Drücke „Enter”, um zum Inhalt zu springen.
Hinweis zu diesem Datenschutz-Blog:
Anscheinend verwenden Sie einen Werbeblocker wie uBlock Origin oder Ghostery, oder einen Browser, der bestimmte Dienste blockiert.
Leider wird dadurch auch der Dienst von VG Wort blockiert. Online-Autoren haben einen gesetzlichen Anspruch auf eine Vergütung, wenn ihre Beiträge oft genug aufgerufen wurden. Um dies zu messen, muss vom Autor ein Dienst der VG Wort eingebunden werden. Ohne diesen Dienst geht der gesetzliche Anspruch für den Autor verloren.

Ich wäre Ihnen sehr verbunden, wenn Sie sich bei der VG Wort darüber beschweren, dass deren Dienst anscheinend so ausgeprägt ist, dass er von manchen als blockierungswürdig eingestuft wird. Dies führt ggf. dazu, dass ich Beiträge kostenpflichtig gestalten muss.

Durch Klick auf folgenden Button wird eine Mailvorlage geladen, die Sie inhaltlich gerne anpassen und an die VG Wort abschicken können.

Nachricht an VG WortMailtext anzeigen

Betreff: Datenschutzprobleme mit dem VG Wort Dienst(METIS)
Guten Tag,

als Besucher des Datenschutz-Blogs Dr. DSGVO ist mir aufgefallen, dass der VG Wort Dienst durch datenschutzfreundliche Browser (Brave, Mullvad...) sowie Werbeblocker (uBlock, Ghostery...) blockiert wird.
Damit gehen dem Autor der Online-Texte Einnahmen verloren, die ihm aber gesetzlich zustehen.

Bitte beheben Sie dieses Problem!

Diese Nachricht wurde von mir persönlich abgeschickt und lediglich aus einer Vorlage generiert.
Wenn der Klick auf den Button keine Mail öffnet, schreiben Sie bitte eine Mail an info@vgwort.de und weisen darauf hin, dass der VG Wort Dienst von datenschutzfreundlichen Browser blockiert wird und dass Online Autoren daher die gesetzlich garantierten Einnahmen verloren gehen.
Vielen Dank,

Ihr Klaus Meffert - Dr. DSGVO Datenschutz-Blog.

PS: Wenn Sie meine Beiträge oder meinen Online Website-Check gut finden, freue ich mich auch über Ihre Spende.
Ausprobieren Online Webseiten-Check sofort DSGVO-Probleme finden

Google Bard: Persoonlijke chats laten zien bij datalek

0
Dr. DSGVO Newsletter detected: Extended functionality available
More articles · Website-Checks · Live Offline-AI
📄 Artikel als PDF (alleen voor abonnees van de nieuwsbrief)
🔒 Premium-Funktion
Der aktuelle Beitrag kann in PDF-Form angesehen und heruntergeladen werden

📊 Download freischalten
Der Download ist nur für Abonnenten des Dr. DSGVO-Newsletters möglich

De chatbot van Google genaamd Bard gooit private chats van gebruikers in het openbaar. De chats met vraag en antwoord door de AI waren en zijn te vinden via zoekmachines zoals die van Google of Microsoft. Zodra bekend, kan de link naar de chat rechtstreeks worden opgeroepen.

Inleiding

Google Bard is een chatbot van Google. Hij wacht nu ook met een vermeende autocorrectie op. De autocorrectie werkt echter niet goed, zoals tests laten zien. In plaats van foutieve uitspraken te corrigeren, worden ze vaak bevestigd. Anderzijds worden juiste uitspraken wel als mogelijk onjuist weergegeven. Kortom: de correctie is geen correctie.

Google Bard bevat meerdere veiligheidslekken: Persoonlijke links werden openbaar en onthullen privé-chatgesprekken.

  1. Ze kunnen de chatgeschiedenis en dus het geheugen van een ander gebruiker overnemen en informatie uit het geheugen van Bard opdiepen.

3. Afbeeldingen die een gebruiker voor een vraag aan de chatbot in Bard heeft geüpload en door Bard opzettelijk zijn uitgeschakeld, kunnen gemakkelijk worden hersteld door het chatbot te vragen.

Staan per 29.09.2023

De aanleiding voor dit artikel what een bericht van een gebruiker. Hij ontdekte dat chatgesprekken van Google Bard openbaar werden, hoewel dat niet what bedoeld.

De zaak kwam waarschijnlijk uit deze Konstellatie voort:

  1. Een gebruiker chat met Google Bard.
  2. De gebruiker deelt de link met anderen (maar alleen met geselecteerde personen).
  3. Google plaatst of plaatste de link in zijn zoekindex.
  4. De link what via de Google zoekopdracht te vinden.

Het delen van een link gebeurt in Google Bard via de delen-functie:

Link delen maken in Google Bard. Bron: Google Bard.

Zoals te lezen is, is de link aanvankelijk geheim, hij is kryptisch opgebouwd. Alleen mensen die de link van de delende gebruiker manueel naar zich toe gestuurd krijgen, kennen de link en kunnen hem oproepen.

Door het Google Bard-databaselek werden de tot dan toe geheime links op privé-chatgesprekken openbaar gemaakt.

Het lek van Google Bard

Sommige zoektermen in Google Search leidden direct naar resultaten die de "geheime" links op private Chatgesprekken met Bard bevatte. De link what dan al niet meer geheim en kon door iedereen worden gezien en aangeklikt.

Een voorbeeld van een chatgesprek dat door het datalek is onthuld:

Onbedoeld uitgelekte chatgeschiedenis van Google Bard via Google. Laatst bijgewerkt op 29-09-2023

Zowel de vraag als het antwoord van de AI bevatten een Persoonsnamen. Door het antwoord van de AI wordt een context toegevoegd die uit privacy-oogpunt tot een probleem zou kunnen leiden. In elk geval zou het om vals geruchten kunnen gaan.

In de Bard-reactie wordt hier echter duidelijk dat maximale Wierookceremonieën in uitspraken over personen die realistisch ongeschikt lijken, aan de orde van de dag zijn. Bijvoorbeeld: "Hij is een ervaren en succesvol SEO- en dataanalist …".

Denkbaar zou ook zijn dat een Belediging wordt geciteerd die iemand over een persoon heeft gepubliceerd. Als Bard dat ontkent, is dat onplezierig. Wordt deze chatgeschiedenis vervolgens nog ongewild verder verspreid, dan is dat nog onplezieriger en zou het waarschijnlijk ook een probleem zijn voor Google.

Het wordt hier nog veel slechter:

In de chat wordt een naam van een persoon genoemd, eveneens is een cv geüpload.

De chat bevat een volledige naam van een persoon, die hier voor de screenshot is geanonimiseerd. De naam van de persoon kan als uniek worden beschreven omdat voornaam en achternaam allesbehalve typisch zijn. Daarnaast staat er nog de stad in Duitsland.

Natuurlijk geeft Bard op verzoek ook de biografie waar het om gaat:

Bard stelt het mogelijk om een conversatie voort te zetten die door iemand anders is gestart.

Met Bard kan dus de conversatie van een ander door een derde worden voortgezet. Met Bard kan potentieel iedereen de context van een ander stelen en Bard over de context uitvragen. Dat opent de deur voor veiligheidsproblemen.

Een ander voorbeeld (van 29-09-2023) laat zien dat door het datalek ook veiligheidsproblemen kunnen ontstaan:

Met behulp van Google Bard Openbaar gemaakte link naar een Google Drive dataset.

De genoemde URL is aanroepbaar, zoals een test liet zien. Ze is geldig en leidt naar een Google Drive-opslagruimte die iemand gebruikt voor zijn documenten en bestanden.

Een ander voorbeeld laat een chat zien waarin de URL naar een eigen cv rechtstreeks aan Bard wordt gesteld als vraag:

Dank Bard kunnen derden persoonsgegevens van Bard-gebruikers opvragen.

De URL what bereikbaar (stand: 29-09-2023) en zal het wel tot in alle eeuwigheid zijn, tot iemand zich besluit om zijn curriculum vitae weer te verwijderen.

