Drücke „Enter”, um zum Inhalt zu springen.
Hinweis zu diesem Datenschutz-Blog:
Anscheinend verwenden Sie einen Werbeblocker wie uBlock Origin oder Ghostery, oder einen Browser, der bestimmte Dienste blockiert.
Leider wird dadurch auch der Dienst von VG Wort blockiert. Online-Autoren haben einen gesetzlichen Anspruch auf eine Vergütung, wenn ihre Beiträge oft genug aufgerufen wurden. Um dies zu messen, muss vom Autor ein Dienst der VG Wort eingebunden werden. Ohne diesen Dienst geht der gesetzliche Anspruch für den Autor verloren.

Ich wäre Ihnen sehr verbunden, wenn Sie sich bei der VG Wort darüber beschweren, dass deren Dienst anscheinend so ausgeprägt ist, dass er von manchen als blockierungswürdig eingestuft wird. Dies führt ggf. dazu, dass ich Beiträge kostenpflichtig gestalten muss.

Durch Klick auf folgenden Button wird eine Mailvorlage geladen, die Sie inhaltlich gerne anpassen und an die VG Wort abschicken können.

Nachricht an VG WortMailtext anzeigen

Betreff: Datenschutzprobleme mit dem VG Wort Dienst(METIS)
Guten Tag,

als Besucher des Datenschutz-Blogs Dr. DSGVO ist mir aufgefallen, dass der VG Wort Dienst durch datenschutzfreundliche Browser (Brave, Mullvad...) sowie Werbeblocker (uBlock, Ghostery...) blockiert wird.
Damit gehen dem Autor der Online-Texte Einnahmen verloren, die ihm aber gesetzlich zustehen.

Bitte beheben Sie dieses Problem!

Diese Nachricht wurde von mir persönlich abgeschickt und lediglich aus einer Vorlage generiert.
Wenn der Klick auf den Button keine Mail öffnet, schreiben Sie bitte eine Mail an info@vgwort.de und weisen darauf hin, dass der VG Wort Dienst von datenschutzfreundlichen Browser blockiert wird und dass Online Autoren daher die gesetzlich garantierten Einnahmen verloren gehen.
Vielen Dank,

Ihr Klaus Meffert - Dr. DSGVO Datenschutz-Blog.

PS: Wenn Sie meine Beiträge oder meinen Online Website-Check gut finden, freue ich mich auch über Ihre Spende.
Ausprobieren Online Webseiten-Check sofort das Ergebnis sehen

Google Bard: Personliga chattar avslöjade ett dataläck

0
Dr. DSGVO Newsletter detected: Extended functionality available
More articles · Website-Checks · Live Offline-AI

Googles chattbot Bard kastar in privat chatt med användare ut i allmänheten. Chattarna inklusive fråga och AI-svar kan hittas via sökmotorer som Googles eller Microsofts. När det är känt kan länken till chatten också direkt anropas.

Inledning

Google Bard är en chattbot från Google. Den väntar nu också med en påstådd automatisk korrektur. Automatiska korrekturen fungerar dock inte rätt, som tester visar. Istället för att korrigera felaktiga uttalanden bekräftar de ofta dem. Å andra sidan presenteras riktiga uttalanden ibland som möjligtvis falska. Kort sagt: Korrektionen är ingen korrektion.

Google Bard innehåller flera säkerhetsluckor: Privata länkar blev offentliga och avslöjade privata chattloggar.

  1. De kan ta över chattloggen och därmed den AI-minneskapacitet hos en annan användare och utvinna information från minnet.

3. photos som en användare med försiktighet har blockerat från att visas av Bard kan lätt återställas genom att fråga chatboten i Bard.

Status som av 29.09.2023

Orsaken till denna artikel var en rapport från en användare. Han upptäckte att chattloggar från Google Bard blev offentliga, trots att det inte var tänkt så.

Fallet uppstod väl ur denna konstellation:

  1. En användare chattar med Google Bard.
  2. Användaren delar länken med andra (men bara med utvalda personer).
  3. Google har lagt respektive låg in länken i sin sökindex.
  4. Länken var sökbar via Googles sökmotor.

Delningen av en länk sker i Google Bard via delningsfunktionen:

Skapa länk att dela i Google Bard. Source: Google Bard.

Som du kan läsa är länken först och främst hemlig, den är kryptiskt uppbyggd. Bara människor som fått länken från delande användare manuellt skickad vet om länken och kan öppna den.

Genom Googles Bard-dataintrång blev de ursprungligen hemliga länken till privata chattloggar offentliggjorda.

Googles dataläcka

Vissa sökord i Google Search ledde direkt till träffar som innehöll "hemliga" länkar till privata chattloggar från Bard. Länken var då åtminstone inte längre hemlig och kunde ses och anropas av vem som helst.

Här ett exempel på en chattlogg som blivit utsatt för dataskyddsförordningen:

Från Google av misstag läckt chattlogg från Google Bard. Senast uppdaterad: 29.09.2023

Både frågan och svaret från AI innehåller en Personnamn. Genom AI-svaret läggs till ett sammanhang som ur dataskyddssynpunkt kunde bli ett problem. Även om det skulle kunna vara falska uppgifter.

I den Bard-svaret tydliggörs dock att maximala Reningsceremonier i uttalanden om personer som verkar orealistiska är en vanlighet. Till exempel står där: "Han är en erfaren och framgångsrik SEO- och datanalyst …".

