Oferit de
Security

Conversațiile tale cu IA ar putea apărea în rezultatele de căutare Google — o funcție de partajare a făcut acest lucru posibil

Sute de conversații partajate prin Claude AI au apărut pentru scurt timp în Google Search, dezvăluind discuții de natură juridică, tehnică și personală. Această descoperire evidențiază modul în care funcțiile de partajare publică pot genera riscuri neașteptate legate de confidențialitate, pe măsură ce instrumentele de IA devin parte integrantă a activității cotidiene.

SCRIS DE
DISTRIBUIE
Conversațiile tale cu IA ar putea apărea în rezultatele de căutare Google — o funcție de partajare a făcut acest lucru posibil

Concluzii cheie

  • Conversațiile partajate din Claude AI au devenit pentru scurt timp accesibile prin căutarea pe Google.
  • Problema s-a concentrat pe linkurile opționale de partajare publică ale Claude, mai degrabă decât pe conversațiile private.
  • Utilizatorii ar trebui să verifice conversațiile partajate active și să elimine linkurile care conțin informații sensibile.

Conversațiile partajate pe AI au devenit accesibile prin căutare

Sute de conversații ale AI-ului Claude au apărut online după ce utilizatorii Reddit au descoperit că, prin căutarea „site:claude.ai/share”, au fost afișate conversații accesibile publicului care conțineau consultanță juridică, lucrări de inginerie și discuții personale, conform raportului Cyber Security News privind conversațiile partajate ale AI-ului Claude care au fost expuse.

Claude este asistentul de inteligență artificială al Anthropic, utilizat pentru programare, scriere, cercetare și sarcini la locul de muncă. Funcția sa de partajare creează adrese URL publice pe care utilizatorii le pot trimite altora, deși raportul a indicat că acele pagini nu dispuneau de protecții care să împiedice motoarele de căutare să le indexeze după ce linkurile s-au răspândit pe forumuri, rețele sociale sau alte site-uri web publice.

Rezultatele căutării Google pentru paginile afectate au dispărut în mare parte, ceea ce sugerează o deindexare rapidă sau modificări în culise, deși linkurile salvate anterior sau adăugate la marcaje ar putea rămâne accesibile, cu excepția cazului în care Anthropic le revocă la nivel de server.

Descoperirea a reînnoit atenția asupra modului în care companiile de IA protejează informațiile sensibile. Incidentul survine la câteva luni după o altă expunere a codului sursă al Anthropic care a implicat Claude Code, evidențiind îngrijorări mai ample cu privire la securitatea și confidențialitatea platformelor de IA care gestionează datele utilizatorilor.

Informațiile sensibile ajung din ce în ce mai mult în instrumentele de IA

Profesioniștii se bazează din ce în ce mai mult pe asistenții de IA pentru revizuirea contractelor, depanarea software-ului proprietar, analizarea documentelor de afaceri, organizarea înregistrărilor financiare și discutarea problemelor personale, introducând date valoroase în conversațiile cu chatbot-urile.

Datele financiare reprezintă o altă categorie de informații private expuse riscului. Un deținător de bitcoin s-a bazat chiar pe Claude în timpul recuperării unui portofel pierdut conținând 5 BTC, încărcând fișiere de pe computer, caiete de note și înregistrări de rezervă acumulate de-a lungul anilor. Cazul ilustrează modul în care utilizatorii încredințează din ce în ce mai mult sistemelor de IA detalii financiare confidențiale care ar putea expune activele digitale dacă conversațiile sau linkurile partajate devin accesibile publicului.

Termenii și condițiile pentru consumatori ai Anthropic, care acoperă păstrarea conversațiilor și antrenarea modelelor, explică modul în care conversațiile consumatorilor pot fi păstrate în anumite circumstanțe și prezintă politicile companiei care reglementează preferințele de antrenare a modelelor. Termenii descriu, de asemenea, modul în care utilizatorii pot gestiona anumite setări privind datele, subliniind importanța înțelegerii modului în care furnizorii de IA stochează, prelucrează și utilizează informațiile partajate prin intermediul serviciilor lor.

Pe lângă expunerea accidentală, atacatorii exploatează, de asemenea, încrederea tot mai mare în platformele de IA prin campanii rău intenționate. O campanie de malware denumită „Openclaw” a vizat parolele și portofelele de criptomonede, dându-se drept un software legitim de IA pentru a fura date sensibile ale utilizatorilor. Campania subliniază modul în care infractorii exploatează din ce în ce mai mult popularitatea instrumentelor de IA, întărind importanța păstrării fișierelor private, a datelor de autentificare și a înregistrărilor financiare departe de serviciile accesibile publicului.

Autoritățile de reglementare continuă să examineze practicile de confidențialitate în domeniul IA

Comisia Federală pentru Comerț din SUA (FTC) a avertizat în orientările sale privind angajamentele de confidențialitate și protecție a datelor în domeniul IA că firmele care dezvoltă produse generative de IA ar trebui să-și respecte promisiunile privind modul în care sunt colectate, păstrate și utilizate informațiile consumatorilor și ale întreprinderilor.

Agenția a lansat ulterior o anchetă privind practicile de gestionare a datelor chatbot-urilor cu IA, examinând modul în care mai mulți furnizori colectează, păstrează, divulgă și monetizează informațiile obținute prin conversațiile cu chatbot-urile. Autoritățile de reglementare au solicitat detalii privind politicile de păstrare a datelor, protecția utilizatorilor și măsurile de siguranță interne, în timp ce oficialii evaluează dacă legile existente privind confidențialitatea consumatorilor abordează în mod adecvat adoptarea rapidă a serviciilor generative de IA.

Miza ar putea crește pe măsură ce Claude și ChatGPT dobândesc capacități on-chain, extinzând sistemele de IA dincolo de generarea de text către servicii financiare conectate și gestionarea activelor digitale. Pe măsură ce chatbot-urile încep să interacționeze cu portofele de criptomonede, aplicații de finanțe descentralizate și alte conturi online, preocupările legate de confidențialitate și securitate se extind dincolo de istoricul conversațiilor, la active, tranzacții și permisiunile conturilor.

Verificarea conversațiilor partajate

Orice persoană care a creat linkuri de partajare Claude ar trebui să revizuiască conversațiile active din setările de confidențialitate ale platformei, să elimine linkurile care nu mai sunt necesare și să evite publicarea de URL-uri publice care conțin materiale confidențiale.

Rezultatele căutărilor pe Google pot dispărea rapid, deși linkurile copiate, paginile arhivate, capturile de ecran și marcajele salvate pot rămâne disponibile după ce motoarele de căutare elimină rezultatele indexate.

Cercetătorii au documentat, de asemenea, tehnici de atac ale agenților de IA capabile să exploateze sistemele conectate, demonstrând modul în care actorii rău intenționați pot manipula instrumentele de IA care au acces la browsere, conturi de e-mail, stocare în cloud și servicii financiare. Constatările subliniază importanța limitării accesului chatbot-urilor la fișiere sensibile, date de autentificare și conturi financiare, precum și a verificării periodice a permisiunilor acordate aplicațiilor de IA care se integrează cu datele personale sau de afaceri.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste