技术支持
Security

你的AI聊天记录可能会出现在谷歌搜索结果中——一项分享功能让这一切成为可能

数百条通过Claude AI共享的对话曾短暂出现在谷歌搜索结果中,暴露了涉及法律、技术及个人隐私的讨论内容。这一发现凸显了随着AI工具逐渐融入日常工作,公开共享功能可能会带来意想不到的隐私风险。

分享
你的AI聊天记录可能会出现在谷歌搜索结果中——一项分享功能让这一切成为可能

要点:

  • 共享的Claude AI对话曾短暂地通过谷歌搜索被检索到。
  • 该问题主要源于 Claude 的可选公开分享链接,而非私人聊天。
  • 用户应检查当前正在共享的对话,并删除包含敏感信息的链接。

共享的AI对话可被搜索到

《网络安全新闻》关于Claude AI共享对话泄露事件的报道称,Reddit用户发现搜索“site:claude.ai/share”会显示包含法律建议、工程工作及个人讨论等公开可访问的聊天记录,此后数百条Claude AI对话据称出现在了网上。

Claude 是 Anthropic 旗下的人工智能助手,用于编程、写作、研究及办公任务。其共享功能会生成公开 URL,用户可将其发送给他人;但报道指出,当这些链接通过论坛、社交媒体或其他公共网站传播后,相关页面缺乏防止搜索引擎对其进行索引的保护措施。

谷歌针对受影响页面的搜索结果已基本消失,这表明系统可能进行了快速去索引或幕后调整,但此前保存或收藏的链接仍可能保持可访问状态,除非Anthropic在服务器端撤销这些链接。

这一发现再次引发了人们对AI公司如何保护敏感信息的审视。此次事件发生在Anthropic另一起涉及Claude Code的源代码泄露事件数月之后,凸显了人们对处理用户数据的AI平台的安全性和隐私性的更广泛担忧。

敏感信息正日益流入AI工具

专业人士越来越依赖AI助手来审查合同、调试专有软件、分析商业文件、整理财务记录以及讨论个人事务,从而将有价值的数据置于聊天机器人对话中。

财务数据是另一类面临风险的私人信息。一位比特币持有者甚至在找回丢失的5 BTC钱包时依赖Claude,上传了多年的计算机文件、笔记本和备份记录。该案例表明,用户越来越愿意将机密的财务细节托付给AI系统,而一旦对话或共享链接被公开,这些信息可能会导致数字资产暴露。

Anthropic关于对话保留和模型训练的消费者条款解释了在特定情况下用户聊天记录可能被保留的情况,并概述了公司关于模型训练偏好的政策。这些条款还描述了用户如何管理某些数据设置,强调了理解AI服务商如何存储、处理和使用通过其服务共享的信息的重要性。

除了意外泄露之外,攻击者还通过恶意活动利用人们对AI平台日益增长的信任。 一场名为“Openclaw”的恶意软件攻击活动通过冒充合法的AI软件,针对密码和加密货币钱包窃取用户的敏感数据。该攻击活动凸显了犯罪分子正日益利用AI工具的流行趋势,这也进一步强调了将私人文件、凭证和财务记录远离公开可访问服务的重要性。

监管机构持续审查AI隐私实践

美国联邦贸易委员会(FTC)在其关于人工智能隐私和保密承诺的指导意见中警告称,开发生成式人工智能产品的公司应遵守有关消费者和企业信息收集、保留及使用方式的承诺。

该机构随后针对AI聊天机器人数据处理实践展开调查,审查多家服务商如何收集、保留、披露及通过聊天机器人对话获取的信息进行商业变现。监管机构要求提供有关数据保留政策、用户保护措施及内部保障机制的详细信息,以便官员评估现行消费者隐私法律能否充分应对生成式AI服务的快速普及。

随着Claude和ChatGPT获得链上功能,将AI系统应用范围从文本生成扩展至互联金融服务和数字资产管理,相关风险可能进一步加剧。随着聊天机器人开始与加密货币钱包、去中心化金融应用及其他在线账户进行交互,隐私和安全问题已不仅限于对话记录,更延伸至资产、交易及账户权限。

审查共享对话

任何创建过Claude共享链接的用户,都应通过平台的隐私设置审查当前活跃的对话,删除不再需要的链接,并避免发布包含机密信息的公开URL。

尽管谷歌搜索结果可能会迅速消失,但在搜索引擎移除索引结果后,被复制的链接、存档页面、截图和已保存的书签仍可能继续存在。研究人员还记录了能够利用互联系统的AI代理攻击技术,展示了恶意行为者如何操纵那些能够访问浏览器、电子邮件账户、云存储和金融服务的AI工具。 这些发现强调了限制聊天机器人访问敏感文件、凭据和金融账户的重要性,同时应定期审查授予与个人或企业数据集成的AI应用程序的权限。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。