صدها گفتوگوی بهاشتراکگذاشتهشده با Claude AI برای مدت کوتاهی در جستوجوی گوگل ظاهر شدند و بحثهای حقوقی، فنی و شخصی را در معرض دید قرار دادند. این کشف نشان میدهد قابلیتهای اشتراکگذاری عمومی چگونه میتوانند با تبدیلشدن ابزارهای هوش مصنوعی به بخشی از کار روزمره، ریسکهای غیرمنتظرهی حریم خصوصی ایجاد کنند.
چتهای هوش مصنوعی شما ممکن است در جستوجوی گوگل ظاهر شوند — یک قابلیت اشتراکگذاری این امکان را فراهم کرد

نکات کلیدی
- گفتوگوهای بهاشتراکگذاشتهشدهی Claude AI برای مدت کوتاهی از طریق گوگل قابل جستوجو شدند.
- این مشکل حول لینکهای اشتراکگذاری عمومیِ اختیاری Claude بود، نه چتهای خصوصی.
- کاربران باید گفتوگوهای بهاشتراکگذاشتهشدهی فعال را بررسی کنند و لینکهایی را که شامل اطلاعات حساس هستند حذف کنند.
گفتوگوهای هوش مصنوعیِ بهاشتراکگذاشتهشده قابل جستوجو شدند
طبق گزارشها، پس از آنکه کاربران ردیت کشف کردند با جستوجوی «site:claude.ai/share» چتهای عمومیِ قابلدسترسی حاوی مشاوره حقوقی، کارهای مهندسی و گفتوگوهای شخصی نمایش داده میشود، صدها گفتوگوی Claude AI بهصورت آنلاین ظاهر شد؛ بنا بر گزارش Cyber Security News درباره چتهای بهاشتراکگذاشتهشدهی Claude AI که در معرض دید قرار گرفته بودند.
Claude دستیار هوش مصنوعی شرکت Anthropic است که برای کدنویسی، نوشتن، پژوهش و کارهای محیط کار استفاده میشود. قابلیت اشتراکگذاری آن URLهای عمومی ایجاد میکند که کاربران میتوانند برای دیگران ارسال کنند؛ با این حال، گزارش اشاره کرد این صفحات فاقد سازوکارهایی بودند که پس از انتشار لینکها در فرومها، شبکههای اجتماعی یا دیگر وبسایتهای عمومی، از ایندکسشدن آنها توسط موتورهای جستوجو جلوگیری کند.
نتایج جستوجوی گوگل برای صفحات آسیبدیده تا حد زیادی ناپدید شده است که نشان میدهد فرایند حذف سریع از ایندکس یا تغییراتی پشتصحنه رخ داده؛ هرچند لینکهایی که قبلاً ذخیره یا بوکمارک شدهاند ممکن است همچنان قابل دسترسی بمانند، مگر اینکه Anthropic آنها را در سمت سرور لغو کند.
این کشف بار دیگر توجهها را به شیوه محافظت شرکتهای هوش مصنوعی از اطلاعات حساس جلب کرده است. این رخداد چند ماه پس از افشای دیگری از کد منبع Anthropic مربوط به Claude Code رخ میدهد و نگرانیهای گستردهتر درباره امنیت و حریم خصوصی پلتفرمهای هوش مصنوعیِ پردازشگر دادههای کاربران را برجسته میکند.
اطلاعات حساس بیشازپیش به ابزارهای هوش مصنوعی وارد میشود
متخصصان بهطور فزایندهای برای بازبینی قراردادها، دیباگکردن نرمافزارهای مالکیتی، تحلیل اسناد کسبوکار، ساماندهی سوابق مالی و بحث درباره مسائل شخصی به دستیارهای هوش مصنوعی تکیه میکنند و در نتیجه دادههای ارزشمند را درون گفتوگوهای چتباتها قرار میدهند.
دادههای مالی دسته دیگری از اطلاعات خصوصیِ در معرض خطر است. حتی یک دارنده بیتکوین در جریان بازیابی یک کیفپول گمشده ۵ BTC با آپلود سالها فایل رایانهای، دفترچهها و سوابق بکاپ به Claude تکیه کرد. این مورد نشان میدهد کاربران بیشازپیش به سیستمهای هوش مصنوعی برای جزئیات مالی محرمانه اعتماد میکنند؛ جزئیاتی که اگر گفتوگوها یا لینکهای اشتراکگذاری بهصورت عمومی در دسترس قرار گیرند، میتواند داراییهای دیجیتال را در معرض خطر قرار دهد.
شرایط مصرفکننده Anthropic درباره نگهداری گفتوگوها و آموزش مدل توضیح میدهد که چتهای مصرفکنندگان ممکن است تحت شرایطی نگهداری شوند و سیاستهای شرکت درباره ترجیحات آموزش مدل را تشریح میکند. این شرایط همچنین توضیح میدهد کاربران چگونه میتوانند برخی تنظیمات داده را مدیریت کنند و اهمیت درک این موضوع را برجسته میسازد که ارائهدهندگان هوش مصنوعی چگونه اطلاعات بهاشتراکگذاشتهشده از طریق خدماتشان را ذخیره، پردازش و استفاده میکنند.
فراتر از افشای تصادفی، مهاجمان نیز از اعتماد روبهرشد به پلتفرمهای هوش مصنوعی از طریق کمپینهای مخرب سوءاستفاده میکنند. یک کمپین بدافزار Openclaw با جعل هویت نرمافزارهای هوش مصنوعیِ معتبر، گذرواژهها و کیفپولهای رمزارزی را هدف قرار داد تا دادههای حساس کاربران را سرقت کند. این کمپین نشان میدهد مجرمان هرچه بیشتر از محبوبیت ابزارهای هوش مصنوعی بهرهبرداری میکنند و بر اهمیت دور نگهداشتن فایلهای خصوصی، اعتبارنامهها و سوابق مالی از خدماتِ در دسترس عمومی تأکید میکند.
نهادهای ناظر همچنان شیوههای حریم خصوصی هوش مصنوعی را بررسی میکنند
کمیسیون تجارت فدرال آمریکا (FTC) هشدار داد که در راهنمای خود درباره تعهدات حریم خصوصی و محرمانگی در هوش مصنوعی، شرکتهایی که محصولات هوش مصنوعی مولد توسعه میدهند باید به وعدههایی که نحوه جمعآوری، نگهداری و استفاده از اطلاعات مصرفکنندگان و کسبوکارها را تنظیم میکند پایبند باشند.
این نهاد بعدتر یک تحقیق درباره رویههای دادهای چتباتهای هوش مصنوعی آغاز کرد و بررسی نمود چندین ارائهدهنده چگونه اطلاعات بهدستآمده از گفتوگوهای چتبات را جمعآوری، نگهداری، افشا و از آن کسب درآمد میکنند. نهادهای ناظر جزئیاتی درباره سیاستهای نگهداری داده، حفاظتهای کاربری و تدابیر حفاظتی داخلی درخواست کردند، زیرا مسئولان ارزیابی میکنند آیا قوانین موجودِ حریم خصوصی مصرفکننده بهقدر کافی پاسخگوی پذیرش سریع خدمات هوش مصنوعی مولد هست یا نه.
با کسب قابلیتهای آنچین توسط Claude و ChatGPT، اهمیت موضوع میتواند افزایش یابد؛ قابلیتی که سیستمهای هوش مصنوعی را فراتر از تولید متن به خدمات مالی متصل و مدیریت داراییهای دیجیتال گسترش میدهد. با آغاز تعامل چتباتها با کیفپولهای رمزارزی، برنامههای امور مالی غیرمتمرکز و سایر حسابهای آنلاین، نگرانیهای حریم خصوصی و امنیت فراتر از تاریخچه گفتوگو به داراییها، تراکنشها و مجوزهای حساب گسترش مییابد.
بازبینی گفتوگوهای بهاشتراکگذاشتهشده
هر کسی که لینکهای اشتراکگذاری Claude ساخته است باید گفتوگوهای فعال را در تنظیمات حریم خصوصی پلتفرم بازبینی کند، لینکهایی را که دیگر لازم نیست حذف کند و از انتشار URLهای عمومی حاوی مطالب محرمانه خودداری کند.
فهرستهای جستوجوی گوگل ممکن است سریع ناپدید شوند؛ اما لینکهای کپیشده، صفحات آرشیوشده، اسکرینشاتها و بوکمارکهای ذخیرهشده میتوانند پس از حذف نتایج ایندکسشده توسط موتورهای جستوجو همچنان در دسترس بمانند.
پژوهشگران همچنین تکنیکهای حمله با عاملهای هوش مصنوعی را مستندسازی کردهاند که قادر به سوءاستفاده از سیستمهای متصل هستند و نشان میدهد بازیگران مخرب چگونه میتوانند ابزارهای هوش مصنوعیِ دارای دسترسی به مرورگرها، حسابهای ایمیل، ذخیرهسازی ابری و خدمات مالی را دستکاری کنند. این یافتهها بر اهمیت محدودکردن دسترسی چتباتها به فایلهای حساس، اعتبارنامهها و حسابهای مالی و نیز بازبینی منظم مجوزهای اعطاشده به برنامههای هوش مصنوعی که با دادههای شخصی یا سازمانی یکپارچه میشوند تأکید میکند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.

















