Könnyen kiszivároghatnak adatok az új Claude MI funkcióval

Könnyen kiszivároghatnak adatok az új Claude MI funkcióval
Az Anthropic, a Claude MI fejlesztője, új fájl-létrehozási lehetőséget adott MI-asszisztenséhez, amellyel Excel-táblázatokat, PowerPoint-prezentációkat és egyéb dokumentumokat hozhatunk létre közvetlenül egy beszélgetésen belül, akár a webes felületen, akár a Claude asztali alkalmazásban. Külön figyelmet érdemel, hogy a vállalat saját dokumentációjában is figyelmeztet erre: ez a fejlesztés adatbiztonsági kockázatokat hordoz magában.

Kockázatos újdonság

Az „Fájl-létrehozás és elemzés kibővítve” (Upgraded file-creation and analysis) nevű funkció lényegében az Anthropic válasza a ChatGPT Fejlett Adatelemzés (ChatGPT Advanced Data Analysis) szolgáltatására, és továbbfejleszti a korábbi fájlelemzési lehetőségeket. Jelenleg csak a Max, Team és Enterprise csomagot használók számára érhető el (azaz a legdrágább előfizetésekkel), de hamarosan a Pro felhasználókhoz is eljut.

A biztonsági problémát az okozza, hogy Claude ennek köszönhetően egy „homokozó” számítási környezetből képes külső csomagokat letölteni és kódot futtatni a fájlok elkészítéséhez. Ez lehetővé teszi az internetelérést is a MI számára, így a szolgáltatás – óvatosan fogalmazva – „adatvesztési kockázatot” jelent.

Ha valaki visszaél ezzel a lehetőséggel, akár ártalmatlannak tűnő fájlokkal vagy weboldalakkal is olyan utasításokat csempészhet be, amelyekkel érzékeny adatokat csalhat ki a rendszertől, például a Claude-hoz kapcsolt tudásbázisból.

A prompt injection támadások valós veszélye

Noha a prompt injection típusú támadásokat az MI-k világában már 2022 óta ismerik a kutatók, a sebezhetőség továbbra is jelen van. Ezek lényege, hogy az adatok és a feldolgozási utasítások azonos formában jutnak el az MI-hez, így a rendszer nehezen tudja megkülönböztetni az ártalmatlan utasításokat a káros, rejtett parancsoktól.

Az Anthropic elismeri, hogy ezek a veszélyek már a bevezetés előtti tesztelések során is felmerültek, de eddig nem sikerült éles adatlopást kimutatni. A cég a felhasználókra is áthárítja a felelősséget: ajánlásuk szerint mindenki folyamatosan figyelje Claude működését, és azonnal állítsa le, ha váratlan adatmozgást tapasztal.

Biztonsági intézkedések, korlátozott hatékonysággal

Az Anthropic több óvintézkedést is bevezetett. Külön gépi tanuláson alapuló szűrő figyeli a prompt injection támadásokat, és ha ilyet észlel, leállítja a futtatást. Emellett a Pro és Max csomagban letiltották az ezekkel a funkciókkal történő beszélgetések nyilvános megosztását, a nagyvállalati előfizetőknél pedig teljes homokozó-elkülönítést alkalmaznak, hogy a környezetek ne keveredhessenek. Továbbá az egyes feladatok futási idejét is korlátozták, csökkentve a folyamatos visszaélések esélyét.

Az elérhető internetes tartalmak szigorúan szűkített listára korlátozódnak (például csak a github.com vagy pypi.org érhető el), és a Team, illetve Enterprise rendszerekben az adminisztrátorok döntik el, egyáltalán aktiválható-e a funkció.


Az MI aranyláza: biztonság helyett tempó

Összességében elmondható, hogy mindezek ellenére a szakértők, például Simon Willison, továbbra is óvatosak, és csak akkor ajánlják a szolgáltatást, ha nem tartasz attól, hogy az adataid esetleg illetéktelen kezekbe kerülnek. Külön figyelmet érdemel, hogy hasonló sebezhetőséget már a Claude Chrome-bővítményében is találtak korábban.

Bár az Anthropic dokumentált sebezhetőség mellett adta ki az új funkciót, ez inkább a MI-fejlesztés gyorsaságáról árulkodik, semmint a biztonság iránti elkötelezettségről – és ez a hozzáállás több MI-kutató szerint is hosszú távon veszélyes lehet.

