Ups! Har du nogensinde fortalt din AI-chatbot om dine dybeste hemmeligheder, dine økonomiske kvaler eller dit nyeste krypto-eventyr? Så er du næppe den eneste. Men hvis du har brugt “del”-knappen hos Anthropics populære Claude AI, har dine hemmeligheder måske lige været en tur på Googles offentlige forside!
Sidste weekend opdagede opmærksomme brugere på Reddit nemlig noget af en bombe: En helt simpel søgning på Google kunne hive en hel skattekiste af “private” Claude-samtaler frem i lyset.
Hvad gemte der sig i Googles søgeresultater?
Det var bestemt ikke uskyldig hyggesnak alt sammen. Google nåede at indeksere lige under 600 Claude-samtaler, og indholdet var en særdeles kulørt landhandel:
- Krypto-wallets og hemmelige adgangsnøgler (autch!)
- Kildekode fyldt med følsomme login-oplysninger
- Fortrolige juranoter og private helbredsbetragtninger
- Og nå ja… en god portion erotisk fiktion (hvilket i øvrigt overtræder Anthropics egne sikkerhedsregler, men Claude genererede det gladeligt alligevel!).
Det var ikke et hack – bare en deling, der gik amok
Før du går i panik og sletter din Claude-konto, er det vigtigt at understrege én ting: Anthropic er ikke blevet hacked.
Problemet opstod udelukkende med samtaler, hvor brugerne selv havde trykket på “del”-knappen. Når du deler en samtale, opretter Claude et unikt link, så du kan sende et øjebliksbillede af din chat til en kollega eller ven.
Men i stedet for at holde disse links låst inde, glemte Anthropic at sætte de nødvendige koder op, som fortæller søgemaskinerne, at de skal holde fingrene væk. Og når en Google-bot falder over et offentligt link på nettet, gør den det, den er bedst til: Indekserer det, så hele verden kan søge på det.
En velkendt børnesygdom i AI-branchen
Hvis Anthropic føler sig lidt røde i hovedet lige nu, kan de trøste sig med, at de er i absolut top-selskab. Det her er nemlig ved at blive en klassisk tech-brøler i AI-kapløbet.
OpenAI oplevede et næsten identisk mareridt, da tæt på 100.000 ChatGPT-samtaler pludselig ramte Googles søgeresultater. Og ja, Elon Musks Grok hos xAI har skam også prøvet en tur i den offentlige karrusel. Hver gang giganterne bygger smarte “del og samarbejd”-funktioner, synes de at glemme, at Google altid lurer i skyggerne.
Sådan sikrer du dine egne AI-hemmeligheder
Anthropic har været hurtigt ude med den digitale kost og har fået fjernet links fra Googles søgeresultater. Men som enhver, der har lagt et pinligt billede på Facebook klokken tre om natten, fully nået at opdage: Når først noget har været online, er det svært at trække helt tilbage. Mange af de direkte links kan nemlig stadig tilgås, hvis man har den præcise adresse.
Her er tre hurtige råd til dig, der bruger AI-chatbots i hverdagen:
- Roter dine nøgler med det samme: Hvis du har delt API-koder, adgangskoder eller krypto-seed-phrases i en delt chat, skal du betragte dem som kompromitteret. Få dem ændret med det samme!
- Tænk på “del”-knappen som et offentligt opslagsbræt: Hvis du ikke har lyst til, at det skal kunne findes på nettet, så lad være med at oprette et delbart link. Brug i stedet manuel “copy-paste”.
- Pust ud, hvis du bruger erhvervsudgaven: Anthropics kommercielle produkter (som Claude for Enterprise eller API’en) kører under helt andre, strikse privatlivsregler. Det er primært forbrugerudgaverne, der rammes af disse dele-fælder.
Moralen? AI er en fantastisk sparringspartner – du skal bare huske, at dit fortrolige “tankeværksted” hurtigt kan blive til offentlig underholdning, hvis du trykker på de forkerte knapper!




