Claude-Datenleck: Anthropic verschweigt Ausmaß der Google-Indexierung
Veröffentlicht am: 26.07.2026 um 21:12 Uhr | Redaktion boerse-global.de
Der KI-Entwickler Anthropic steht vor einer signifikanten datenschutzrechtlichen Herausforderung. Aktuellen Berichten zufolge wurden geteilte Konversationen der Claude-KI über die Suchmaschine Google weltweit öffentlich zugänglich. Ursache für die unbeabsichtigte Indexierung war ein technisches Versäumnis, das dazu führte, dass sensible Inhalte direkt in den Suchergebnissen auftauchten.
Fehlende technische Sperren führen zur Indexierung
Die Sicherheitslücke betraf die Funktion zum Teilen von Chatverläufen auf der Plattform des Unternehmens. Über eine gezielte Suchanfrage mit dem Operator „site:claude.ai/share“ konnten Nutzer auf eine Vielzahl privater Interaktionen zugreifen, die eigentlich nur für einen begrenzten Empfängerkreis bestimmt waren. Experten stellten fest, dass für diese spezifischen Unterseiten die notwendigen „noindex“-Tags im Quellcode fehlten. Diese Metatags sind ein Standardinstrument der Webentwicklung, um Suchmaschinen explizit anzuweisen, bestimmte Inhalte nicht in ihren öffentlichen Index aufzunehmen.
Ohne diese Anweisung behandelten die Crawler von Google die geteilten Links wie herkömmliche Webseiten und machten sie für jeden Internetnutzer auffindbar. Da Claude-Nutzer häufig komplexe und vertrauliche Aufgaben mit der Unterstützung der Künstlichen Intelligenz lösen, erwies sich der Umfang der exponierten Daten als problematisch.
Der aktuelle Vorfall zeigt, wie schnell der Einsatz von KI-Systemen zu rechtlichen Risiken führen kann, wenn die neuen EU-Vorgaben nicht beachtet werden. Dieser kostenlose Leitfaden verschafft Ihnen den Überblick über Fristen, Pflichten und Risikoklassen, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen
Sensible Unternehmens- und Privatdaten betroffen
Unter den frei zugänglichen Informationen befanden sich laut Berichten von IT-Sicherheitsanalysten hochsensible Inhalte. Die Bandbreite reichte von juristischer Beratung und detailliertem Programmiercode bis hin zu tiefgehenden persönlichen Gesprächen. Besonders kritisch wird die Exposition von Rechtsberatung und technischen Quellcodes gewertet, da diese Informationen in der Regel strenger Geheimhaltung unterliegen und potenziell geistiges Eigentum oder vertrauliche Strategien berühren.
Die Tatsache, dass diese Unterhaltungen über eine einfache Websuche auffindbar waren, verdeutlicht die Risiken, die mit der Nutzung von Cloud-basierten KI-Diensten einhergehen, wenn die Sicherheitskonfigurationen der Anbieter lückenhaft sind.
Reaktion von Google und Schweigen bei Anthropic
Infolge der bekannt gewordenen Sicherheitslücke gab es erste Reaktionen seitens der Suchmaschinenbetreiber. Zum Wochenbeginn zeichnete sich ab, dass die Google-Suchergebnisse für die betroffenen Claude-Links weitgehend aus dem Index verschwunden sind. Damit wurde die unmittelbare Auffindbarkeit der sensiblen Daten über die Suchmaske unterbunden. Es bleibt jedoch unklar, in welchem Umfang die Daten bereits von Dritten gesichtet oder durch andere Web-Archivierungsdienste dauerhaft gespeichert wurden.
Trotz der Schwere des Vorfalls und der Art der exponierten Daten hat Anthropic bislang keine öffentliche Stellungnahme abgegeben. Es liegen keine offiziellen Informationen darüber vor, wie viele Nutzer exakt von der fehlenden Indexierungssperre betroffen waren oder welche internen Prozesse angepasst wurden, um derartige Datenlecks in Zukunft zu verhindern.
Die EU-KI-Verordnung stellt neue Regeln für den Einsatz von Künstlicher Intelligenz auf, die viele Unternehmen noch nicht kennen – dabei können Verstöße empfindliche Strafen nach sich ziehen. Dieser kostenlose Report klärt auf, welche KI-Systeme als Hochrisiko gelten und was Verantwortliche jetzt konkret tun müssen. Kostenlosen Umsetzungsleitfaden zum EU AI Act sichern
Risiken bei der Nutzung von KI-Sharing-Functions
Der Vorfall unterstreicht die Notwendigkeit für Nutzer, vorsichtig mit Sharing-Funktionen innerhalb von KI-Plattformen umzugehen. Juristen und Sicherheitsexperten raten generell davon ab, sensible Unternehmensgeheimnisse oder personenbezogene Daten in Systeme einzugeben, deren Sicherheitsarchitektur im Bereich der öffentlichen Weblink-Erstellung Schwachstellen aufweisen könnte. Solange keine abschließende Klärung durch den Hersteller erfolgt, bleibt das Risiko bestehen, dass technische Fehlkonfigurationen die Vertraulichkeit der Nutzerkommunikation gefährden.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.
