Частни разговори с чатбота Claude AI бяха неволно публикувани чрез Google и Bing, разкривайки уязвимост в предотвратяването на индексирането на поверителни потребителски данни от уеб обхождачи. Проблемът произтичаше от настройките на Anthropic, които позволяваха достъп на търсачките до логовете на чата, включително пълните разговори между потребителите и AI. Потребители в Reddit първи откриха и споделиха примери за изложени чатове.
Anthropic оттогава коригира проблема чрез актуализиране на файла robots.txt, който инструктира обхождачите на търсачките да не индексират тези конкретни URL адреси. Компанията потвърди, че малък брой потребителски разговори са били достъпни чрез търсене в продължение на около една седмица, преди да бъдат премахнати. Няма десни медии, които да съобщават за този проблем; отразяването е ограничено до Wired и ZDNet.
Излагането подчертава предизвикателствата, пред които са разработчиците при балансирането на достъпността с поверителността при внедряването на AI чатботове. Въпреки че Anthropic предприе стъпки за отстраняване на ситуацията, инцидентът демонстрира колко лесно поверителни потребителски данни могат да станат публично достъпни, ако не бъдат въведени подходящи гаранции. ZDNet предоставя инструкции за потребители, които се притесняват, че техните разговори ще бъдат индексирани, съветвайки ги да прегледат настройките на акаунта си и да докладват за всички изложени чатове.
В момента Anthropic е коригирал своя robots.txt файл, предотвратявайки по-нататъшното индексиране на логовете на чата Claude. Въпреки това, инцидентът повдига въпроси относно дългосрочната сигурност на потребителските данни в AI средите за чатботове и ефективността на разчитането на файлове robots.txt като основно средство за защита.
Ние не оценяваме истината. Премахваме пристрастието и ви показваме кои перспективи са отразили историята. Вие решавате.
Прочетете оригиналното отразяване
💬 Коментари
📜 Правила за коментари