สนับสนุนโดย
Security

แชท AI ของคุณอาจกำลังแสดงขึ้นในผลการค้นหาของ Google — ฟีเจอร์การแชร์อย่างหนึ่งทำให้สิ่งนี้เป็นไปได้

บทสนทนา Claude AI ที่ถูกแชร์หลายร้อยรายการปรากฏบน Google Search ชั่วคราว เปิดเผยการสนทนาด้านกฎหมาย เทคนิค และเรื่องส่วนตัว การค้นพบนี้ตอกย้ำว่าฟีเจอร์การแชร์แบบสาธารณะสามารถสร้างความเสี่ยงด้านความเป็นส่วนตัวโดยไม่คาดคิดได้ เมื่อเครื่องมือ AI กลายเป็นส่วนหนึ่งของงานประจำวัน

เขียนโดย
แชร์
แชท AI ของคุณอาจกำลังแสดงขึ้นในผลการค้นหาของ Google — ฟีเจอร์การแชร์อย่างหนึ่งทำให้สิ่งนี้เป็นไปได้

ประเด็นสำคัญ

  • บทสนทนา Claude AI ที่ถูกแชร์ชั่วคราวสามารถถูกค้นหาได้ผ่าน Google
  • ปัญหาอยู่ที่ลิงก์แชร์สาธารณะแบบเลือกได้ของ Claude ไม่ใช่แชตส่วนตัว
  • ผู้ใช้ควรตรวจสอบบทสนทนาที่แชร์ซึ่งยังใช้งานอยู่ และลบลิงก์ที่มีข้อมูลอ่อนไหว

บทสนทนา AI ที่ถูกแชร์กลายเป็นค้นหาได้

มีรายงานว่าบทสนทนา Claude AI หลายร้อยรายการปรากฏออนไลน์ หลังผู้ใช้ Reddit พบว่าการค้นหา “site:claude.ai/share” แสดงแชตที่เข้าถึงได้แบบสาธารณะซึ่งมีคำแนะนำทางกฎหมาย งานวิศวกรรม และการสนทนาส่วนตัว ตาม รายงานของ Cyber Security News เกี่ยวกับแชตที่แชร์ของ Claude AI ที่ถูกเปิดเผย

Claude เป็นผู้ช่วยปัญญาประดิษฐ์ของ Anthropic ที่ใช้สำหรับเขียนโค้ด งานเขียน งานวิจัย และงานในที่ทำงาน ฟีเจอร์การแชร์ของมันจะสร้าง URL สาธารณะที่ผู้ใช้ส่งให้ผู้อื่นได้ อย่างไรก็ตาม รายงานระบุว่าหน้าเหล่านั้นไม่มีการป้องกันเพื่อไม่ให้เสิร์ชเอนจินทำการจัดทำดัชนี (index) หลังลิงก์ถูกเผยแพร่ผ่านฟอรัม โซเชียลมีเดีย หรือเว็บไซต์สาธารณะอื่น ๆ

ผลการค้นหาบน Google สำหรับหน้าที่ได้รับผลกระทบส่วนใหญ่หายไปแล้ว บ่งชี้ถึงการนำออกจากดัชนีอย่างรวดเร็วหรือการเปลี่ยนแปลงเบื้องหลัง แม้กระนั้น ลิงก์ที่เคยบันทึกหรือบุ๊กมาร์กไว้อาจยังเข้าถึงได้ เว้นแต่ Anthropic จะเพิกถอนลิงก์ดังกล่าวที่ฝั่งเซิร์ฟเวอร์

การค้นพบนี้ทำให้เกิดการจับตาใหม่ต่อวิธีที่บริษัท AI ปกป้องข้อมูลอ่อนไหว เหตุการณ์นี้เกิดขึ้นไม่กี่เดือนหลังจาก การเปิดเผยซอร์สโค้ดของ Anthropic อีกรายการที่เกี่ยวข้องกับ Claude Code ซึ่งตอกย้ำความกังวลในภาพรวมเกี่ยวกับความปลอดภัยและความเป็นส่วนตัวของแพลตฟอร์ม AI ที่จัดการข้อมูลผู้ใช้

