Pokreće
Security

Vaši AI razgovori možda se pojavljuju u Google pretraživanju — jedna značajka dijeljenja to je omogućila

Stotine dijeljenih razgovora s Claude AI-jem nakratko su se pojavile u Google pretraživanju, izlažući pravne, tehničke i osobne rasprave. Otkriće naglašava kako značajke javnog dijeljenja mogu stvoriti neočekivane rizike za privatnost dok AI alati postaju dio svakodnevnog rada.

PODIJELI
Vaši AI razgovori možda se pojavljuju u Google pretraživanju — jedna značajka dijeljenja to je omogućila

Ključne poruke

  • Dijeljeni razgovori s Claude AI-jem nakratko su postali pretraživi putem Googlea.
  • Problem se odnosio na Claudeove opcionalne javne poveznice za dijeljenje, a ne na privatne razgovore.
  • Korisnici bi trebali pregledati aktivne dijeljene razgovore i ukloniti poveznice koje sadrže osjetljive informacije.

Dijeljeni AI razgovori postali su pretraživi

Stotine razgovora s Claude AI-jem navodno su se pojavile online nakon što su korisnici Reddita otkrili da pretraživanje “site:claude.ai/share” prikazuje javno dostupne razgovore koji sadrže pravne savjete, inženjerski rad i osobne rasprave, prema izvješću Cyber Security News o izloženim dijeljenim razgovorima Claude AI-ja.

Claude je Anthropicov asistent umjetne inteligencije koji se koristi za programiranje, pisanje, istraživanje i zadatke na radnom mjestu. Njegova značajka dijeljenja stvara javne URL-ove koje korisnici mogu slati drugima, iako je izvješće navelo da te stranice nisu imale zaštite koje bi spriječile tražilice da ih indeksiraju nakon što se poveznice prošire putem foruma, društvenih mreža ili drugih javnih web-stranica.

Googleovi rezultati pretraživanja za pogođene stranice uglavnom su nestali, što upućuje na brzo uklanjanje iz indeksa ili promjene u pozadini, iako prethodno spremljene ili označene poveznice mogu ostati dostupne osim ako ih Anthropic ne opozove na razini poslužitelja.

Otkriće je obnovilo pozornost na to kako AI tvrtke štite osjetljive informacije. Incident dolazi mjesecima nakon još jedne izloženosti izvornog koda Anthropica koja je uključivala Claude Code, ističući šire zabrinutosti oko sigurnosti i privatnosti AI platformi koje obrađuju korisničke podatke.

Osjetljive informacije sve više ulaze u AI alate

Profesionalci se sve više oslanjaju na AI asistente za pregled ugovora, otklanjanje pogrešaka u vlasničkom softveru, analizu poslovnih dokumenata, organiziranje financijskih zapisa i raspravu o osobnim pitanjima, čime se vrijedni podaci smještaju unutar razgovora s chatbotovima.

Financijski podaci predstavljaju još jednu kategoriju privatnih informacija koja je izložena riziku. Jedan vlasnik bitcoina čak se oslonio na Claude tijekom oporavka izgubljenog novčanika od 5 BTC učitavanjem godina računalnih datoteka, bilježnica i sigurnosnih kopija. Slučaj ilustrira kako korisnici sve više povjeravaju AI sustavima povjerljive financijske detalje koji bi mogli izložiti digitalnu imovinu ako razgovori ili dijeljene poveznice postanu javno dostupni.

Anthropicovi uvjeti za potrošače koji pokrivaju zadržavanje razgovora i treniranje modela objašnjavaju kako se razgovori potrošača mogu zadržati pod određenim okolnostima te opisuju politike tvrtke koje uređuju postavke vezane uz treniranje modela. Uvjeti također opisuju kako korisnici mogu upravljati određenim postavkama podataka, naglašavajući važnost razumijevanja kako AI pružatelji pohranjuju, obrađuju i koriste informacije podijeljene putem njihovih usluga.

Osim slučajnog izlaganja, napadači također iskorištavaju rastuće povjerenje u AI platforme kroz zlonamjerne kampanje. Kampanja zlonamjernog softvera Openclaw ciljala je lozinke i kripto novčanike lažnim predstavljanjem legitimnog AI softvera kako bi ukrala osjetljive korisničke podatke. Kampanja naglašava kako kriminalci sve više iskorištavaju popularnost AI alata, pojačavajući važnost držanja privatnih datoteka, vjerodajnica i financijskih zapisa podalje od javno dostupnih usluga.

Regulatori nastavljaju ispitivati prakse privatnosti u AI-ju

Američka Savezna trgovinska komisija (FTC) upozorila je u svojim smjernicama o privatnosti AI-ja i obvezama povjerljivosti da bi tvrtke koje razvijaju generativne AI proizvode trebale poštovati obećanja koja uređuju kako se prikupljaju, zadržavaju i koriste podaci potrošača i poslovni podaci.

Agencija je kasnije pokrenula istragu o praksama podataka AI chatbotova, ispitujući kako više pružatelja prikuplja, zadržava, otkriva i monetizira informacije dobivene kroz razgovore s chatbotovima. Regulatori su zatražili detalje o politikama zadržavanja podataka, zaštiti korisnika i internim zaštitnim mjerama dok dužnosnici procjenjuju jesu li postojeći zakoni o privatnosti potrošača adekvatni za brzo usvajanje generativnih AI usluga.

Ulozi bi mogli rasti kako Claude i ChatGPT dobivaju onchain mogućnosti, šireći AI sustave izvan generiranja teksta na povezane financijske usluge i upravljanje digitalnom imovinom. Kako chatbotovi počnu komunicirati s kripto novčanicima, aplikacijama decentraliziranih financija i drugim online računima, zabrinutosti oko privatnosti i sigurnosti protežu se izvan povijesti razgovora na imovinu, transakcije i dozvole računa.

Pregled dijeljenih razgovora

Svatko tko je izradio Claude poveznice za dijeljenje trebao bi pregledati aktivne razgovore unutar postavki privatnosti platforme, ukloniti poveznice koje više nisu potrebne i izbjegavati objavljivanje javnih URL-ova koji sadrže povjerljiv materijal.

Popisi u Google pretraživanju mogu brzo nestati, iako kopirane poveznice, arhivirane stranice, snimke zaslona i spremljene oznake mogu ostati dostupne nakon što tražilice uklone indeksirane rezultate.

Istraživači su također dokumentirali tehnike napada AI agenata sposobne za iskorištavanje povezanih sustava, pokazujući kako zlonamjerni akteri mogu manipulirati AI alatima koji imaju pristup preglednicima, računima e-pošte, pohrani u oblaku i financijskim uslugama. Nalazi naglašavaju važnost ograničavanja pristupa chatbota osjetljivim datotekama, vjerodajnicama i financijskim računima, uz redovito pregledavanje dozvola dodijeljenih AI aplikacijama koje se integriraju s osobnim ili poslovnim podacima.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.