Сериозен пробив в сигурността: Разговори с Claude се появиха в търсачките
Потребители на популярния чатбот Claude, разработен от компанията Anthropic, станаха жертва на неочакван пробив в сигурността. Лични разговори, водени с изкуствения интелект, се оказаха публично достъпни чрез търсачките Google и Bing. Проблемът, разкрит от потребители в Reddit и подробно описан от Wired, разкрива колко уязвима може да бъде личната информация, споделена с AI модели.
Как се стигна до изтичането на информация?
Функционалността на Claude позволява на потребителите да генерират споделяеми линкове към конкретни чатове, които могат да бъдат препращани на други хора. Проблемът възниква от факта, че съдържанието на тези линкове е било индексирано от търсачките без знанието на потребителите.
Според информация на Wired, в изтеклите разговори е имало чувствителна информация – от политически пристрастия и професионални казуси до еротични ролеви игри. Въпреки че Anthropic е използвал файл robots.txt, за да ограничи достъпа на ботовете, тези мерки се оказаха недостатъчни.
Защо механизмите за защита се провалиха?
Техническият анализ показва, че търсачките имат различни критерии за индексиране:
- Bing: Според тяхната документация, само използването на robots.txt не е гаранция. Необходимо е добавянето на noindex етикет към всяка отделна страница, което в случая с Claude не е било направено.
- Google: Търсачката игнорира забраната в robots.txt, ако към страницата вече води линк и липсва специален HTML етикет (като noindex или x-robots-tag).
В отговор на запитване от Wired, говорител на Google заяви, че отговорността за правилното индексиране и защитата на съдържанието лежи изцяло върху екипа на Anthropic.
Как да защитите личните си чатове?
Добрата новина е, че засегнатите разговори вече са премахнати от публичните резултати на търсачките. Все пак, за да бъдете сигурни в своята поверителност, специалистите съветват потребителите редовно да проверяват настройките си.
Ако се притеснявате за сигурността на личните си разговори с AI, можете да предприемете следните стъпки:
- В Claude: Отидете на Settings > Privacy > Shared chats, за да видите кои разговори са споделени и да ги изключите.
- В ChatGPT: Проверката става през менюто Settings > Data controls > Shared links.
Макар и технологията да е напреднала, този инцидент е важно напомняне, че когато използваме изкуствен интелект, трябва да бъдем внимателни с информацията, която споделяме, и да следим настройките за поверителност на платформите.