ข้อมูลอ่อนไหวไหลเข้าสู่เครื่องมือ AI มากขึ้นเรื่อย ๆ

ผู้เชี่ยวชาญพึ่งพาผู้ช่วย AI มากขึ้นในการตรวจทานสัญญา ดีบักซอฟต์แวร์ที่เป็นกรรมสิทธิ์ วิเคราะห์เอกสารธุรกิจ จัดระเบียบบันทึกทางการเงิน และพูดคุยเรื่องส่วนตัว ทำให้ข้อมูลที่มีคุณค่าไปอยู่ในบทสนทนาของแชตบอต

ข้อมูลทางการเงินเป็นอีกหมวดของข้อมูลส่วนตัวที่มีความเสี่ยง เจ้าของบิตคอยน์รายหนึ่งถึงกับพึ่งพา Claude ระหว่าง การกู้คืนกระเป๋าเงินที่หายไปมูลค่า 5 BTC โดยอัปโหลดไฟล์คอมพิวเตอร์หลายปี สมุดบันทึก และบันทึกสำรอง กรณีนี้สะท้อนว่าผู้ใช้ไว้วางใจระบบ AI มากขึ้นด้วยรายละเอียดทางการเงินที่เป็นความลับ ซึ่งอาจทำให้สินทรัพย์ดิจิทัลถูกเปิดเผยได้ หากบทสนทนาหรือลิงก์ที่แชร์สามารถเข้าถึงได้แบบสาธารณะ

ข้อกำหนดสำหรับผู้บริโภคของ Anthropic ที่ครอบคลุมการเก็บรักษาบทสนทนาและการฝึกโมเดล อธิบายว่าแชตของผู้บริโภคอาจถูกเก็บรักษาไว้ภายใต้บางสถานการณ์ และระบุนโยบายของบริษัทที่กำกับความต้องการเกี่ยวกับการฝึกโมเดล ข้อกำหนดยังอธิบายวิธีที่ผู้ใช้สามารถจัดการการตั้งค่าข้อมูลบางอย่างได้ ซึ่งชี้ให้เห็นความสำคัญของการทำความเข้าใจว่า ผู้ให้บริการ AI จัดเก็บ ประมวลผล และใช้ข้อมูลที่แชร์ผ่านบริการของตนอย่างไร

นอกเหนือจากการเปิดเผยโดยไม่ตั้งใจ ผู้โจมตียังใช้ประโยชน์จากความไว้วางใจที่เพิ่มขึ้นในแพลตฟอร์ม AI ผ่านแคมเปญที่เป็นอันตราย แคมเปญมัลแวร์ Openclaw มุ่งเป้าไปที่รหัสผ่านและกระเป๋าเงินคริปโต ด้วยการปลอมเป็นซอฟต์แวร์ AI ที่ถูกต้องเพื่อขโมยข้อมูลอ่อนไหวของผู้ใช้ แคมเปญนี้ตอกย้ำว่าอาชญากรใช้ประโยชน์จากความนิยมของเครื่องมือ AI มากขึ้นเรื่อย ๆ ยิ่งเน้นย้ำความสำคัญของการเก็บไฟล์ส่วนตัว ข้อมูลรับรอง และบันทึกทางการเงินให้ห่างจากบริการที่เข้าถึงได้แบบสาธารณะ

หน่วยงานกำกับดูแลยังคงตรวจสอบแนวปฏิบัติด้านความเป็นส่วนตัวของ AI

คณะกรรมาธิการการค้าของรัฐบาลกลางสหรัฐฯ (FTC) ได้เตือน ในแนวทางเกี่ยวกับความเป็นส่วนตัวของ AI และพันธกรณีด้านการรักษาความลับว่า บริษัทที่พัฒนาผลิตภัณฑ์ generative AI ควรปฏิบัติตามคำมั่นสัญญาที่กำกับวิธีการเก็บรวบรวม เก็บรักษา และใช้ข้อมูลของผู้บริโภคและธุรกิจ

ต่อมาหน่วยงานได้ เปิดการไต่สวนแนวปฏิบัติด้านข้อมูลของแชตบอต AI เพื่อตรวจสอบว่าผู้ให้บริการหลายรายเก็บรวบรวม เก็บรักษา เปิดเผย และสร้างรายได้จากข้อมูลที่ได้มาจากบทสนทนากับแชตบอตอย่างไร หน่วยงานกำกับดูแลขอรายละเอียดเกี่ยวกับนโยบายการเก็บข้อมูล การคุ้มครองผู้ใช้ และมาตรการป้องกันภายใน ขณะที่เจ้าหน้าที่ประเมินว่ากฎหมายคุ้มครองความเป็นส่วนตัวของผู้บริโภคที่มีอยู่เพียงพอต่อการรับมือการยอมรับใช้บริการ generative AI ที่เติบโตอย่างรวดเร็วหรือไม่

ความเสี่ยงอาจยิ่งเพิ่มขึ้นเมื่อ Claude และ ChatGPT ได้ความสามารถแบบ onchain ขยายระบบ AI ให้ก้าวข้ามการสร้างข้อความไปสู่บริการการเงินที่เชื่อมต่อและการจัดการสินทรัพย์ดิจิทัล เมื่อแชตบอตเริ่มโต้ตอบกับกระเป๋าเงินคริปโต แอปพลิเคชันการเงินแบบกระจายศูนย์ และบัญชีออนไลน์อื่น ๆ ความกังวลด้านความเป็นส่วนตัวและความปลอดภัยจึงขยายไปไกลกว่าประวัติการสนทนา ไปสู่สินทรัพย์ ธุรกรรม และสิทธิ์การเข้าถึงบัญชี

การทบทวนบทสนทนาที่แชร์

ผู้ที่เคยสร้างลิงก์แชร์ของ Claude ควรทบทวนบทสนทนาที่แชร์ซึ่งยังใช้งานอยู่ภายในการตั้งค่าความเป็นส่วนตัวของแพลตฟอร์ม ลบลิงก์ที่ไม่จำเป็นแล้ว และหลีกเลี่ยงการโพสต์ URL สาธารณะที่มีเนื้อหาลับ

รายการในผลการค้นหาของ Google อาจหายไปอย่างรวดเร็ว แต่ลิงก์ที่ถูกคัดลอก หน้าที่ถูกเก็บถาวร ภาพหน้าจอ และบุ๊กมาร์กที่บันทึกไว้ อาจยังคงเข้าถึงได้หลังจากเสิร์ชเอนจินนำผลลัพธ์ที่ทำดัชนีออก

นักวิจัยยังได้ บันทึกเทคนิคการโจมตีด้วยเอเจนต์ AI ที่สามารถใช้ประโยชน์จากระบบที่เชื่อมต่อ แสดงให้เห็นว่าผู้ไม่หวังดีสามารถชักนำเครื่องมือ AI ที่มีสิทธิ์เข้าถึงเบราว์เซอร์ บัญชีอีเมล ที่เก็บข้อมูลบนคลาวด์ และบริการทางการเงินได้อย่างไร ข้อค้นพบนี้ตอกย้ำความสำคัญของการจำกัดการเข้าถึงไฟล์อ่อนไหว ข้อมูลรับรอง และบัญชีการเงินของแชตบอต พร้อมทั้งทบทวนสิทธิ์ที่มอบให้แอป AI ที่ผสานกับข้อมูลส่วนบุคคลหรือข้อมูลธุรกิจอย่างสม่ำเสมอ

จากแชทบอทกลายเป็นเอเย่นต์ AI ที่ทรงพลัง: ตอนนี้ Moltbot ปรากฏอยู่ทั่วไปในสื่อเทคโนโลยี

จากแชทบอทกลายเป็นเอเย่นต์ AI ที่ทรงพลัง: ตอนนี้ Moltbot ปรากฏอยู่ทั่วไปในสื่อเทคโนโลยี

Clawdbot—เพิ่งเปลี่ยนชื่อเป็น Moltbot—เป็นผู้ช่วย AI โอเพ่นซอร์สที่โฮสต์เองซึ่งได้รับความสนใจจากทั่วโลก

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

แท็กในเรื่องนี้