Общие чаты Claude AI стали доступны для поиска через Google благодаря публичным URL-адресам

RDDT-0,51%
BTC0,79%
Key Takeaways
  • Общие разговоры Claude AI стали доступны для поиска через Google после того, как пользователи Reddit обнаружили запрос «site:claude.ai/share», который выводил публично доступные чаты.
  • В опубликованных разговорах Claude содержались юридические советы, инженерные работы, финансовые записи и один случай, связанный с восстановлением утерянного кошелька с 5 BTC.
  • Результаты поиска Google по затронутым страницам в основном исчезли, а FTC запустила проверку практик работы с данными ИИ-чатботов, запросив сведения у провайдеров.

Совместные разговоры Claude AI стали доступны для поиска через Google после того, как пользователи Reddit обнаружили, что запрос 'site:claude.ai/share' выводит публично доступные чаты, содержащие юридические советы, инженерные работы и личные обсуждения. Проблема была связана с необязательными публичными ссылками для шаринга в Claude: они не содержали защит, которые бы препятствовали индексации страниц поисковыми системами после того, как ссылки разошлись по форумам, соцсетям или другим публичным сайтам. Открытие усилило пристальное внимание к тому, как ИИ-компании защищают чувствительную информацию — в ближайшие месяцы после другого случая утечки исходного кода, связанного с Claude Code.

Пользователи Reddit нашли разговоры Claude через поиск Google

Сообщается, что сотни разговоров в Claude AI появились в интернете после того, как пользователи Reddit обнаружили, что поиск 'site:claude.ai/share' выводит публично доступные чаты. Claude — это ИИ-ассистент Anthropic, используемый для кодинга, написания текстов, исследований и выполнения задач по работе. Функция шаринга создает публичные URL-адреса, которыми пользователи могут делиться с другими, однако в сообщении указано, что на этих страницах не было защит, предотвращающих индексацию поисковыми системами после того, как ссылки разошлись по форумам, соцсетям или другим публичным сайтам. В результатах поиска Google по затронутым страницам в основном исчезли — это указывает на быструю деиндексацию или изменения «за кулисами», хотя ранее сохраненные или добавленные в закладки ссылки могли оставаться доступными, если Anthropic не отзовет их на сервере.

Профессионалы делятся чувствительной информацией через ИИ-ассистентов

Профессионалы все чаще полагаются на ИИ-ассистентов для проверки контрактов, отладки проприетарного ПО, анализа бизнес-документов, организации финансовых записей и обсуждения личных вопросов, размещая ценные данные в чатах с чатботами. Один держатель bitcoin использовал Claude во время восстановления утерянного кошелька на 5 BTC: он загрузил многолетние компьютерные файлы, блокноты и резервные записи. Этот случай показывает, что пользователи все больше доверяют ИИ-системам конфиденциальные финансовые детали, которые могут раскрыть цифровые активы, если разговоры или шаринговые ссылки станут публично доступными. Потребительские условия Anthropic, касающиеся хранения разговоров и обучения моделей, объясняют, что потребительские чаты могут сохраняться при определенных обстоятельствах, и описывают политику компании по предпочтениям обучения моделей. Помимо случайной утечки, кампании вредоносного ПО Openclaw нацелились на пароли и криптокошельки, выдавая себя за легитимное ИИ-программное обеспечение, чтобы украсть чувствительные данные пользователей.

FTC предупреждала ИИ-компании и запустила расследование практик работы с данными

В своих рекомендациях по приватности ИИ и обязательствам по конфиденциальности Комиссия по федеральной торговле США (FTC) предупредила, что компании, разрабатывающие продукты генеративного ИИ, должны выполнять обещания о том, как собирается, хранится и используется информация потребителей и бизнеса. Позже ведомство запустило расследование практик работы AI-чатботов с данными, изучая, как несколько провайдеров собирают, хранят, раскрывают и монетизируют информацию, полученную через разговоры с чатботами. Регуляторы запросили подробности о политике хранения данных, защите пользователей и внутренних мерах предосторожности, пока чиновники оценивают, достаточно ли действующие законы о приватности потребителей для учета быстрой адаптации сервисов генеративного ИИ. Исследователи задокументировали техники атак на ИИ-агентов, способные эксплуатировать связанные системы, демонстрируя, как злоумышленники могут манипулировать ИИ-инструментами, имеющими доступ к браузерам, аккаунтам электронной почты, облачному хранилищу и финансовым сервисам.

Пользователям стоит проверить активные общие разговоры

Любой, кто создавал ссылки для шаринга в Claude, должен проверить активные разговоры в настройках приватности на платформе, удалить ссылки, которые больше не нужны, и избегать публикации публичных URL, содержащих конфиденциальные материалы. Объявления в результатах поиска Google могут исчезнуть быстро, однако скопированные ссылки, архивированные страницы, скриншоты и сохраненные закладки могут оставаться доступными после того, как поисковые системы уберут проиндексированные результаты. Находки подчеркивают важность ограничения доступа чатботов к чувствительным файлам, учетным данным и финансовым аккаунтам, регулярно пересматривая разрешения, выданные ИИ-приложениям, которые интегрируются с личными или бизнес-данными.

FAQ

Что сделало разговоры Claude AI доступными для поиска через Google?
Необязательные публичные ссылки для шаринга Claude не имели защит, предотвращающих индексацию страниц поисковыми системами после того, как ссылки разошлись по форумам, соцсетям или другим публичным сайтам. Пользователи Reddit обнаружили сотни общих разговоров, выполнив поиск 'site:claude.ai/share' в Google.

Какая информация появлялась в раскрытых разговорах Claude?
В раскрытых разговорах были юридические советы, инженерные работы, личные обсуждения, проверка контрактов, отладка проприетарного ПО, бизнес-документы, финансовые записи и, в одном случае, годы компьютерных файлов, использованных для восстановления утерянного кошелька на 5 BTC.

Какие действия FTC предприняла в отношении практик работы с данными AI-чатботов?
FTC предупредила компании, разрабатывающие продукты генеративного ИИ, выполнять обещания о том, как собирается, хранится и используется информация потребителей и бизнеса. Ведомство запустило расследование практик работы AI-чатботов с данными, запросив подробности о политике хранения данных, защите пользователей и внутренних мерах предосторожности у нескольких провайдеров.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев