Tarjoaa
Security

Tekoälykeskustelusi saattavat näkyä Google-haussa — yksi jakamistoiminto on mahdollistanut tämän

Satoja jaettuja Claude AI -keskusteluja näkyi hetkellisesti Google-haussa, paljastaen oikeudellisia, teknisiä ja henkilökohtaisia keskusteluja. Tapaus korostaa, kuinka julkiset jakamistoiminnot voivat aiheuttaa odottamattomia tietosuojariskejä, kun tekoälytyökalut tulevat osaksi jokapäiväistä työtä.

KIRJOITTAJA
JAA
Tekoälykeskustelusi saattavat näkyä Google-haussa — yksi jakamistoiminto on mahdollistanut tämän

Tärkeimmät johtopäätökset

  • Jaetut Claude AI -keskustelut olivat hetkellisesti haettavissa Googlen kautta.
  • Ongelma liittyi pikemminkin Clauden valinnaisiin julkisiin jakolinkkeihin kuin yksityisiin keskusteluihin.
  • Käyttäjien tulisi tarkistaa aktiiviset jaetut keskustelut ja poistaa linkit, jotka sisältävät arkaluonteisia tietoja.

Jaetut AI-keskustelut tulivat haettaviksi

Satoja Claude AI -keskusteluja ilmestyi tiettävästi verkkoon, kun Reddit-käyttäjät huomasivat, että hakusanalla ”site:claude.ai/share” löytyi julkisesti saatavilla olevia keskusteluja, jotka sisälsivät oikeudellista neuvontaa, teknisiä töitä ja henkilökohtaisia keskusteluja, kertoo Cyber Security Newsin raportti paljastuneista Claude AI:n jaetuista keskusteluista.

Claude on Anthropicin tekoälyavustaja, jota käytetään koodaamiseen, kirjoittamiseen, tutkimukseen ja työtehtäviin. Sen jakamistoiminto luo julkisia URL-osoitteita, joita käyttäjät voivat lähettää muille, vaikka raportin mukaan näiltä sivuilta puuttuivat suojaukset, jotka estäisivät hakukoneita indeksoimasta niitä sen jälkeen, kun linkit olivat levinneet foorumeilla, sosiaalisessa mediassa tai muilla julkisilla verkkosivustoilla.

Googlen hakutulokset kyseisistä sivuista ovat suurelta osin kadonneet, mikä viittaa nopeaan indeksoinnin poistamiseen tai muutoksiin kulissien takana, vaikka aiemmin tallennetut tai kirjanmerkkeihin lisätyt linkit saattavat edelleen olla käytettävissä, ellei Anthropic poista niitä palvelinpuolella.

Löytö on herättänyt uutta keskustelua siitä, miten tekoälyyritykset suojaavat arkaluonteisia tietoja. Tapaus sattui kuukausia sen jälkeen, kun toinen Anthropicin lähdekoodi paljastui Claude Code -sovelluksen yhteydessä, mikä korostaa laajempia huolenaiheita käyttäjätietoja käsittelevien tekoälyalustojen turvallisuudesta ja tietosuojasta.

Arkaluonteista tietoa virtaa yhä enemmän tekoälytyökaluihin

Ammattilaiset luottavat yhä enemmän tekoälyavustajiin sopimusten tarkistamisessa, omaan ohjelmistoon liittyvien virheiden korjaamisessa, liiketoimintadokumenttien analysoinnissa, kirjanpidon järjestämisessä ja henkilökohtaisten asioiden käsittelyssä, jolloin arvokasta dataa päätyy chatbot-keskusteluihin.

Taloudelliset tiedot muodostavat toisen vaarassa olevan yksityistietojen luokan. Eräs bitcoin-haltija jopa luotti Claudeen kadonneen 5 BTC:n lompakon palauttamisessa lataamalla vuosien ajalta tietokonetiedostoja, muistikirjoja ja varmuuskopiotietoja. Tapaus havainnollistaa, kuinka käyttäjät luottavat yhä enemmän tekoälyjärjestelmiin luottamuksellisten taloudellisten tietojen suhteen, jotka voivat paljastaa digitaaliset varat, jos keskustelut tai jaetut linkit tulevat julkisesti saataville.

