Könnyen kiszivároghatnak adatok az új Claude MI funkcióval

Könnyen kiszivároghatnak adatok az új Claude MI funkcióval
Az Anthropic, a Claude MI fejlesztője, új fájl-létrehozási lehetőséget adott MI-asszisztenséhez, amellyel Excel-táblázatokat, PowerPoint-prezentációkat és egyéb dokumentumokat hozhatunk létre közvetlenül egy beszélgetésen belül, akár a webes felületen, akár a Claude asztali alkalmazásban. Külön figyelmet érdemel, hogy a vállalat saját dokumentációjában is figyelmeztet erre: ez a fejlesztés adatbiztonsági kockázatokat hordoz magában.

Kockázatos újdonság

Az „Fájl-létrehozás és elemzés kibővítve” (Upgraded file-creation and analysis) nevű funkció lényegében az Anthropic válasza a ChatGPT Fejlett Adatelemzés (ChatGPT Advanced Data Analysis) szolgáltatására, és továbbfejleszti a korábbi fájlelemzési lehetőségeket. Jelenleg csak a Max, Team és Enterprise csomagot használók számára érhető el (azaz a legdrágább előfizetésekkel), de hamarosan a Pro felhasználókhoz is eljut.

A biztonsági problémát az okozza, hogy Claude ennek köszönhetően egy „homokozó” számítási környezetből képes külső csomagokat letölteni és kódot futtatni a fájlok elkészítéséhez. Ez lehetővé teszi az internetelérést is a MI számára, így a szolgáltatás – óvatosan fogalmazva – „adatvesztési kockázatot” jelent.

Ha valaki visszaél ezzel a lehetőséggel, akár ártalmatlannak tűnő fájlokkal vagy weboldalakkal is olyan utasításokat csempészhet be, amelyekkel érzékeny adatokat csalhat ki a rendszertől, például a Claude-hoz kapcsolt tudásbázisból.

A prompt injection támadások valós veszélye

Noha a prompt injection típusú támadásokat az MI-k világában már 2022 óta ismerik a kutatók, a sebezhetőség továbbra is jelen van. Ezek lényege, hogy az adatok és a feldolgozási utasítások azonos formában jutnak el az MI-hez, így a rendszer nehezen tudja megkülönböztetni az ártalmatlan utasításokat a káros, rejtett parancsoktól.

Az Anthropic elismeri, hogy ezek a veszélyek már a bevezetés előtti tesztelések során is felmerültek, de eddig nem sikerült éles adatlopást kimutatni. A cég a felhasználókra is áthárítja a felelősséget: ajánlásuk szerint mindenki folyamatosan figyelje Claude működését, és azonnal állítsa le, ha váratlan adatmozgást tapasztal.

Biztonsági intézkedések, korlátozott hatékonysággal

Az Anthropic több óvintézkedést is bevezetett. Külön gépi tanuláson alapuló szűrő figyeli a prompt injection támadásokat, és ha ilyet észlel, leállítja a futtatást. Emellett a Pro és Max csomagban letiltották az ezekkel a funkciókkal történő beszélgetések nyilvános megosztását, a nagyvállalati előfizetőknél pedig teljes homokozó-elkülönítést alkalmaznak, hogy a környezetek ne keveredhessenek. Továbbá az egyes feladatok futási idejét is korlátozták, csökkentve a folyamatos visszaélések esélyét.

Az elérhető internetes tartalmak szigorúan szűkített listára korlátozódnak (például csak a github.com vagy pypi.org érhető el), és a Team, illetve Enterprise rendszerekben az adminisztrátorok döntik el, egyáltalán aktiválható-e a funkció.


Az MI aranyláza: biztonság helyett tempó

Összességében elmondható, hogy mindezek ellenére a szakértők, például Simon Willison, továbbra is óvatosak, és csak akkor ajánlják a szolgáltatást, ha nem tartasz attól, hogy az adataid esetleg illetéktelen kezekbe kerülnek. Külön figyelmet érdemel, hogy hasonló sebezhetőséget már a Claude Chrome-bővítményében is találtak korábban.

Bár az Anthropic dokumentált sebezhetőség mellett adta ki az új funkciót, ez inkább a MI-fejlesztés gyorsaságáról árulkodik, semmint a biztonság iránti elkötelezettségről – és ez a hozzáállás több MI-kutató szerint is hosszú távon veszélyes lehet.

2025, adminboss, arstechnica.com alapján

  • Te megbíznál egy ilyen új MI-funkcióban a saját adataiddal?
  • Te szerinted etikus ilyen rendszert kiadni, ha a biztonság még nem tökéletes?
  • Te mit tennél, ha látnád, hogy az asszisztensed gyanúsan viselkedik?



Legfrissebb posztok

MA 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...



MA 18:47

Eltűnt a Facebook varázsa, nosztalgikus reklámokkal próbál visszacsábítani

A karácsonyi időszakban minden eddiginél többen kelnek útra, hogy hazalátogassanak, családjukkal és régi barátaikkal találkozzanak...



MA 18:37

Az egész világ pénzügyeit bekebelezi a blokklánc?

A Standard Chartered vezérigazgatója, Bill Winters szerint hamarosan szinte minden nemzetközi pénzügyi tranzakció digitális blokkláncfőkönyvre kerül át, és a pénzek is teljesen digitálissá válnak...



MA 18:28

Az orka-csapatok már a cápabölcsődéket is vadásszák

🐴 Először sikerült felvételt készíteni arról, ahogy egy orkacsapat (gyilkos bálnák) fiatal nagy fehér cápákat támad meg a Kaliforniai-öbölben...

MA 18:20

Az év ajándékslágerei 2025-ben, mindenki ezekért rajong

2025-ben ismét kirobbanóan népszerű lett a Google által összeállított Holiday 100 toplista, amely a legkeresettebb ajándékokat vonultatja fel...

MA 18:10

Már a fiatal nagy fehér cápákat is megtámadják az orák

🐟 Az elmúlt években különleges orkapopulációra figyeltek fel a Kaliforniai-öbölben, amelynek tagjai mesteri módon vadásznak fiatal nagy fehér cápákra: a zsákmányt hasra fordítják, hogy könnyedén hozzájussanak a rendkívül tápanyagdús májhoz...



MA 18:01

Az újabb YouTube TV-botrány: Ennyi pénzt kapsz vissza a Disney-balhé után

A YouTube TV előfizetői most akár 22 000 forint (60 USD) jóváírást kaphatnak a fiókjukra a múlt heti botrány után, amikor a szolgáltató lekapcsolta a Disney csatornáit...

MA 17:55

Újabb pusztító tájfun fenyegeti a Fülöp-szigeteket

🌀 Több mint 156 000 ember menekült el otthonából hétfőn a Fülöp-szigetek keleti partvidékéről, ahogy a Kalmaegi nevű tájfun 140 km/órás szelet és akár 170 km/órás széllökéseket hozva közelít a Visayas-szigetlánc felé...



MA 17:46

Az öregedő gátak miatt ismét nő a veszély

Száz évvel ezelőtt Észak-Walesben, Dolgarrog falujában tragédia történt: hatalmas sziklák és iszap zúdultak az emberekre, tucatnyi házat, hidat és a helyi kápolnát pusztítva el...



MA 17:37

Lezárulhat az USA és Kína ritkaföldfémekért vívott harca?

Az elmúlt héten tartott kereskedelmi tárgyalások eredményeként enyhültek az USA és Kína közötti kereskedelmi feszültségek...

MA 17:28

Az elnök, aki nem ismeri a kegyelt kriptómilliárdost

💸 Donald Trump egy tévéinterjúban azt állította, fogalma sincs, kicsoda Changpeng Zhao, pedig alig egy hónapja kegyelmet adott a kriptovaluta-guru milliárdosnak...

MA 17:19

Az ideális bevásárlólista-app csak mítosz?

Létezik egy tevékenység, amelynél semmi sem kaotikusabb: lista nélkül elmenni a boltba...



MA 17:10

Az Apple nagyszabású 2026-os tervei: Hajlítható iPhone és okosszemüveg jöhet

📱 2026 izgalmas évnek ígérkezik az Apple-rajongók számára, hiszen a cég fennállásának 50...

MA 17:01

Az új Fenegyerek-ruha végre igazán menő – a rajongók odavannak érte

😎 Hatalmas lelkesedést váltott ki a Marvel-rajongók körében az internetre kiszivárgott fénykép, amelyen Charlie Cox – azaz Matt Murdock – vadiúj, Shadowlands-ihlette Fenegyerek-ruhában (Daredevil) feszít a hamarosan érkező Fenegyerek: Újjászületve (Daredevil: Born Again) második évadából...

MA 16:54

A Google TV Streamer 4K eddigi legjobb áron

A Google TV Streamer 4K most minden eddiginél kedvezőbb áron, mindössze 27 000 forintért vásárolható meg az Amazonon, ami 9 000 forint megtakarítást jelent...

MA 16:46

Ismét lassul a növekedés, megtorpantak a kínai gyárak

📈 Kínában októberben ismét lassult a gyárak teljesítménye, az exportmegrendelések pedig a leggyorsabb ütemben estek vissza május óta...

MA 16:37

Az MI újabb átverése: Kamu Nvidia-bemutató szedte áldozatait

Majdnem 100 ezer ember nézte végig, ahogy egy hamis, MI által megalkotott Jensen Huang prezentált egy Nvidia GTC főelőadást, amely valójában kriptovaluta-átverés volt...



MA 16:29

Tényleg erre vágyunk, hogy minden kütyüben MI legyen?

Kevin Rose egyszerű, de annál szemléletesebb szűrőt használ, amikor MI-hardverekbe fektet: ha valakit legszívesebben orrba vágnál azért, mert valamilyen kütyüt visel, inkább kerüld el azt a terméket – és jobb, ha nem ölsz pénzt ilyen fejlesztésbe sem...

MA 16:18

Az apró elektromotor, amely négy Teslát is lepipál

A brit YASA egy új, elképesztően kicsi elektromotort alkotott, amely teljesítményével bőven túlszárnyalja a jelenlegi rekorder motorokat...