2025, adminboss, arstechnica.com alapján

  • Te megbíznál egy ilyen új MI-funkcióban a saját adataiddal?
  • Te szerinted etikus ilyen rendszert kiadni, ha a biztonság még nem tökéletes?
  • Te mit tennél, ha látnád, hogy az asszisztensed gyanúsan viselkedik?



Legfrissebb posztok

Az új FAFSA szabályok: Amit minden diák és szülő tudni szeretne

MA 23:26

Az új FAFSA szabályok: Amit minden diák és szülő tudni szeretne

💡 Október 1-jén ismét elérhető lesz az ingyenes FAFSA (Szövetségi Hallgatói Támogatás Igénylő Lap), ám ezúttal több változás is várható. Bár évek óta októberben indul a jelentkezési időszak, tavaly...

Az új káros rovar ellepte Georgiát – veszélyben a gyapot

MA 23:01

Az új káros rovar ellepte Georgiát – veszélyben a gyapot

🐜 Georgia mezőgazdasági ültetvényein villámgyorsan terjed a gyapot jasszid nevű új, invazív rovar, amely súlyos károkat okozhat a gyapotban, földimogyoróban és más fontos növénykultúrákban is. Az apró, mindössze 2,5...

Mi vezérli valójában az igazgatókat, Machiavelli vagy Assisi Szent Ferenc?

MA 22:51

Mi vezérli valójában az igazgatókat, Machiavelli vagy Assisi Szent Ferenc?

A vezetők motivációi gyakran két véglet között mozognak: a rideg hatalomvágy és az önzetlen alázat között. Machiavelli, a 16. századi uralkodás fortélyainak mestere, az ideális vezető képét vázolta...

Még az MI is kételkedik magában, ha a kacsa nyúllá változik

MA 22:02

Még az MI is kételkedik magában, ha a kacsa nyúllá változik

Az MI-képfeldolgozás legújabb fejlesztései egyre inkább az emberi gondolkodás sajátosságait utánozzák – többek között abban is, hogy néha olyan mintákat „látnak”, amelyek valójában nem is léteznek. Erre kiváló...

Olvad a permafroszt, ezért nőtt a szén-dioxid a jégkorszak után

MA 21:51

Olvad a permafroszt, ezért nőtt a szén-dioxid a jégkorszak után

🌨 Évmilliók óta váltakoznak a jégkorszakok és az azokat követő melegebb időszakok, amelyek során a légkör szén-dioxid-szintje is jelentősen változik. Egy új, göteborgi kutatás szerint azonban a jégkorszak utáni...


MA 21:26

Az amerikai bíróság betiltotta a helyadat-bizniszt

Több nagy amerikai mobilszolgáltatót, köztük a Verizont tavaly komoly bírságokkal sújtott az amerikai távközlési hatóság (FCC), miután 2018-ban engedély nélkül adták el ügyfeleik helymeghatározási adatait. A vállalatok bíróságra...

Az újabb svéd hackertámadás 200 önkormányzatot bénított meg

MA 21:01

Az újabb svéd hackertámadás 200 önkormányzatot bénított meg

🔒 Svédországban ismét egy nagyszabású kibertámadás bénította meg az önkormányzati rendszereket: a Miljdata nevű szoftvercég elleni akció több mint 200 önkormányzatot és régiót érintett. A cég az ország településeinek...

Az új MI-törvény kedvezhet a nagy techcégeknek

MA 20:52

Az új MI-törvény kedvezhet a nagy techcégeknek

🤔 Ted Cruz texasi szenátor új MI-javaslata alaposan felkavarta az amerikai közvéleményt. A törvénytervezet – hivatalos nevén a SANDBOX törvény (Strengthening Artificial Intelligence Normalization and Diffusion By Oversight and...

Amerika már MI-vel nyomja el a vitákat, terjed a világszintű propaganda

MA 20:27

Amerika már MI-vel nyomja el a vitákat, terjed a világszintű propaganda

💡 A Pentagon legfrissebb beszerzési tervei szerint az Egyesült Államok különleges műveleti parancsnoksága (SOCOM) intenzíven keresi a gépi tanuláson alapuló technológiákat, hogy MI-vezérelt propagandakampányokat indíthasson külföldön. E célból olyan...