Google’i otsingus ilmusid lühikeseks ajaks sajad avalikustatud Claude AI vestlused, paljastades õiguslikke, tehnilisi ja isiklikke arutelusid. See juhtum näitab, kuidas avalikud jagamisvõimalused võivad tekitada ootamatuid privaatsusriske, kui tehisintellekti tööriistad muutuvad igapäevase töö osaks.
Teie AI-vestlused võivad ilmuda Google’i otsingutulemustes — selle tegi võimalikuks üks jagamisfunktsioon

Peamised järeldused
- Jagatud Claude AI vestlused olid lühikest aega Google'i kaudu otsitavad.
- Probleem keskendus pigem Claude'i valikulistele avalikele jagamislingidele kui privaatsetele vestlustele.
- Kasutajad peaksid läbi vaatama aktiivsed jagatud vestlused ja eemaldama tundlikku teavet sisaldavad lingid.
Jagatud AI-vestlused muutusid otsitavaks
Cyber Security News'i aruande kohaselt ilmusid sadu Claude AI vestlusi veebis, kui Redditi kasutajad avastasid, et otsingusõna „site:claude.ai/share” abil leiti avalikult kättesaadavaid vestlusi, mis sisaldasid õigusnõuandeid, inseneritöid ja isiklikke arutelusid.
Claude on Anthropicu tehisintellekti assistent, mida kasutatakse programmeerimiseks, kirjutamiseks, uurimistööks ja tööülesannete täitmiseks. Selle jagamisfunktsioon loob avalikud URL-id, mida kasutajad saavad teistele saata, kuigi aruandest selgus, et neil lehtedel puudusid kaitsemeetmed, mis takistaksid otsingumootoritel neid indekseerimast pärast seda, kui lingid levisid foorumites, sotsiaalmeedias või muudel avalikult kättesaadavatel veebisaitidel.
Google’i otsingutulemused asjaomaste lehtede kohta on suures osas kadunud, mis viitab kiirele indekseerimisest eemaldamisele või muudatustele kulisside taga, kuigi varem salvestatud või järjehoidjatesse lisatud lingid võivad jääda kättesaadavaks, kui Anthropic neid serveri poolelt tühistada ei otsusta.
See avastus on taas äratanud tähelepanu sellele, kuidas tehisintellekti ettevõtted kaitsevad tundlikku teavet. Intsident toimus mõned kuud pärast teist Anthropicu lähtekoodi avalikustamist, mis puudutas Claude Code’i, rõhutades laiemat muret kasutajate andmeid käitlevate tehisintellekti platvormide turvalisuse ja privaatsuse üle.
Tundlik teave voolab üha enam tehisintellekti tööriistadesse
Spetsialistid tuginevad üha enam tehisintellekti abilistele lepingute läbivaatamisel, varalise tarkvara veaparandamisel, äridokumentide analüüsimisel, finantsandmete korrastamisel ja isiklike küsimuste arutamisel, paigutades väärtuslikke andmeid vestlusrobotite vestlustesse.
Finantsandmed on veel üks ohustatud isikliku teabe kategooria. Üks bitcoini omanik tugines Claude’ile isegi kadunud 5 BTC rahakoti taastamisel, laadides üles aastaid kogunenud arvutifailid, märkmikud ja varukoopiad. See juhtum illustreerib, kuidas kasutajad usaldavad tehisintellekti süsteemidele üha enam konfidentsiaalseid finantsandmeid, mis võivad digitaalseid varasid ohtu seada, kui vestlused või jagatud lingid muutuvad avalikult kättesaadavaks.
Anthropic’u kasutajatingimused, mis hõlmavad vestluste säilitamist ja mudeli koolitamist, selgitavad, kuidas kasutajate vestlusi võidakse teatud tingimustel säilitada, ning kirjeldavad ettevõtte poliitikat, mis reguleerib mudeli koolitamise eelistusi. Tingimustes kirjeldatakse ka, kuidas kasutajad saavad hallata teatud andmesätteid, rõhutades, kui oluline on mõista, kuidas tehisintellekti pakkujad oma teenuste kaudu jagatud teavet salvestavad, töötlevad ja kasutavad.
Lisaks juhuslikule avalikustamisele kasutavad ründajad pahatahtlike kampaaniate kaudu ära ka kasvavat usaldust tehisintellekti platvormide vastu. Openclaw-nimeline pahavarakampaania sihtis paroole ja krüptorahakotte, teeseldes end seaduslikuks tehisintellekti tarkvaraks, et varastada tundlikke kasutajaandmeid. Kampaania rõhutab, kuidas kurjategijad kasutavad üha enam ära tehisintellekti tööriistade populaarsust, tuues esile, kui oluline on hoida privaatseid faile, kasutajatunnuseid ja finantsandmeid avalikkusele kättesaadavatest teenustest eemal.
Reguleerivad asutused jätkavad tehisintellekti privaatsustavade uurimist
USA Föderaalne Kaubanduskomisjon (FTC) hoiatas oma juhistes tehisintellekti privaatsuse ja konfidentsiaalsuse kohustuste kohta, et generatiivseid tehisintellekti tooteid arendavad ettevõtted peaksid täitma lubadusi, mis reguleerivad tarbija- ja äriteabe kogumist, säilitamist ja kasutamist.
Hiljem algatas amet uurimise tehisintellekti chatbotite andmetöötluse tavade kohta, uurides, kuidas mitmed teenusepakkujad koguvad, säilitavad, avalikustavad ja monetiseerivad chatbotite vestluste kaudu saadud teavet. Reguleerivad asutused nõudsid üksikasju andmete säilitamise põhimõtete, kasutajate kaitse ja sisemiste kaitsemeetmete kohta, kuna ametnikud hindavad, kas olemasolevad tarbijate privaatsust käsitlevad seadused suudavad piisavalt toime tulla tehisintellekti teenuste kiire levikuga.
Panused võivad suureneda, kui Claude ja ChatGPT omandavad plokiahela võimekused, laiendades tehisintellekti süsteeme teksti genereerimisest ka seotud finantsteenustesse ja digitaalsete varade haldamisse. Kui chatbotid hakkavad suhtlema krüptovaluuta rahakottide, detsentraliseeritud finantsrakenduste ja muude veebikontodega, laienevad privaatsuse ja turvalisuse mured vestlusajaloost varadele, tehingutele ja kontoõigustele.
Jagatud vestluste läbivaatamine
Igaüks, kes on loonud Claude’i jagamislingid, peaks platvormi privaatsusseadete kaudu läbi vaatama aktiivsed vestlused, eemaldama lingid, mida enam vaja ei ole, ning vältima konfidentsiaalset materjali sisaldavate avalikute URL-ide postitamist.
Google’i otsingutulemused võivad kiiresti kaduda, kuigi kopeeritud lingid, arhiveeritud leheküljed, ekraanipildid ja salvestatud järjehoidjad võivad jääda kättesaadavaks ka pärast seda, kui otsingumootorid on indekseeritud tulemused eemaldanud.
Teadlased on dokumenteerinud ka tehisintellekti agentide rünnakumeetodeid, millega on võimalik ära kasutada ühendatud süsteeme, näidates, kuidas pahatahtlikud isikud saavad manipuleerida tehisintellekti tööriistu, millel on juurdepääs brauseritele, e-posti kontodele, pilvesalvestusele ja finantsteenustele. Uuringutulemused rõhutavad, kui oluline on piirata chatbotite juurdepääsu tundlikele failidele, autentimisandmetele ja finantskontodele ning regulaarselt läbi vaadata isiku- või ärandmetega integreeritud tehisintellekti rakendustele antud õigused.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

















