Könnyen kiszivároghatnak adatok az új Claude MI funkcióval

Könnyen kiszivároghatnak adatok az új Claude MI funkcióval
Az Anthropic, a Claude MI fejlesztője, új fájl-létrehozási lehetőséget adott MI-asszisztenséhez, amellyel Excel-táblázatokat, PowerPoint-prezentációkat és egyéb dokumentumokat hozhatunk létre közvetlenül egy beszélgetésen belül, akár a webes felületen, akár a Claude asztali alkalmazásban. Külön figyelmet érdemel, hogy a vállalat saját dokumentációjában is figyelmeztet erre: ez a fejlesztés adatbiztonsági kockázatokat hordoz magában.

Kockázatos újdonság

Az „Fájl-létrehozás és elemzés kibővítve” (Upgraded file-creation and analysis) nevű funkció lényegében az Anthropic válasza a ChatGPT Fejlett Adatelemzés (ChatGPT Advanced Data Analysis) szolgáltatására, és továbbfejleszti a korábbi fájlelemzési lehetőségeket. Jelenleg csak a Max, Team és Enterprise csomagot használók számára érhető el (azaz a legdrágább előfizetésekkel), de hamarosan a Pro felhasználókhoz is eljut.

A biztonsági problémát az okozza, hogy Claude ennek köszönhetően egy „homokozó” számítási környezetből képes külső csomagokat letölteni és kódot futtatni a fájlok elkészítéséhez. Ez lehetővé teszi az internetelérést is a MI számára, így a szolgáltatás – óvatosan fogalmazva – „adatvesztési kockázatot” jelent.

Ha valaki visszaél ezzel a lehetőséggel, akár ártalmatlannak tűnő fájlokkal vagy weboldalakkal is olyan utasításokat csempészhet be, amelyekkel érzékeny adatokat csalhat ki a rendszertől, például a Claude-hoz kapcsolt tudásbázisból.

A prompt injection támadások valós veszélye

Noha a prompt injection típusú támadásokat az MI-k világában már 2022 óta ismerik a kutatók, a sebezhetőség továbbra is jelen van. Ezek lényege, hogy az adatok és a feldolgozási utasítások azonos formában jutnak el az MI-hez, így a rendszer nehezen tudja megkülönböztetni az ártalmatlan utasításokat a káros, rejtett parancsoktól.

Az Anthropic elismeri, hogy ezek a veszélyek már a bevezetés előtti tesztelések során is felmerültek, de eddig nem sikerült éles adatlopást kimutatni. A cég a felhasználókra is áthárítja a felelősséget: ajánlásuk szerint mindenki folyamatosan figyelje Claude működését, és azonnal állítsa le, ha váratlan adatmozgást tapasztal.

Biztonsági intézkedések, korlátozott hatékonysággal

Az Anthropic több óvintézkedést is bevezetett. Külön gépi tanuláson alapuló szűrő figyeli a prompt injection támadásokat, és ha ilyet észlel, leállítja a futtatást. Emellett a Pro és Max csomagban letiltották az ezekkel a funkciókkal történő beszélgetések nyilvános megosztását, a nagyvállalati előfizetőknél pedig teljes homokozó-elkülönítést alkalmaznak, hogy a környezetek ne keveredhessenek. Továbbá az egyes feladatok futási idejét is korlátozták, csökkentve a folyamatos visszaélések esélyét.

Az elérhető internetes tartalmak szigorúan szűkített listára korlátozódnak (például csak a github.com vagy pypi.org érhető el), és a Team, illetve Enterprise rendszerekben az adminisztrátorok döntik el, egyáltalán aktiválható-e a funkció.


Az MI aranyláza: biztonság helyett tempó

Összességében elmondható, hogy mindezek ellenére a szakértők, például Simon Willison, továbbra is óvatosak, és csak akkor ajánlják a szolgáltatást, ha nem tartasz attól, hogy az adataid esetleg illetéktelen kezekbe kerülnek. Külön figyelmet érdemel, hogy hasonló sebezhetőséget már a Claude Chrome-bővítményében is találtak korábban.

Bár az Anthropic dokumentált sebezhetőség mellett adta ki az új funkciót, ez inkább a MI-fejlesztés gyorsaságáról árulkodik, semmint a biztonság iránti elkötelezettségről – és ez a hozzáállás több MI-kutató szerint is hosszú távon veszélyes lehet.

2025, adminboss, arstechnica.com alapján

  • Te megbíznál egy ilyen új MI-funkcióban a saját adataiddal?
  • Te szerinted etikus ilyen rendszert kiadni, ha a biztonság még nem tökéletes?
  • Te mit tennél, ha látnád, hogy az asszisztensed gyanúsan viselkedik?


Legfrissebb posztok

MA 20:17

Az interneten 25 ezernél több sebezhető FortiCloud-eszköz vár támadókra

Több mint 25 ezer Fortinet-eszközt találtak online bekapcsolt FortiCloud SSO-val, amelyek súlyos hitelesítési hibának vannak kitéve...

MA 20:01

Az Apple mostantól saját maga hajtja be pénzét a fejlesztőkön

Az Apple új fejlesztői szerződése felkavarja az állóvizet: a vállalat mostantól engedélyt kapott arra, hogy különböző díjakat vagy jutalékokat – például az alkalmazáson belüli vásárlások jutalékait – akár automatikusan levonjon a fejlesztők bevételeiből...

MA 19:50

A kínai „szuperinternet” felforgathatja a globális digitális erőviszonyokat

A kínai hatóságok hivatalosan is elindították a China Environment for Network Innovation (CENI) nevű kísérleti hálózatot, amely hatalmas ugrást hozhat a globális hálózati kutatásokban...

MA 19:35

Az MI turbózza a kibervédelmet: összefog a Criminal IP és Palo Alto

🛠 Az átfogó fenyegetéselemzés és az automatizált incidenskezelés mostantól egyesül a Palo Alto Networks Cortex XSOAR és a Criminal IP együttműködésének köszönhetően...

MA 19:18

Az Optus tűzfalfrissítése halálos árat követelt Ausztráliában

⚠ Szeptember 18-án az Optus, Ausztrália egyik vezető távközlési cége 14 órán keresztül képtelen volt számos ügyfele segélyhívását eljuttatni a 000-számra, amely az USA-ban a 911-nek, Európában pedig a 112-esnek felel meg...

MA 19:02

A nyugati futóáramlás szeszélyei forgatják fel éghajlatunkat

Az utóbbi években egyre szélsőségesebb lett az időjárás világszerte: a közepes szélességi körökön, különösen érzékeny térségekben mind gyakoribb az aszályok és árvizek gyors váltakozása...

MA 18:33

Az önzetlenség tényleg fiatalít: évekkel fiatalabb lehet az agy

💪 Segíteni másokon hetente néhány órán át nemcsak jó érzés, hanem úgy tűnik, évekkel lassíthatja az agy öregedését...

MA 18:17

Az UEFI-hiba alaplapok millióit veszélyezteti

Számos ASUS, Gigabyte, MSI és ASRock alaplap UEFI firmware-je új, kritikus biztonsági hibával küzd, amely lehetővé teszi a támadók számára, hogy fizikai hozzáféréssel, még a gép indulása előtt, megtámadják a rendszert...

MA 17:49

Az amerikaiak kezébe kerül a TikTok irányítása

A TikTok megegyezett abban, hogy jelentős tulajdonrészt enged át amerikai befektetőknek amerikai üzletágában, véget vetve ezzel egy évek óta húzódó vitának, amelyben a kormányzat rendszeresen szorgalmazta a platform szétválasztását...

MA 17:01

Az Ursidák éjszakája: csillaghullás a téli napfordulón

✨ Ha december 21–22. éjszakáján fent maradsz, érdemes kifeküdni az éjszakai ég alá, mert ekkor tetőzik az éves Ursidák meteorraj...

MA 16:50

Az Instacart-botrány ára: 21 milliárdos visszatérítés

💳 Az Instacart, Észak-Amerika egyik legnagyobb online élelmiszer-kiszállító szolgáltatása, 21 milliárd forintot (60 millió amerikai dollárt) fizet vissza ügyfeleinek, miután a Szövetségi Kereskedelmi Bizottság (FTC) megállapította, hogy a cég megtévesztő előfizetési gyakorlatokat alkalmazott...

MA 16:33

Az amerikai TikTok végre új gazdára talál

Az USA-ban használt TikTok hamarosan új kezekbe kerül: a kínai ByteDance eladja az üzlet jelentős részét, hogy megfeleljen az amerikai kormány elvárásainak...

MA 16:17

A világűrben robbant fel egy Starlink műhold?

Egy Starlink-műhold váratlan meghibásodás miatt hirtelen magasságot vesztett, miközben törmelékfelhőt hagyott maga után a Föld körüli pályán...

MA 16:01

A Starlink-műhold felrobbant, űrszemétté vált darabok keringenek

🛰 A SpaceX egyik Starlink-műholdja váratlanul felrobbant, ami nyomon követhető törmeléket hagyott maga után az űrben...

MA 15:50

A japán szuperlézer fémet olvaszt, drónokat vadászik

🔥 Japán egy forradalmian új, nagy teljesítményű lézerfegyvert tesztel tengerészeti körülmények között, amely 100 kilowattos lézernyalábbal képes átvágni a fémet, és lelőni a drónokat akár repülés közben is...

MA 15:34

A fák évgyűrűi feltárhatják a víztakarékosság jövőjét

Erre utal többek között az, hogy a fák évgyűrűi sokkal többről árulkodnak, mint gondolnánk: képesek betekintést nyújtani a bolygó múltjába, így akár Ohio elrejtett környezeti történetének hiányzó részeit is segíthetnek feltárni...

MA 15:18

Az Android 16 emodzsiözönt hoz – íme a részletek

Android 16 már most elérhetővé teszi a 163 vadonatúj emodzsit azoknak, akik a legfrissebb QPR3 bétát használják...

MA 15:02

Az orosz hekkerek már a dán ivóvizet is célba vették

Dániában az orosz államhoz köthető hackercsoportok hajtottak végre több pusztító kibertámadást, amelyek a kritikus infrastruktúrát célozták, különösen a vízellátó rendszert...

MA 14:50

Az amatőr madarászok adatai felpörgetik a madárvédelmet

🐟 Nehéz elhinni, de az évtizedek óta csökkenő madárállományok megmentésében most olyan adatbázok játszanak kulcsszerepet, amelyek madármegfigyelők önkéntes munkájára épülnek...