KI-Chatbot-Datenlecks: Was eine Sicherheitsverletzung für Ihre Prompts bedeutet
Ein Bug, ein Hack oder indexierte Konversationen: Ein Leck bei einem KI-Anbieter kann Ihre alten Prompts offenlegen. Wie Sie dafür sorgen, dass nichts Verwertbares übrig bleibt, das lecken könnte.
Wenn ein KI-Anbieter eine Sicherheitsverletzung erleidet – einen Hack oder einen einfachen Bug –, können Ihre alten Prompts wieder auftauchen: indexiert in einer Suchmaschine, einem anderen Nutzer angezeigt oder nach einem Datenhändler-Leck weiterverkauft. Sie können die Sicherheitsverletzung eines Dritten nicht verhindern; Sie können aber dafür sorgen, dass das, was leckt, wertlos ist. Wenn Sie vor dem Senden anonymisieren, garantieren Sie, dass eine Sicherheitsverletzung Tokens offenlegt und nicht Ihre Kunden- oder Patientendaten.
Was ein Leck mit Ihren Prompts macht
Ein Leck nimmt nicht immer die Form eines spektakulären Hacks an. Mehrere dokumentierte Vorfälle zeigen, wie sehr die von Ihnen gesendeten Daten Ihrer Kontrolle entgleiten, sobald sie einmal weg sind.
- Öffentlich gemachte Konversationen: Geteilte Chats wurden indexiert und waren über Suchmaschinen erreichbar.
- Sitzungsübergreifende Offenlegung: Aufgrund eines Bugs konnten Nutzer Ausschnitte aus den Konversationen anderer Personen sehen.
- Weiterverkauf nach einem Leck: Daten, die bei einem Dritten entwichen sind, speisen Datenhändler.
- Beständigkeit: „Was Sie eingegeben haben, bleibt gespeichert, selbst wenn Sie den Chat löschen.“
Sie kontrollieren nicht die Sicherheit eines Dritten
Anbieter investieren in Sicherheit, aber kein System ist unangreifbar, erst recht nicht bei dem Datenvolumen, das sie verarbeiten. Ein Kommentar bringt es auf den Punkt: „All das zu 100 % der Zeit und auf Dauer abzusichern, ist sehr, sehr schwierig.“ Und ein anderer, unverblümter: „Sie haben die Kontrolle in dem Moment verloren, als es begann.“ Die einzige Variable, die auf Ihrer Seite bleibt, ist die Art dessen, was Sie senden.
Die Abwehr: nichts Verwertbares übrig lassen, das lecken könnte
Sie können nicht garantieren, dass ein Dritter niemals von einer Sicherheitsverletzung betroffen sein wird. Sie können garantieren, dass die betroffenen Daten an dem Tag, an dem es passiert, nutzlos sind. Wenn Identität, Kontaktdaten und Identifikatoren vor dem Senden durch Tokens ersetzt wurden, legt eine Sicherheitsverletzung nur neutrale Zeichenketten offen – ohne das Mapping, das Ihren Browser nie verlassen hat.
- 1Erkennung: Eine Engine erkennt sensible Daten vor dem Senden.
- 2Tokenisierung: Jedes wird zu einem neutralen Token, das im lokalen Speicher gehalten wird.
- 3Senden: Nur der anonymisierte Text geht hinaus – ein Leck aufseiten des Anbieters legt nur Tokens offen.
- 4Wiederherstellung: Die Antwort wird in Ihrem Browser de-tokenisiert.
ONYRI Sanitize reduziert die Angriffsfläche eines Lecks auf null identifizierende Daten: Es anonymisiert vor dem Senden und behält das Mapping in Ihrem Browser. Selbst bei einer Sicherheitsverletzung beim Anbieter gibt es nichts Identifizierendes zum Exfiltrieren.
Häufig gestellte Fragen
- Hatten ChatGPT oder andere KIs bereits Lecks?
- Ja, mehrere Vorfälle sind dokumentiert: geteilte Konversationen, die von Suchmaschinen indexiert wurden, und ein Bug, der Ausschnitte aus den Chats anderer Nutzer offenlegte. Über KI-Anbieter hinaus können alle Daten, die einmal draußen sind, in einem späteren Leck bei einem Dritten aufgegriffen werden.
- Löscht das Entfernen meiner Konversation wirklich meine Daten?
- Nicht auf garantierte Weise. Das Löschen eines Chats macht nicht rückgängig, was bereits kopiert, protokolliert oder indexiert wurde. Daten, die einmal draußen sind, können das Löschen überdauern. Der zuverlässige Schutz besteht darin, sie von vornherein nicht im Klartext zu senden.
- Wie reduziere ich die Auswirkungen eines Lecks?
- Indem Sie reduzieren, was es zu lecken gibt. Anonymisieren Sie sensible Daten vor dem Senden: Wenn eine Sicherheitsverletzung eintritt, legt sie nur neutrale Tokens offen, die ohne das Mapping, das in Ihrem Browser geblieben ist, nutzlos sind.
Quellen & Referenzen
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.