Directe zoekopdracht naar Bard-chatten

Een directe zoekactie naar per ongeluk openbaar geworden Bard-URLs what tot 28.09.2023 ook mogelijk. In de Google zoekopdracht moest alleen het volgende worden ingevuld:

Site: https://bard.google.com/share/ en zoekwoord (optioneel);

Het resultaat what veel treffers, die elk voorheen geheim waren geweest en nu de publieke beschikking kregen. Google heeft dat kennelijk gestopt.

Alleen heeft Google de URLs van de privé-chatgesprekken, die zijn gemaakt voor het delen met vrienden of collega's, niet uitgeschakeld. Zo zijn de URLs nog steeds opvraagbaar. Zo kan dit onbedenklijk voorbeeld ook nu nog worden opgeroepen.

Google Bard is echt onzeker

Bij sommige chats met Bard laden gebruikers een foto op en vragen ze aan Bard naar een uitleg of beschrijving van de foto.

Gelukkig dat Bard het beeld uitschakelt als iemand een link opent naar de chatgeschiedenis van iemand die de chat niet heeft gemaakt. Dat ziet er zo uit:

Bard probeert afbeeldingen van anderen te beschermen die deze in hun chats laden.

Weil Google zich heeft voorgenomen om zo veel mogelijk data te verwerken (vermoed ik), is er een uitweg om het beeld toch weer aan te tonen. Hier is de eenvoudige manier om Bard te overlopen:

Google Bard kan ook beschermd informatie ontlokken (stand: 29.09.2023).

Het daadwerkelijk al door Bard beschermd beeld wordt ontsloten met een eenvoudig trucje. Bard laat het beeld trouw zien, dat eerder verborgen what.

Als kooperatieve chatbot helpt Bard iedere gebruiker en dus ook gebruikers die helemaal geen toegang tot bepaalde gegevens moeten hebben.

Microsoft als redder van de data

Gelukkig dat er Microsoft is. Want in de Bing-zoekopdracht zijn de geheime Bard-hits nog steeds te vinden:

Microsoft Bing zorgt ervoor dat inhoud nog steeds beschikbaar is, die Google al had verwijderd (datum van publicatie: 29-09-2023).

Dankzij Microsoft dat jullie de data weerherstellen, die Google uit zijn zoekindex heeft verwijderd. Dat maakt het voor hackers makkelijker. Ook hackers zijn maar mensen die werken en geld verdienen willen.

Als ik een vrouw zou zijn, zou me de tweede hit interesseren ("Wat is er zo leuk aan zichzelf op de borsten te spelen?"). Als in de vraag nog een naam what vermeld geweest, wisten we nu wie deze gedachte had.

Andere bekende chatbots hebben ook datalekken. In november 2023 werd bekend dat ChatGPT privégegevens prijsgeeft , wanneer een gebruiker alleen maar lief vraagt. Concreet gaat het hier om zogenaamde Custom GPTs. Dat zijn eigen GPT-modellen die men met de onzekere platform van OpenAI kan creëren en in ChatGPT kan gebruiken.

Conclusie

Privé kan iedereen zijn gegevens verspreiden, zoals hij of zij dat wil. Maar het is beter om geen persoonlijke gegevens aan Google, Microsoft, Meta of Apple door te geven. Ook een schertsende vraag over eigen neigingen, waarvan de AI-antwoord naar vrienden gestuurd moet worden, kan snel een bumerang worden.

Google-Bard-conversaties werden ongewild openbaar gemaakt. Beïnvloed zijn gegevens van personen maar ook van URLs op data-opslagplaatsen.

Zie het artikel.

Dat bedrijven en besturen beter afstand moeten nemen van AI-chatbots, wordt nu nog duidelijker door het datalek van Bard. Ook de massieve beveiligingsgaten in Microsoft-producten, die Microsoft niet alleen neerhaalde maar ook onhersteld liet, zouden grote aanleiding tot bezorgdheid moeten geven.

Eigen AI-systemen, die geen gegevens doorgeven aan derden, zijn niet alleen de oplossing voor het voorkomen van gegevensproblemen (bedrijfsgeheimen, medewerkergegevens, contracten …). Ze leveren ook betere resultaten en zijn vooral in staat om eigen bedrijfsdocumenten en databases door te nemen.

About the author on dr-dsgvo.de
My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.

Artificiële intelligentie: technische en juridische grondslagen