Claude Chat Leak via Google Search: Was Entwickler wissen müssen

Am Wochenende legte eine Sicherheitslücke in Anthropics Claude Nutzer-Chat-Transkripte über die Google-Suche offen. Reddit-Nutzer entdeckten, dass das Hinzufügen von site:claude.ai/share zu einer Google-Anfrage indexierte Share-Links mit vollständigen Gesprächsverläufen zurückgab. Betroffen waren Chats von Anwälten, die Rechtsstrategien besprachen, Ingenieuren, die technische Probleme behoben, und Nutzern, die persönliche Probleme teilten.
Wie der Leck funktionierte
Die Share-Link-Funktion von Claude generiert eine öffentlich zugängliche URL für jedes Gespräch, das ein Nutzer teilen möchte. Diese URLs wurden vom Google-Crawler indexiert und dadurch durchsuchbar. Der Angriffsvektor war trivial: Jeder konnte site:claude.ai/share an eine Schlüsselwortsuche anhängen und möglicherweise sensible Chats finden. Anthropic reagierte schnell, indem es das Suchmuster blockierte, und aktuell liefert site:claude.ai/share keine Ergebnisse.
Umfang und Einschränkungen
Der Leck betraf wahrscheinlich nur Nutzer, die ein Gespräch explizit über die Share-Funktion von Claude geteilt hatten. Ein früherer Vorfall im September 2026 (laut Bericht von Futurism) deutet jedoch darauf hin, dass einige Nutzer, deren Chats offengelegt wurden, bestritten, die Share-Funktion jemals verwendet zu haben, was Fragen zu einer möglicherweise breiteren Indexierung aufwirft.
Auswirkungen für Entwickler
Dies ist das zweite Mal, dass Claude auf diese Weise Chats durchsickern ließ, nach einem ähnlichen Vorfall mit ChatGPT im letzten August. Selbst wenn Ihre Chats nicht geteilt wurden, speichert Anthropic Gesprächsdaten 30 Tage nach Löschung und kann sie für das Modelltraining verwenden, es sei denn, Sie widersprechen. Behandeln Sie jedes KI-Chatbot-Gespräch als nicht privat – teilen Sie keine Geheimnisse, Zugangsdaten oder personenbezogene Daten (PII).
📖 Lesen Sie die vollständige Quelle: HN AI Agents
👀 Siehe auch

Claude AI meldet erhöhte Fehlerraten auf mehreren Plattformen
Anthropics Claude-KI-Systeme verzeichneten am 2. März 2026 auf claude.ai, Claude Console und Claude Code erhöhte Fehlerraten. Die Statusseite des Unternehmens und der Reddit-Performance-Thread bieten Überwachungs- und Community-Berichte.

Metas MCI-Tool erfasst Mitarbeiterinteraktionen für KI-Training
Meta installiert eine Tracking-Software namens Model Capability Initiative (MCI) auf den Computern von US-Mitarbeitern, um Mausbewegungen, Tastenanschläge, Klicks und gelegentliche Bildschirmaufnahmen für das Training von KI-Modellen zu erfassen. Die Daten sollen die Fähigkeit der KI verbessern, menschliche Computerinteraktionen wie die Auswahl aus Dropdown-Menüs und die Verwendung von Tastenkombinationen nachzuahmen.

Qwen 3 8B übertrifft größere Modelle in blinden Peer-Evaluierungen bei schwierigen Aufgaben.
In einer verblindeten Peer-Evaluation von 10 kleinen Sprachmodellen bei 13 schwierigen Aufgaben auf Spitzenniveau gewann Qwen 3 8B 6 Bewertungen und platzierte sich in 12 von 13 Aufgaben unter den Top 3, wobei es Modelle mit bis zu 4-facher Parameterzahl übertraf. Die Evaluation umfasste Debugging verteilter Sperren, Nebenläufigkeitsfehler in Go, SQL-Optimierung, Bayes'sche medizinische Diagnose, Simpsons Paradoxon, Arrows Wahltheorem und Analyse des Überlebendenfehlers.

Claude für Word Add-in: Beweise in Analytics API gefunden
Die Analyse-API von Anthropic liefert jetzt Metriken für Claude für Word neben den bestehenden Add-Ins für Excel und PowerPoint, was darauf hindeutet, dass die Word-Integration in Entwicklung ist. Die API zeigt Null-Nutzungszahlen für Word, was darauf schließen lässt, dass sie noch nicht öffentlich verfügbar ist.