Спільні чати Claude AI тепер доступні для пошуку в Google завдяки публічним URL-адресам

RDDT-0,51%
BTC1,07%
Key Takeaways
  • Спільні розмови Claude AI стали доступними для пошуку через Google після того, як користувачі Reddit виявили запит `site:claude.ai/share`, який показував публічно доступні чати. Витокнені розмови Claude містили юридичні поради, інженерні роботи, фінансові записи та один випадок, пов’язаний із відновленням спільного гаманця на 5 BTC. Результати пошуку Google для постраждалих сторінок здебільшого зникли, а FTC розпочала розслідування щодо практик роботи з даними для ШІ-чатботів, запитавши в провайдерів деталі.

Публічні розмови Claude AI стали доступними для пошуку в Google після того, як користувачі Reddit виявили, що запит «site:claude.ai/share» показує публічно доступні чати, які містять юридичні поради, інженерні роботи та особисті обговорення. Проблема була зосереджена на необов’язкових публічних посиланнях Claude для поширення, які не мали захисту, що перешкоджає індексації сторінок пошуковими системами після того, як посилання розходяться через форуми, соціальні мережі або інші публічні вебсайти. Виявлення знову посилило увагу до того, як AI-компанії захищають чутливу інформацію, через кілька місяців після іншого витоку вихідного коду Anthropic, пов’язаного з Claude Code, хоча проблема також призвела до зникнення результатів пошуку Google для постраждалих сторінок. Це свідчить про швидке вилучення з індексу або коригування налаштувань «за лаштунками», хоча раніше збережені чи додані в закладки посилання могли лишатися доступними, якщо Anthropic не відкликав їх на сервері.

Користувачі Reddit виявили розмови Claude через пошук Google

За повідомленнями, сотні розмов Claude AI з’явилися в мережі після того, як користувачі Reddit виявили, що пошук «site:claude.ai/share» показує публічно доступні чати. Claude — це ШІ-асистент Anthropic, який використовують для кодування, письма, досліджень і завдань на робочому місці. Функція поширення створює публічні URL-адреси, якими користувачі можуть ділитися з іншими, однак у повідомленні зазначалося, що ці сторінки не мали захисту, який би запобігав індексації сторінок пошуковими системами після того, як посилання розходяться через форуми, соціальні мережі або інші публічні вебсайти. Результати пошуку Google для постраждалих сторінок здебільшого зникли, що свідчить про швидке вилучення з індексу або зміни «за лаштунками», хоча раніше збережені чи додані в закладки посилання могли лишатися доступними, якщо Anthropic не відкличе їх на сервері.

Професіонали діляться чутливою інформацією через AI-асистенти

Професіонали все частіше покладаються на AI-асистентів для перевірки контрактів, налагодження пропрієтарного програмного забезпечення, аналізу бізнес-документів, упорядкування фінансових записів і обговорення особистих питань, розміщаючи цінні дані всередині чатів із ботами. Один власник bitcoin покладався на Claude під час відновлення втраченого гаманця на 5 BTC, завантаживши роки комп’ютерних файлів, нотатників і резервних записів. Цей випадок демонструє, як користувачі дедалі більше довіряють AI-системам конфіденційні фінансові деталі, які можуть розкрити цифрові активи, якщо розмови або спільні посилання стануть публічно доступними. Положення для споживачів Anthropic, що охоплюють збереження розмов і навчання моделі, пояснюють, як можуть зберігатися споживчі чати за певних обставин, і окреслюють політики компанії щодо вподобань для навчання моделі. Окрім випадкового розкриття, кампанія зловмисного ПЗ Openclaw націлювалася на паролі та криптогаманці, видаючи себе за легітимне AI-програмне забезпечення, щоб викрасти чутливі дані користувачів.

FTC попереджала AI-компанії та запустила розслідування практик роботи з даними

У США Федеральна торгова комісія (FTC) попередила в своїх рекомендаціях щодо приватності та конфіденційності в AI, що компанії, які розробляють продукти генеративного ШІ, мають виконувати обіцянки щодо того, як збирають, зберігають і використовують інформацію споживачів і бізнесу. Згодом агентство розпочало розслідування щодо практик роботи AI-чатботів із даними, досліджуючи, як кілька провайдерів збирають, зберігають, розкривають і монетизують інформацію, отриману через розмови з чатботами. Регулятори запитали деталі про політики збереження даних, захист користувачів і внутрішні запобіжники, поки посадовці оцінюють, чи чинні закони про приватність споживачів достатньо враховують швидке впровадження сервісів генеративного ШІ. Дослідники задокументували техніки атак на AI-агентів, здатні експлуатувати під’єднані системи, демонструючи, як зловмисники можуть маніпулювати AI-інструментами, які мають доступ до браузерів, акаунтів електронної пошти, хмарного сховища та фінансових послуг.

Користувачам варто переглянути активні спільні розмови

Усі, хто створив посилання Claude для поширення, мають переглянути активні розмови в межах налаштувань приватності на платформі, видалити посилання, які більше не потрібні, і уникати публікації публічних URL, що містять конфіденційний матеріал. Списки в Google можуть зникати дуже швидко, хоча скопійовані посилання, архівовані сторінки, знімки екрана та збережені закладки можуть лишатися доступними після того, як пошукові системи видалять індексовані результати. Виявлені факти підкреслюють важливість обмеження доступу чатботів до чутливих файлів, облікових даних і фінансових акаунтів, регулярно переглядаючи дозволи, надані AI-застосункам, які інтегруються з персональними або бізнес-даними.

FAQ

Що зробило розмови Claude AI доступними для пошуку в Google?
Необов’язкові публічні посилання для поширення Claude не мали захисту, що запобігає індексації сторінок пошуковими системами після того, як посилання розходяться через форуми, соціальні мережі або інші публічні вебсайти. Користувачі Reddit виявили сотні розмов, які були оприлюднені, знайшовши їх через запит «site:claude.ai/share» у Google.

Яка інформація з’являлася в розкритих розмовах Claude?
У розкритих розмовах були юридичні поради, інженерні роботи, особисті обговорення, перевірки контрактів, налагодження пропрієтарного програмного забезпечення, бізнес-документи, фінансові записи, а в одному випадку — роки комп’ютерних файлів, використаних для відновлення втраченого гаманця на 5 BTC.

Які дії FTC вчинила щодо практик роботи AI-чатботів із даними?
FTC попередила компанії, що розробляють продукти генеративного ШІ, виконувати обіцянки щодо того, як збирають, зберігають і використовують інформацію споживачів і бізнесу. Агентство запустило розслідування практик роботи AI-чатботів із даними, попросивши надати деталі про політики збереження даних, захист користувачів і внутрішні запобіжники у кількох провайдерів.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів