Các cuộc trò chuyện được chia sẻ trên Claude AI có thể được tìm kiếm thông qua Google thông qua các URL công khai

RDDT-0,51%
BTC1,02%
Key Takeaways
  • Những cuộc trò chuyện mà Claude AI chia sẻ đã trở nên có thể tìm kiếm qua Google sau khi người dùng Reddit phát hiện truy vấn “site:claude.ai/share” hiển thị các cuộc trò chuyện được truy cập công khai.
  • Các cuộc trò chuyện của Claude bị lộ có chứa tư vấn pháp lý, công việc kỹ thuật, hồ sơ tài chính và một vụ liên quan đến việc khôi phục một ví 5 BTC bị mất.
  • Kết quả tìm kiếm trên Google dành cho các trang bị ảnh hưởng phần lớn đã biến mất, và FTC đã khởi động một cuộc điều tra về các thông lệ dữ liệu của chatbot AI, yêu cầu các nhà cung cấp cung cấp thông tin.

Các cuộc trò chuyện Claude AI được chia sẻ có thể tìm kiếm thông qua Google sau khi người dùng Reddit phát hiện rằng truy vấn 'site:claude.ai/share' hiển thị các cuộc trò chuyện công khai có thể truy cập, bao gồm lời khuyên pháp lý, công việc kỹ thuật và thảo luận cá nhân. Vấn đề nằm ở các liên kết chia sẻ công khai tùy chọn của Claude: không có cơ chế bảo vệ nào ngăn công cụ tìm kiếm lập chỉ mục trang ngay cả sau khi liên kết được lan truyền qua diễn đàn, mạng xã hội hoặc các trang web công khai khác. Phát hiện này đã làm dấy lên làn sóng giám sát về cách các công ty AI bảo vệ thông tin nhạy cảm, diễn ra vài tháng sau sự cố lộ mã nguồn khác liên quan đến Claude Code của Anthropic.

Người dùng Reddit phát hiện các cuộc trò chuyện Claude qua tìm kiếm Google

Theo thông tin, hàng trăm cuộc trò chuyện của Claude AI đã xuất hiện trực tuyến sau khi người dùng Reddit phát hiện rằng tìm kiếm 'site:claude.ai/share' có thể hiển thị các cuộc trò chuyện công khai có thể truy cập. Claude là trợ lý AI của Anthropic, được dùng cho việc lập trình, viết lách, nghiên cứu và các tác vụ tại nơi làm việc. Tính năng chia sẻ tạo ra các URL công khai để người dùng gửi cho người khác, nhưng các báo cáo cho biết các trang này thiếu các lớp bảo vệ ngăn công cụ tìm kiếm lập chỉ mục sau khi liên kết được lan truyền qua diễn đàn, mạng xã hội hoặc các trang web công khai khác. Kết quả tìm kiếm của Google đối với các trang bị ảnh hưởng phần lớn đã biến mất, cho thấy việc gỡ lập chỉ mục nhanh hoặc có thay đổi ở hậu trường, dù các liên kết đã lưu hoặc được đánh dấu trước đó vẫn có thể tiếp tục truy cập được, trừ khi Anthropic thu hồi chúng ở phía máy chủ.

Các chuyên gia chia sẻ thông tin nhạy cảm thông qua trợ lý AI

Các chuyên gia ngày càng dựa vào trợ lý AI để rà soát hợp đồng, gỡ lỗi phần mềm độc quyền, phân tích tài liệu kinh doanh, sắp xếp hồ sơ tài chính và thảo luận các vấn đề cá nhân, từ đó đưa dữ liệu có giá trị vào các cuộc trò chuyện trong chatbot. Một người nắm giữ bitcoin đã dựa vào Claude trong quá trình khôi phục một ví 5 BTC bị mất bằng cách tải lên nhiều năm tệp máy tính, sổ tay và bản ghi sao lưu. Vụ việc cho thấy người dùng ngày càng tin tưởng các hệ thống AI với các chi tiết tài chính mang tính bảo mật, điều này có thể khiến tài sản số bị lộ nếu các cuộc trò chuyện hoặc liên kết được chia sẻ trở nên công khai. Điều khoản dành cho người dùng của Anthropic về việc lưu giữ hội thoại và huấn luyện mô hình giải thích rằng các cuộc trò chuyện của người dùng có thể được lưu giữ trong một số hoàn cảnh nhất định và nêu các chính sách của công ty liên quan đến sở thích huấn luyện mô hình. Ngoài rủi ro do vô tình lộ lọt, một chiến dịch mã độc Openclaw đã nhắm mục tiêu mật khẩu và ví tiền điện tử bằng cách mạo danh phần mềm AI hợp pháp để đánh cắp dữ liệu nhạy cảm của người dùng.

FTC cảnh báo các công ty AI và khởi động điều tra về cách thực hành dữ liệu

Ủy ban Thương mại Liên bang Hoa Kỳ (FTC) đã cảnh báo trong hướng dẫn về các cam kết riêng tư và bảo mật đối với AI rằng các công ty phát triển sản phẩm AI tạo sinh cần thực hiện đúng các lời hứa về cách thông tin của người tiêu dùng và doanh nghiệp được thu thập, lưu giữ và sử dụng. Cơ quan này sau đó đã khởi động một cuộc điều tra về các thực hành dữ liệu của chatbot AI, xem xét cách một số nhà cung cấp thu thập, lưu giữ, tiết lộ và kiếm lợi từ thông tin thu được thông qua các cuộc trò chuyện chatbot. Các cơ quan quản lý đã yêu cầu chi tiết về chính sách lưu giữ dữ liệu, biện pháp bảo vệ người dùng và các biện pháp kiểm soát nội bộ, trong khi các quan chức đánh giá liệu các luật riêng tư hiện hành có giải quyết thỏa đáng việc áp dụng nhanh các dịch vụ AI tạo sinh hay không. Các nhà nghiên cứu cũng đã ghi nhận các kỹ thuật tấn công nhắm vào tác nhân AI có thể khai thác các hệ thống kết nối, cho thấy một tác nhân độc hại có thể thao túng các công cụ AI có quyền truy cập trình duyệt, tài khoản email, kho lưu trữ đám mây và dịch vụ tài chính.

Người dùng nên xem lại các cuộc trò chuyện được chia sẻ còn hoạt động

Bất kỳ ai đã tạo liên kết chia sẻ Claude đều nên xem lại các cuộc trò chuyện đang có trong mục cài đặt quyền riêng tư của nền tảng, gỡ các liên kết không còn cần thiết và tránh đăng các URL công khai có chứa nội dung bí mật. Danh sách tìm kiếm của Google có thể biến mất rất nhanh, dù các liên kết đã sao chép, trang đã lưu vào bộ nhớ, ảnh chụp màn hình và dấu trang đã lưu vẫn có thể tiếp tục sẵn có sau khi công cụ tìm kiếm loại bỏ các kết quả đã lập chỉ mục. Phát hiện này nhấn mạnh tầm quan trọng của việc giới hạn quyền truy cập chatbot vào các tệp nhạy cảm, thông tin đăng nhập và tài khoản tài chính, đồng thời thường xuyên rà soát các quyền đã cấp cho ứng dụng AI tích hợp với dữ liệu cá nhân hoặc dữ liệu doanh nghiệp.

FAQ

Điều gì khiến các cuộc trò chuyện Claude AI có thể tìm kiếm thông qua Google?
Các liên kết chia sẻ công khai tùy chọn của Claude thiếu cơ chế ngăn công cụ tìm kiếm lập chỉ mục trang sau khi các liên kết được lan truyền qua diễn đàn, mạng xã hội hoặc các trang web công khai khác. Người dùng Reddit đã phát hiện hàng trăm cuộc trò chuyện được chia sẻ bằng cách tìm kiếm 'site:claude.ai/share' trên Google.

Những loại thông tin nào xuất hiện trong các cuộc trò chuyện Claude bị lộ?
Các cuộc trò chuyện bị lộ chứa lời khuyên pháp lý, công việc kỹ thuật, thảo luận cá nhân, rà soát hợp đồng, gỡ lỗi phần mềm độc quyền, tài liệu kinh doanh, hồ sơ tài chính và trong một trường hợp là nhiều năm tệp máy tính dùng để khôi phục một ví 5 BTC bị mất.

FTC đã thực hiện những hành động gì liên quan đến thực hành dữ liệu của chatbot AI?
FTC đã cảnh báo các công ty phát triển sản phẩm AI tạo sinh cần tôn trọng các lời hứa về cách thông tin của người tiêu dùng và doanh nghiệp được thu thập, lưu giữ và sử dụng. Cơ quan này đã khởi động một cuộc điều tra về thực hành dữ liệu của chatbot AI, yêu cầu chi tiết về chính sách lưu giữ dữ liệu, biện pháp bảo vệ người dùng và các biện pháp kiểm soát nội bộ từ một số nhà cung cấp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận