Фото: DepositPhotos
Клучни точки
  • Функцијата за јавно споделување на Claude овозможила разговорите на корисниците несакано да бидат индексирани од страна на Google.
  • Меѓу изложените податоци се наоѓаат приватни крипто-клучеви, API токени, медицински аналитички информации и лични идентификациски податоци.
  • Напредното пребарување за разговорите е оневозможено, но линковите до интерактивните работни простори на Claude (Artifacts) сè уште биле видливи за време на известувањето.

Корисниците на Claude на Anthropic, се соочуваат со сериозно нарушување на приватноста откако нивните разговори и дигитални креации станаа јавно видливи во резултатите од пребарувањето на Google. Проблемот произлегува од функцијата за генерирање јавни линкови, која корисниците најчесто ја користат за да споделат одредени разговори со Claude со нивните пријатели, колеги и слично. 

Иако овие линкови се наменети за ограничена дистрибуција, отсуството на соодветни протоколи за забрана на индексирање им овозможило на веб пребарувачите на Google да ги регистрираат, анализираат и рангираат овие страници во своите бази на податоци.

Според информациите на 404 Media, изложените податоци опфаќаат широк спектар на чувствителни информации. Ова вклучува транскрипти од деловни состаноци, информации дизајнирани за анализа на медицинска состојба, па дури и програмски код за апликации за терапија базирани на вештачка интелигенција. Уште позагрижувачки е фактот што преку овие јавни линкови истекле и приватни крипто-клучеви, акредитиви за најава, API токени, како и лични податоци како домашни адреси и телефонски броеви.

Откривањето на овие податоци било реализирано преку таканаречен „Google dork“, напредна техника на пребарување која користи специфични оператори (како site: или inurl:) за филтрирање и пронаоѓање на точно одредени URL структури. Иако функционалноста на специфичниот филтер за самите разговори е веќе ублажена и истиот не враќа резултати на Google и DuckDuckGo, напредните пребарувања за „Artifacts“, интерактивните работни простори на Claude за тестирање код и кориснички интерфејси сè уште функционирале за време на иницијалното известување.

Сличен архитектонски пропуст го погоди и OpenAI минатата година, кога речиси 100.000 разговори од ChatGPT беа индексирани на идентичен начин. 

Дополнително, дури и по нивното отстранување од пребарувачите, ризикот од изложеност останува висок бидејќи автоматизирани скрипти (scrapers) и трети страни можеби веќе ги имаат зачувано податоците локално.

Корисниците на Claude имаат опција да ги променат своите поставки за приватност и споделување за да ги деактивираат претходно креираните јавни линкови. Сепак, инцидентот ја истакнува потребата од поголема транспарентност во интерфејсот и имплементација на „приватноста како стандард“ принципи кај сите даватели на ВИ услуги. Anthropic, до овој момент, нема објавено официјален коментар за ситуацијата.