Чаты Claude з асабістымі дадзенымі трапілі ў пошук Google
Невядомая колькасць публічных чатаў Claude трапіла ў вынікі пошуку Google. Сярод праіндэксаваных старонак аказаліся медычныя дакументы, унутраныя матэрыялы кампаній, крыптаключы, а таксама імёны і тэлефоны дзяцей.
Невядомая колькасць публічных чатаў Claude трапіла ў вынікі пошуку Google. Сярод праіндэксаваных старонак аказаліся медычныя дакументы, унутраныя матэрыялы кампаній, крыптаключы, а таксама імёны і тэлефоны дзяцей.
Праблему выявілі карыстальнікі Reddit. Яны высветлілі, што з дапамогай пошукавага запыту па адрасе claude.ai/share можна знайсці доўгі спіс апублікаваных размоваў.
Уцечка закранула не звычайныя прыватныя чаты, а размовы, для якіх карыстальнікі стварылі публічную спасылку. Інтэрфейс Claude папярэджвае, што такі чат зможа адкрыць «любы, у каго ёсць спасылка», аднак многія маглі не разумець, што старонку таксама здольны праіндэксаваць пошукавікі.
Anthropic заявіла, што не перадае пошукавым сістэмам каталогі або карты апублікаваных чатаў. Паводле версіі кампаніі, спасылкі маглі трапіць у індэкс толькі пасля таго, як карыстальнікі размясцілі іх на даступных пошукавікам сайтах, форумах або ў сацсетках. Адпраўленыя асабіста спасылкі, як сцвярджае Anthropic, у пошук не трапляюць.
Пры гэтым журналісты выявілі сярод вынікаў медычнай справаздачы рэальнага пацыента, вынікі клінічных выпрабаванняў з імёнамі ўдзельнікаў, дакументы з персанальнымі звесткамі школьнікаў, матэрыялы для ўнутранага выкарыстання і водгукі пра супрацоўнікаў. У адкрытым доступе таксама знаходзіліся праграмны код і працоўныя нататкі.
Такія старонкі перасталі адлюстроўвацца ў Google пры дапамозе выкарыстанага карыстальнікамі запыту. Аднак частка спасылак заставалася даступнай тым, хто ўжо ведаў іх адрас. Праверыць свае апублікаваныя размовы ў Claude можна ў раздзеле Settings → Privacy → Shared Chats.
Летась Google праіндэксаваў каля 600 апублікаваных чатаў Claude. Раней даследчыкам таксама ўдалося сабраць каля 100 тысяч агульнадаступных размоў ChatGPT, а аналагічная праблема з’явілася ў Grok.
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.
Потому осуждаю тех, кто считает, что хэша достаточно для безопасности. А ещё встречал аргумент мол все так делают))