall mit ChatGPT im letzten August. Selbst wenn Ihre Chats nicht geteilt wurden, speichert Anthropic Gesprächsdaten 30 Tage nach Löschung und kann sie für das Modelltraining verwenden, es sei denn, Sie widersprechen. Behandeln Sie jedes KI-Chatbot-Gespräch als nicht privat – teilen Sie keine Geheimnisse, Zugangsdaten oder personenbezogene Daten (PII).

📖 Lesen Sie die vollständige Quelle: HN AI Agents

Ad

👀 Siehe auch

Encyclopedia Britannica reicht Klage gegen OpenAI wegen KI-Trainingsdaten ein
Nachrichten

Encyclopedia Britannica reicht Klage gegen OpenAI wegen KI-Trainingsdaten ein

Encyclopedia Britannica hat eine Klage gegen OpenAI eingereicht und behauptet, dass Urheberrechte im Zusammenhang mit KI-Trainingsdaten verletzt wurden. Der Fall wurde von Reuters am 16. März 2026 gemeldet und hat auf Hacker News Diskussionen ausgelöst.

OpenClawRadar
🦀
Nachrichten

Stripe steht kurz vor einem 7-Milliarden-Dollar-Deal zur Übernahme des KI-Unternehmens OpenRouter

Stripe steht kurz davor, das KI-Startup OpenRouter für über 7 Milliarden Dollar zu übernehmen, so Bloomberg. Der Deal signalisiert eine große Konsolidierung im Bereich der KI-Infrastruktur.

OpenClawRadar
OpenClaw 2026.3.13-Regression verursacht falsche Meldungen über nicht erreichbare Status.
Nachrichten

OpenClaw 2026.3.13-Regression verursacht falsche Meldungen über nicht erreichbare Status.

OpenClaw Version 2026.3.13 führte eine diagnostische Regression ein, bei der Statusbefehle fälschlicherweise unerreichbare Gateways melden, obwohl RPC-Tests korrekt funktionieren. Ein Rollback auf 2026.3.12 behebt das Problem.

OpenClawRadar
Claude Code v2.1.118 fügt den Vim-Visual-Modus, benutzerdefinierte Themes und Verbesserungen am MCP hinzu.
Nachrichten

Claude Code v2.1.118 fügt den Vim-Visual-Modus, benutzerdefinierte Themes und Verbesserungen am MCP hinzu.

Claude Code v2.1.118 führt den Vim-Visual-Modus mit Auswahloperatoren ein, ermöglicht benutzerdefiniertes Themenmanagement über den /theme-Befehl und enthält mehrere Fehlerbehebungen für MCP-OAuth-Authentifizierung und Plugin-Abhängigkeitsauflösung.

OpenClawRadar