Anthropicin kuluttajaehdot, jotka kattavat keskustelujen säilyttämisen ja mallien koulutuksen, selittävät, miten kuluttajien keskusteluja voidaan säilyttää tietyissä olosuhteissa, ja esittelevät yrityksen käytännöt, jotka säätelevät mallien koulutuksen asetuksia. Ehdoissa kuvataan myös, miten käyttäjät voivat hallita tiettyjä tietosäätöjä, ja korostetaan, kuinka tärkeää on ymmärtää, miten tekoälypalvelujen tarjoajat tallentavat, käsittelevät ja käyttävät palveluiden kautta jaettuja tietoja.

Vahingossa tapahtuvan tietojen paljastumisen lisäksi hyökkääjät hyödyntävät myös kasvavaa luottamusta tekoälyalustoihin haitallisten kampanjoiden avulla. Openclaw-haittaohjelmakampanja kohdistui salasanoihin ja kryptolompakkoihin matkimalla laillista tekoälyohjelmistoa varastaakseen arkaluonteisia käyttäjätietoja. Kampanja korostaa, kuinka rikolliset hyödyntävät yhä enemmän tekoälytyökalujen suosiota, mikä vahvistaa sitä, kuinka tärkeää on pitää yksityiset tiedostot, tunnistetiedot ja taloudelliset tiedot poissa julkisesti saatavilla olevista palveluista.

Sääntelyviranomaiset jatkavat tekoälyn tietosuojakäytäntöjen tarkastelua

Yhdysvaltain liittovaltion kauppakomissio (FTC) varoitti tekoälyn yksityisyyttä ja luottamuksellisuutta koskevissa ohjeissaan, että generatiivisia tekoälytuotteita kehittävien yritysten tulisi noudattaa lupauksiaan siitä, miten kuluttaja- ja yritystietoja kerätään, säilytetään ja käytetään.

Virasto käynnisti myöhemmin tutkimuksen tekoälychatbottien tietokäytännöistä, jossa tarkastellaan, miten useat palveluntarjoajat keräävät, säilyttävät, luovuttavat ja kaupallistavat chatbot-keskusteluista saatuja tietoja. Sääntelyviranomaiset pyysivät yksityiskohtaisia tietoja tietojen säilyttämiskäytännöistä, käyttäjien suojauksesta ja sisäisistä suojatoimista, kun viranomaiset arvioivat, vastaavatko nykyiset kuluttajien tietosuojalait riittävällä tavalla generatiivisten tekoälypalveluiden nopeaan yleistymiseen.

Panokset saattavat kasvaa, kun Claude ja ChatGPT saavat ketjupohjaisia ominaisuuksia, jolloin tekoälyjärjestelmät laajenevat tekstin tuottamisen ulkopuolelle verkottuneisiin rahoituspalveluihin ja digitaalisten varojen hallintaan. Kun chatbotit alkavat olla vuorovaikutuksessa kryptovaluuttalompakoiden, hajautettujen rahoitussovellusten ja muiden verkkotilien kanssa, yksityisyyttä ja turvallisuutta koskevat huolenaiheet ulottuvat keskusteluhistoriasta varoihin, transaktioihin ja tilioikeuksiin.

Jaettujen keskustelujen tarkistaminen

Kaikkien, jotka ovat luoneet Claude-jakolinkkejä, tulisi tarkistaa alustan tietosuoja-asetuksista käynnissä olevat keskustelut, poistaa linkit, joita ei enää tarvita, ja välttää luottamuksellista materiaalia sisältävien julkisten URL-osoitteiden julkaisemista.

Google-hakutulokset saattavat kadota nopeasti, vaikka kopioidut linkit, arkistoidut sivut, kuvakaappaukset ja tallennetut kirjanmerkit voivat jäädä saataville sen jälkeenkin, kun hakukoneet ovat poistaneet indeksoidut tulokset.

Tutkijat ovat myös dokumentoineet tekoälyagenttien hyökkäystekniikoita, joilla voidaan hyödyntää verkkoon kytkettyjä järjestelmiä, ja osoittaneet, kuinka pahantahtoiset toimijat voivat manipuloida tekoälytyökaluja, joilla on pääsy selaimiin, sähköpostitileihin, pilvitallennustilaan ja rahoituspalveluihin. Tulokset korostavat, kuinka tärkeää on rajoittaa chatbottien pääsyä arkaluontoisiin tiedostoihin, tunnistetietoihin ja rahoitustileihin sekä tarkistaa säännöllisesti henkilökohtaisiin tai yritystietoihin integroituneille tekoälysovelluksille myönnettyjä käyttöoikeuksia.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa