您的人工智能聊天可能出现在谷歌搜索中 — 一个分享功能使其成为可能

CN
1小时前

主要观点

  • 共享的 Claude AI 对话短暂地通过谷歌变得可搜索。
  • 问题主要集中在 Claude 的可选公共共享链接上,而不是私人聊天。
  • 用户应查看活动共享对话,并删除包含敏感信息的链接。

据网络安全新闻报道,在 Reddit 用户发现搜索“site:claude.ai/share”可以显示包含法律建议、工程工作和个人讨论的公开可访问聊天后,数百个 Claude AI 对话据说出现在网上。

Claude 是 Anthropic 的人工智能助手,用于编码、写作、研究和工作任务。它的共享功能创建了公共 URL,用户可以将其发送给他人,尽管报告指出这些页面缺乏防止搜索引擎索引它们的保护措施,导致链接通过论坛、社交媒体或其他公共网站传播后被索引。

受影响页面的谷歌搜索结果大部分已消失,暗示快速去索引或后台发生变化,尽管之前保存或书签的链接可能仍然可访问,除非 Anthropic 在服务器端撤销它们。

这一发现重新引发了对 AI 公司如何保护敏感信息的审查。此事件发生在另一宗涉及 Claude Code 的 Anthropic 源代码泄露事件几个月后,突显了对处理用户数据的 AI 平台的安全性和隐私问题的更广泛关注。

专业人士越来越依赖 AI 助手来审查合同、调试专有软件、分析商业文件、组织财务记录以及讨论个人事务,将宝贵数据置于聊天机器人对话中。

财务数据代表了另一类面临风险的私人信息。一位比特币持有者甚至在恢复一个丢失的 5 BTC 钱包时依赖 Claude,通过上传多年的计算机文件、笔记本和备份记录。该案例展示了用户日益信任 AI 系统处理机密财务细节,这些信息如果对话或共享链接变得公开可访问,可能会暴露数字资产。

Anthropic 的消费者条款涵盖了对话保留和模型训练,说明在某些情况下消费者聊天可能会被保留,并概述了公司管理模型训练偏好的政策。条款还描述了用户如何管理某些数据设置,强调了了解 AI 提供商如何存储、处理和使用通过其服务共享的信息的重要性。

除了意外泄露,攻击者还通过恶意活动利用对 AI 平台日益增长的信任。一项名为 Openclaw 的恶意软件活动通过假冒合法的 AI 软件来窃取敏感用户数据,针对密码和加密钱包。该活动强调了罪犯日益利用 AI 工具的普及,强化了保持私密文件、凭证和财务记录远离公开可访问服务的重要性。

美国联邦贸易委员会(FTC)在其有关 AI 隐私和保密承诺的指南中警告称,开发生成式 AI 产品的公司应遵守对消费者和商业信息的收集、保留和使用的承诺。

该机构随后对 AI 聊天机器人数据实践展开了调查,检查多个提供商如何收集、保留、披露和盈利通过聊天机器人对话获得的信息。监管机构要求提供有关数据保留政策、用户保护和内部安全措施的详细信息,因为官员们评估现有消费者隐私法律是否充分应对生成式 AI 服务的快速采用。

随着 Claude 和 ChatGPT 获得链上能力,风险可能会增加,将 AI 系统从文本生成扩展到连接的金融服务和数字资产管理。当聊天机器人开始与加密货币钱包、去中心化金融应用程序和其他在线帐户进行交互时,隐私和安全问题不仅限于对话历史,还扩展到资产、交易和帐户权限。

任何创建过 Claude 共享链接的人都应该在平台的隐私设置中查看活动对话,删除不再必要的链接,并避免发布包含机密材料的公共 URL。

谷歌搜索列表可能会迅速消失,尽管复制的链接、存档的页面、屏幕截图和保存的书签在搜索引擎删除索引结果后仍然可用。

研究人员还记录了 AI 代理攻击技术,能够利用连接的系统,展示恶意行为者如何操纵访问浏览器、电子邮件帐户、云存储和金融服务的 AI 工具。这些发现强调了限制聊天机器人访问敏感文件、凭证和财务帐户的重要性,同时定期审查授予与个人或商业数据集成的 AI 应用程序的权限。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接