Det skulle också kunna vara ett citat av en Förtal, som någon annan har publicerat om en person. Om Bard inte ger tillbaka detta, är det obehagligt. Om denna chattlogg sedan även oavsiktligt sprids vidare, är det ännu mer obehagligt och skulle sannolikt också vara ett problem för Google.

Det blir ännu värre här:

I chattet är ett personnamn nämnt, likaså en CV laddad upp.

Chaten innehåller en fullständigt namn som här anonymiserats i skärmdumpen. Namnet på personen kan betraktas som unikt, eftersom förnamn och efternamn är långt ifrån typiska. Dessutom står det ännu till staden i Tyskland.

Naturligtvis gerar Bard också CV:n efterfrågan handlar om:

Bard tillåter fortsättning av en konversation som någon annan har inletts.

Med Bard kan en konversation från någon annan fortsätta av en tredje person. Med Bard kan potentiellt vem som helst stjäla kontexten till någon annans och fråga Bard om det. Det öppnar upp för säkerhetsproblem.

Ett ytterligare exempel (från den 29 september 2023) visar att även säkerhetsproblem kan uppstå genom dataläckaget:

Med hjälp av Google Bard Offentliggjord länk till ett Google Drive-dokument.

Den angivna URL:n är åtkomlig, som ett test visade. Den är giltig och leder till en Google Drive-fil som någon använder för sina dokument och filer.

Ett ytterligare exempel visar en chatt där URL:en till en egen CV direkt har ställts som fråga till Bard:

Dåliga Bards kan hämta tredjepersonsdata från användare av Bard.

URL:n var tillgänglig (per den 29 september 2023) och kommer sannolikt att vara det i evighets tid, tills någon bestämmer sig för att ta bort sin CV igen.

Direkt sökning efter Bard-chattar

En direkt sökning efter av misstag offentliggjorda Bard-URLs var också möjlig fram till den 28 september 2023. I Google-sökningen behövde man bara skriva in följande:

Sidan: https://bard.google.com/share/ <valfri sökterm>

Resultatet var många träffar som tidigare hemliga chattloggar blev tillgängliga för allmänheten. Google har tydligen stängt av det.

Men Google har inte inaktiverat URL:erna till de privata chattloggar som skapats för att dela med vänner eller kollegor internt. Så är URL:erna fortfarande åtkomliga. Så kan detta oförargliga exempel också nu fortfarande kallas upp.

Google Bard är verkligen osäker

Vissa chattar med Bard har användare som laddar upp en bild och frågar Bard om en förklaring eller beskrivning till bilden.

Lyckligtvis blottar Bard inte bilden när någon som inte skapat chatten öppnar en länk till chatloggen. Det ser ut såhär:

Bard försöker skydda bilder som andra laddar upp i sina chattar.

Eftersom Google har satt sig som mål att behandla så mycket data som möjligt (förmodar jag), finns det dock ett sätt att ändå visa bilden. Här är den enkla lösningen för att överlista Bard:

Google Bard kan också utfrågas om skyddade uppgifter (uppdaterad den 29 september 2023).

Det faktiskt redan skyddade bilden av Bard tas med en enkel trick. Bard visar upp det tidigare dolda bilden.

Som kooperativ chattrobot hjälper Bard varje användare och därmed även användare som inte har tillgång till vissa data.

Microsoft som räddare för data

Lyckligtvis finns det Microsoft. För i Bing-sökningen hittar man fortfarande de dolda Bard-hittarna:

Microsoft Bing tillhandahåller fortfarande tillgängliga innehåll som Google redan hade tagit bort (uppdaterad: 29 september 2023).

Tack Microsoft för att ni återställt data som Google tagit bort från sin sökindex. Det gör det lättare för hackare. Även hackare är bara människor som arbetar och vill tjäna pengar.

Om jag var en kvinna skulle jag nog vara intresserad av den andra frågan ("Vad är så kul med att leka med sina bröst som kvinna?"). Om det i frågan hade funnits ett namn på personen, vore vi nu säkra på vem som hade kommit på idén.

Även andra kända chattbotar har dataläckor. I november 2023 uppmärksammades att ChatGPT läcker privat data, om en användare bara frågar efter det med lite längtan. Konkret handlar det här om så kallade Custom GPTs. Det är egna GPT-modeller som man kan skapa med den osäkra plattformen från OpenAI och sedan använda i ChatGPT.

Sammandrag

Privat kan var och en sprida sina data, som man vill. Men det är bättre att inte dela personliga uppgifter med Google, Microsoft, Meta eller Apple. Även en skämtsamma fråga om egna preferenser, vars AI-svar ska skickas till vänner, kan snabbt bli ett bumerang.

Googles Bard-chattar blev oavsiktligt offentliga. Drabbade är data från personer men också URL:er på datalagringar.

Se inlägg.

Att företag och förvaltningar borde hålla avstånd till AI-chatbotar, tydliggörs nu ännu tydligare genom dataläckaget från Bard. Även de massiva säkerhetsluckorna i Microsoft-produkter, som Microsoft inte bara nedtonade utan också lämnade obesvarade, borde ge stort anledning till oro.

Företagsägda AI-system, som inte överför data till tredje part, är inte bara lösningen för att undvika dataproblem (företagshemligheter, anställdauppgifter, avtal …). De ger också bättre resultat och är framför allt i stånd att granska företagsägda dokument och databaser.

About the author on dr-dsgvo.de
My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.

Konstgjord intelligens: tekniska och rättsliga grunder